IP 限制
PAM360 允许管理员通对 IP 的限制来约束 PAM360 服务器的入站连接数量,最大限度地减少不必要的流量。 它通过让设置应允许或阻止哪些系统访问和发送请求到 PAM360 服务器,从而提供额外的安全保护。 可以对单个 IP 或者某个IP范围做个一系列 IP 地址设置访问限制。
PAM360 提供三种类型的 IP 限制:
- Web 访问
- API 访问
- 代理访问
Web 访问
您可以启用IP限制,允许PAM360接收来自特定IP的web访问。 IP限制可以设置不同的级别和组合,例如定义IP范围或单个IP地址。
要配置IP限制,请按照以下步骤操作:
- 进入管理 >> 配置选择IP限制。
- 在Web访问中,有两个选项:
- 被允许的IP地址
- 被阻止的IP地址
被允许的IP 地址:如果选择此选项,则仅允许此字段中设置的 IP地址访问PAM360服务器,并阻止其它IP地址访问PAM360web服务器。
被阻止的IP地址:此选项用于阻止特定 IP 地址或 IP 范围,并允许所有其他IP地址访问。
注意:多个IP 地址必须在输入时以逗号进行分隔。 例如:10.0.2.1-10.0.2.15,10.0.3.176 ,10.0.3.222.在这两个字段中可以定义的 IP 地址数量没有限制。
API 访问
为了增强安全性,您可以启用IP限制,允许特定的IP来调用API,以及本地移动应用和浏览器扩展与PAM360服务器的通信。IP限制可以设置不同的级别和组合,例如:定义IP范围或单个IP地址。您可以选择特定IP范围和地址,允许它们访问上述通信,或者将特定的IP地址添加到阻止列表中来限制相应IP的访问。
要配置IP限制,请按照以下步骤操作:
- 打开管理 >> 配置选择IP限制。
- 在API访问中,有两个选项可供选择:
- 被允许的IP地址
- 被阻止的IP地址
被允许的IP地址:如果选择此选项,则仅允许对在此字段中设置的 IP地址进行API访问,并阻止其他IP地址发送和/或接收API调用。
被阻止的IP地址:此选项可用于阻止特定IP地址或IP范围,并允许所有其他IP地址访问。
注意:多个IP 地址在输入时以逗号分隔。 例如:10.0.2.1-10.0.2.15,10.0.3.176 ,10.0.3.222.在这两个字段中可以输入的IP地址数没有限制。
代理访问
为了增强安全性,您可以基于IP限制来管理目标机器上的PAM360代理与PAM360服务器之间的通信。IP限制可以设置不同的级别和组合,例如:定义IP范围或单个IP地址。您可以选择特定IP范围和地址,允许它们进行上述通信,或者将特定的IP地址添加到阻止列表中来限制相应IP的访问。
要配置IP限制,请按照以下步骤操作:
- 进入管理 >> 配置选择IP限制。
- 在代理访问中,有两个选项可供选择:
- 被允许的IP地址
- 被阻止的IP地址
被允许的IP 地址:如果选择此选项,则仅允许此字段中设置的IP 地址访问,并阻止其它IP地址访问 PAM360web 服务器。
被阻止的IP地址:此选项用于阻止特定 IP 地址或 IP 范围,并允许所有其他IP地址访问。
注意:多个IP 地址 输入时以逗号分隔。 例如:10.0.2.1-10.0.2.15,10.0.3.176 ,10.0.3.222.在这两个字段中可以定义的IP 地址数量没有限制。