ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

基于时间的ACL配置

2019-05-26 09:41:40  阅读:253  来源: 互联网

标签:基于 R1 R2 配置 00 telnet ACL 时间 config


一、实验拓扑

 

 

F0/0

E1/0

R1

10.1.88.1

14.1.88.1

R2

10.1.88.2

/

R3

10.1.88.3

/

R4

/

14.1.88.4

1. 配置time-range

R1(config)#time-range TELNET

R1(config-time-range)#periodic weekdays 9:00 to 15:00 //定义的时间范围为每周一到周五的9:00到15:00

2.配置ACL

说明:配置R1在上面的时间范围内拒绝R2到R4的telnet,其他流量全部通过

R1(config)#access-list 150 deny tcp host 10.1.88.2 any eq 23 time-range TELNET

R1(config)#access-list 150 permit ip any any

3.应用ACL

R1(config)#interface fastEthernet 0/0

R1(config-if)#ip access-group 150 in

4.测试时间范围内的流量情况

(1)查看当前R1的时间

 

当前时间为14:30在所配置的时间范围内

(2)测试R2向R4发起telnet会话

 

由于在规定的时间内,不允许访问

(3)测试除TELNET外的其他流量

 

可以看到,在规定的时间范围内除了telnet之外,其他流量不受限制

(4)测试除R2之外的设备telnet情况

 

可见,除了R2之外,其他设备telnet并不受限制

5.测试时间范围外的流量情况

(1)查看当前R1的时间

 

当前时间为00:09,在所配置范围之外

(2)测试R2向R4发起telnet会话

 

在时间范围之外,所限制的流量被放开

标签:基于,R1,R2,配置,00,telnet,ACL,时间,config
来源: https://www.cnblogs.com/lxxkim/p/10925130.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有