博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
基于时间的ACl
阅读量:4970 次
发布时间:2019-06-12

本文共 792 字,大约阅读时间需要 2 分钟。

原理: 要通过ACL来限制用户在规定的时间范围内访问特定的服务,首先设备上必须配置好正确的时间。在相应的时间要允许相应的服务,这样的命令,在配置ACL时,是正常配置的,但是,如果就将命令正常配置之后,默认是在所有时间内允许的,要做到在相应时间内允许,还必须为该命令加上一个时间限制,这样就使得这条ACL命令只在此时间范围内才能生效。而要配置这样的时间范围,是通过配置time-range来实现的,在time-range中定义好时间,再将此time-range跟在某ACL的条目之后,那么此条目就在该时间范围内起作用,其它时间是不起作用的。

 

拓扑图

1配置端口ip地址。

配置R2 ip地址

 

配置R4ip地址

 

 

2测试连通性:R4 telnet R2

 

3 关键步骤

1.配置time-range

r1(config)#time-range TELNET

r1(config-time-range)#periodic Sunday 9:00 to 18:00

说明:定义的时间范围为每周日9:00 to 15:00

2.配置ACL

说明:配置R1在上面的时间范围内拒绝R2到R4的telnet,其它流量全部通过。

r1(config)#access-list 100 deny tcp host 10.132.1.2 any eq 23 time-range TELNET

r1(config)#access-list 100 permit ip any any

 

3.应用ACL

r1(config)#int f0/0

r1(config-if)#ip access-group 100 in

 

4 验证

 

非允许时间内 R2 telnet R4

 

允许时间内 R2 ping R4

 

转载于:https://www.cnblogs.com/huangkaihua/p/10943572.html

你可能感兴趣的文章
复利计算
查看>>
2、指定父对象
查看>>
Docker启动的问题解决笔记
查看>>
20165220 我期望的师生关系
查看>>
Oracle wallet 配置 说明
查看>>
lodash 源码解读 _.dropWhile( obj, fn)
查看>>
POJ - 1655 Balancing Act (树的重心)
查看>>
.Net 程序集 签名工具sn.exe 密钥对SNK文件 最基本的用法
查看>>
ExtJs5入门_HelloWorld
查看>>
python笔记6-%u60A0和\u60a0类似unicode解码
查看>>
Libevent:4event loop
查看>>
python 简单图像处理(11) 空间域图像锐化(边缘检测)
查看>>
Nginx 编译安装
查看>>
通过局域网让别人访问自己的电脑项目
查看>>
第33条:以弱引用避免保留环
查看>>
<img>和background-img区别
查看>>
vs2010 打包安装
查看>>
SpringBoot的异步调用介绍
查看>>
python threading 用法
查看>>
推荐给开发人员的实用命令行工具
查看>>