Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1337238
  • 博文数量: 464
  • 博客积分: 9399
  • 博客等级: 中将
  • 技术积分: 6364
  • 用 户 组: 普通用户
  • 注册时间: 2011-02-19 09:15
文章分类

全部博文(464)

文章存档

2014年(12)

2013年(123)

2012年(173)

2011年(156)

我的朋友

分类:

2012-09-14 11:57:54

Cisco的基于




Cisco从IOS版本12.0开始引入基于时间的访问表,可以实现某个时间点或时间段的控制,


如:我校控制“班班通”教室内的上网时间段为:每个工作日的早上8∶00到下午18∶00允


许Web冲浪,其他时间禁止访问Internet。实现基于时间的访问表只需要两个步骤:第一


步,定义一个时间范围;第二步,在访问表中用Time-range引用刚刚定义的时间范围。下面


我们就详细介绍一下它的使用方法。



 

一、定义时间范围



定义时间范围又分为两个步骤。



1.使用Time-range命令来正确地指定时间范围。



格式:time-range time-range-name



Time-range-name 用来标志时间范围的,以便在访问表中进行引用。



2.使用Absolute或者一个或多个Periodic语句来定义时间范围,每个时间范围只能有一


个Absolute语句,但它可以有多个Periodic语句。



(1)格式:absolute [start time date] [end time date]



Time以小时和分钟方式(hh:mm)输入时间。



Date以日、月、年方式输入日期。



如:absolute start 8:00 end 18:00



(2)格式:periodic days-of-the-



week hh:mm to [days-of-the-week] hh:mm



Days-of-the-week产生作用的某天或某几天;参数可以是单一的一天(如 Monday)某几


天(Monday到Friday)或Daily、Weekday或Weekend。



Daily从星期一到星期天。



Weekday从星期一到星期五。



Weekend星期六和星期日。



如:从星期六早上8∶00到星期天晚上18∶00



periodic weekend 8:00 to 18:00



一周中的每天8∶00到18∶00



periodic daily 8:00 to 18:00



从星期三的15∶00到星期六的8∶00



periodic wednesday 15:00 to saturday 8:00



二、在访问表中用Time-range引用刚刚定义的时间范围



如:ip access-list 101 permit any any eq 80 time-range time-range-name



Time-range-name是用Time-range定义的名称。



三、示例



目的:限制192.168.4.0的网络的Web冲浪,只允许其在2004年5月1日至2004年12月31日


内,从星期一7∶00到星期五18∶00进行Web访问。



Interface FastEthernet 0



ip access-grop 101 in



time-range allow-http



absolute start 7:00 1 May 2004 end 18:00 31 December 2004



periodic weekday 7:00 to 18:00



ip access-list 101 permit tcp 192.168.4.0 0.0.0.255 any eq 80 time-range


allow-http



最后一个语句将名称为Allow-http的时间范围应用到了扩展IP访问表中,只允许满足时间


范围的进行Web冲浪。当然我们还可以进行其他方面的控制,这就看您的需求了。



其实,路由器作为网络层最重要的设备,给我们提供了许多手段来控制和维护网络,基于时

间的访问表不仅可以控制网络的访问,还可以控制某个时间段的数据流量,只要我们发挥


想像,就可以实现好多功能。



阅读(665) | 评论(0) | 转发(1) |
给主人留下些什么吧!~~