NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
Приоритет аутентификации
NxFilter поддерживает несколько методов аутентификации одновременно. Существует последовательный порядок между этими методами аутентификации.


Как это работает
NxFilter поддерживает несколько методов аутентификации. Поэтому может возникнуть коллизия между этими методами аутентификации. Например, что если пользователь, имеющий связанный IP, также попадает в диапазон IP, который ассоциирован с другим пользователем? Или что, если пользователь, вошедший в систему через страницу входа NxFilter, находится в диапазоне IP-адресов, который ассоциирован с другим пользователем? Чтобы решить эту проблему, мы установили последовательный порядок для методов аутентификации.

Это порядок методов аутентификации.

1. Одиночная IP-ассоциация

Одиночная IP-ассоциация стоит на первом месте, чтобы вы могли исключить некоторые системы из ассоциации IP-диапазона.

2. IP-сессия

IP-сессия - это сессия входа в систему, создаваемая и поддерживаемая на NxFilter агентом единой регистрации или страницей входа в систему. Она находится на втором месте.

3. Объединение диапазонов IP-адресов

Когда вам нужно разрешить анонимным пользователям доступ в интернет без какого-либо процесса входа, ассоциируйте диапазон IP-адресов, охватывающий всю сеть, с пользователем по умолчанию. Но вы все равно можете исключить пользователя из диапазона IP-адресов с помощью одной ассоциации IP-адресов или создания сеанса входа в систему. Таким образом, ассоциация диапазона IP ассоциируется в последнюю очередь.

Для упорядочивания пользователей IP диапазона у нас есть правило 'Most specific IP range comes first'. Если есть IP-диапазоны перекрываются, меньший IP-диапазон будет применяться раньше других.