時間ベースのACL(GNS3)

トポロジマップ

第二に、構成コマンド

変更の開始前に、初めて。

 

時間範囲の設定

R1(設定)#時間範囲TELNET

R1(設定時間範囲)#periodic平日午前9時と午後5時00

説明:範囲は月曜日から金曜日までのように定義された時間、 9時17:00まで

 

2. [設定ACL

説明:設定 R1他のすべてのトラフィックにより、上記時間内にR4へのtelnet R2を拒否。

R1(設定)#アクセスリスト150は、TCPホスト10.118.1.2任意EQ 23時間範囲TELNETを拒否する

R1(設定)#アクセスリスト150許可IP任意の任意の

 

  1. アプリケーションの ACL

R1(設定)#INT F0 / 0

R1(CONFIG-場合)#ipのアクセスグループ150に

 

  1. テスト範囲内の時間の交通状況

 

1)現在の時刻R1を表示します

説明:木曜日現在時刻である、すなわち、時間範囲は、設定、14時34分。

 

2)R4にテストR2は、Telnetセッションを開始し

注意:これは、所定の時間範囲内で見ることができ、 R4とR2が開始されたtelnetセッションは拒否されます。

 

 

 

3)のTelnet以外のトラフィックのテストを

R2の#ピング14.1.1.4

注:これは、さらに、所定の時間内に見ることができるのTelnet、他の無制限の流量より。

 

 

4)試験装置R2のテルネットに加え

说明:可以看到,除R2之外,其它设备telnet并不受限制。

 

5.测试时间范围外的流量情况

 

说明:在时间范围之外,所限制的流量被放开。

 

 

至此,基于时间的ACL已经配置完毕

 

おすすめ

転載: www.cnblogs.com/hcb-/p/10941980.html