Chinaunix首页 | 论坛 | 博客
  • 博客访问: 18670326
  • 博文数量: 7460
  • 博客积分: 10434
  • 博客等级: 上将
  • 技术积分: 78178
  • 用 户 组: 普通用户
  • 注册时间: 2008-03-02 22:54
文章分类

全部博文(7460)

文章存档

2011年(1)

2009年(669)

2008年(6790)

分类: 系统运维

2008-05-21 15:20:26

配置实例:

    要想使基于时间的ACL生效需要我们配置两方面的命令:

    1、定义时间段及时间范围。
    2、ACL自身的配置,即将详细的规则添加到ACL中。
  &n bsp; 3、宣告ACL,将设置好的ACL添加到相应的端口中。

    网络环境介绍:
                172.16.3.0                                 172.16.4.0
                          |                                               |
                          |                                               |
                          |          E0                   E1         |
                          |-------------Route---------------|  172.16.4.13
               A------|                                               |-------B
                          |  <--------                                |

我们采用如图所示的网络结构。路由器连接了二个网段,分别为172.16.4.0/24,172.16.3.0/24。在172.16.4.0/24网段中有一台服务器提供FTP服务,IP地址为172.16.4.13。

    配置任务:只容许172.16.3.0网段的用户在周末访问172.16.4.13上的FTP资源,工作时间不能下载该FTP资源。

    路由器配置命令:

    time-range softer    定义时间段名称为softer

    periodic weekend 00:00 to 23:59    定义具体时间范围,为每周周末(6,日)的0点到23点59分。当然可以使用periodic weekdays定义工作日或跟星期几定义具体的周几。

    access-list 101 deny tcp any 172.16.4.13 0.0.0.0 eq ftp time-range softer    设置ACL,禁止在时间段softer范围内访问172.16.4.13的FTP服务。

    access-list 101 permit ip any any    设置ACL,容许其他时间段和其他条件下的正常访问。

    int e 1    进入E1端口。

    ip access-group 101 out    宣告ACL101。

    基于时间的ACL比较适合于时间段的管理,通过上面的设置172.16.3.0的用户就只能在周末访问服务器提供的FTP资源了,平时无法访问。

阅读(550) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~