時間ベースのACL

ファイアウォールの設定ジョブ

トポロジー

 

 

私の学生の数は、45で、201 610 110 045です

ルータ

インターフェース

IPアドレス

R1

F0 / 0

10.45.1.1

R3

F0 / 0

10.45.1.2

F0 / 1

10.45.2.1

R4

F0 / 0

10.45.2.2

R2

F0 / 0

10.45.2.3

 

まず、IPアドレスを設定するトポロジー構成パスを聞かせて

 

時間ベースのACL

R3:

R3(config)#関連時間範囲TT // 時間帯という名前のTTを作成

12時まで平日9時#periodic R3(設定-時間範囲)// 時間を設定平日9:00に12:00

R3(CONFIG-時間範囲)#exi

R3(設定)#ipのアクセスリスト拡張後藤

R3(CONFIG-EXT-NaCl)を#permit任意任意ICMPタイムレンジTT // によって許容時間TtのICMPパケット内に配置され

R3(CONFIG-EXT-NaCl)で#INT F0 / 1

R3(CONFIG-場合)#ipのアクセスグループ後藤で

 

現在のルータの時間を見ます

R3#ショーの時計

 

 

金曜日には、現在時刻が午前1時33分で、時間は12:00の時間帯に9時から平日にpingを実行するために許可されていない、理論的には、R4は、ピングR1、午後のテスト、理論が正しいことができないことがわかりました

 

 

次に、のピング期間を許可するようにR3を設定する時間を設定

R3の#クロックは10時00分00秒2019年4月25日を設定しました

R3#ショーの時計

 

 

時間は今ピング期間中に10:00に水曜日で、この時間は理論的R4pingR1がpingを実行できる次の画像は、理論が確立し、試験結果を示します

 

おすすめ

転載: www.cnblogs.com/markiki/p/10945511.html