2016-03-31 7 views
0

Ich versuche, IP-Level-Throttling (mit Carbon-Konsole) für eine Reihe von IP einzurichten. Angenommen, meine IP lautet 10.100.1.115. Das Hinzufügen des folgenden Bereichs funktioniert ok (entspricht 10.100.1 *.):WSO2 IP-Level-Throttling - IP-Bereich nur für 24-Bit-Maske?

<wsp:Policy> 
    <throttle:ID throttle:type="IP">10.100.1.0 - 10.100.1.255</throttle:ID> 
    <wsp:Policy> 
      <throttle:Deny/> 
    </wsp:Policy> 
</wsp:Policy> 

Doch der Versuch, eine Reihe von 10.100.0.0-10.100.255.255 hinzufügen (.. Das entspricht 10.100 ) nicht funktioniert, dh die IP wird nicht verweigert.

Gibt es eine Beschränkung der a.b.c * Reichweite? Gibt es eine Möglichkeit, einen Bereich von a.b. .?

Antwort

0

Der oben angegebene Bereich, den Sie angeben möchten, enthält IP-Adressen aus zwei verschiedenen Netzwerken (10.100.0.0 and 10.100.255.255).

Wenn Sie die Anwendung der Drosselung auf einen bestimmten Bereich beschränken möchten, sollten die IP-Adressen zu demselben Netzwerk gehören.

Es ist nicht sinnvoll, den obigen Bereich (ie. 10.100.0.0-10.100.255.255) zu verwenden, da die IP-Adressen nicht zum selben Netzwerk gehören. Stattdessen sollte der Bereich ähnlich sein wie 10.100.0.0-10.100.0.10