zoukankan      html  css  js  c++  java
  • 基于时间的ACL配置

    一、实验拓扑

    F0/0

    E1/0

    R1

    10.1.88.1

    14.1.88.1

    R2

    10.1.88.2

    /

    R3

    10.1.88.3

    /

    R4

    /

    14.1.88.4

    1. 配置time-range

    R1(config)#time-range TELNET

    R1(config-time-range)#periodic weekdays 9:00 to 15:00 //定义的时间范围为每周一到周五的9:00到15:00

    2.配置ACL

    说明:配置R1在上面的时间范围内拒绝R2到R4的telnet,其他流量全部通过

    R1(config)#access-list 150 deny tcp host 10.1.88.2 any eq 23 time-range TELNET

    R1(config)#access-list 150 permit ip any any

    3.应用ACL

    R1(config)#interface fastEthernet 0/0

    R1(config-if)#ip access-group 150 in

    4.测试时间范围内的流量情况

    (1)查看当前R1的时间

    当前时间为14:30在所配置的时间范围内

    (2)测试R2向R4发起telnet会话

    由于在规定的时间内,不允许访问

    (3)测试除TELNET外的其他流量

    可以看到,在规定的时间范围内除了telnet之外,其他流量不受限制

    (4)测试除R2之外的设备telnet情况

    可见,除了R2之外,其他设备telnet并不受限制

    5.测试时间范围外的流量情况

    (1)查看当前R1的时间

    当前时间为00:09,在所配置范围之外

    (2)测试R2向R4发起telnet会话

    在时间范围之外,所限制的流量被放开

  • 相关阅读:
    (31)对象的克隆
    (30)批处理文件.bat
    06.v-on的修饰符
    06.v-on参数问题
    06.2修饰符补充
    06.1v-on基础+-.
    03.data数据对象
    02.el挂载点
    02.5v-pre指令
    02.4v-text指令
  • 原文地址:https://www.cnblogs.com/lxxkim/p/10925130.html
Copyright © 2011-2022 走看看