基于网络位置的访问控制:IP转CIDR及SharePoint配置报错排查
首先,咱们先拆解你遇到的报错提示里的核心要求,再一步步排查问题,顺便解释那个IPv6示例:
一、为什么192.168.91.75/32会报错?
192.168.x.x是内网私有IP段,而SharePoint的基于网络位置的访问控制,识别的是你的公网IP地址(也就是互联网服务商分配给你的对外IP)。这大概率是你报错的主要原因!
除此之外,再检查以下几个必填项:
- 当前IP必须被允许:报错明确要求必须包含你当前的访问IP,你可以先通过搜索引擎查自己的公网IP(比如搜“我的IP”),把这个公网IP用
/32格式添加(比如203.0.113.123/32) - 格式要严格合规:所有IP范围必须用英文半角逗号分隔,不能有多余空格或中文符号,正确示例:
203.0.113.123/32, 172.16.0.0/16 - 不能有范围重叠:如果之前已经配置过其他IP段,新添加的范围不能和已有范围重叠(比如已经加了
192.168.91.0/24,再加192.168.91.75/32就会触发重叠报错)
二、解释示例里的2001:4898:80e8::0/48
这是IPv6地址的CIDR表示法:
2001:4898:80e8::0是IPv6的网络前缀(::是IPv6的省略写法,代表连续的0段)/48是前缀长度,代表这个子网包含从2001:4898:80e8::到2001:4898:80e8:ffff:ffff:ffff:ffff:ffff的所有IPv6地址
SharePoint支持同时配置IPv4和IPv6的访问控制,如果你不需要限制IPv6访问,可以直接忽略这个示例,只专注配置IPv4的公网IP范围即可。
三、快速修复步骤
- 查询自己的公网IPv4地址(搜索“我的公网IP”)
- 将该IP以
[公网IP]/32的格式填入输入框 - 如需添加其他IP范围,用英文逗号分隔,确保和已有范围无重叠
- 保存配置后测试访问
内容的提问来源于stack exchange,提问作者Abhishek Singh
相关产品推荐
相关产品推荐

