网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > CISCO > 安全技术 > 访问控制 > 基于时间的访问控制列表配置实例  

基于时间的访问控制列表配置实例

2005-07-08  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏


  配置实例:
  
  要想使基于时间的ACL生效需要我们配置两方面的命令:
  
  1、定义时间段及时间范围。
  2、ACL自身的配置,即将详细的规则添加到ACL中。
  3、宣告ACL,将设置好的ACL添加到相应的端口中。
  
  网络环境介绍:
  

  我们采用如图所示的网络结构。路由器连接了二个网段,分别为172.16.4.0/24,172.16.3.0/24。在172.16.4.0/24网段中有一台服务器提供FTP服务,IP地址为172.16.4.13。
  
  配置任务:只容许172.16.3.0网段的用户在周末访问172.16.4.13上的FTP资源,工作时间不能下载该FTP资源。
  
  路由器配置命令:
  
  time-range softer  定义时间段名称为softer
  
  periodic weekend 00:00 to 23:59  定义具体时间范围,为每周周末(6,日)的0点到23点59分。当然可以使用periodic weekdays定义工作日或跟星期几定义具体的周几。
  
  access-list 101 deny tcp any 172.16.4.13 0.0.0.0 eq ftp time-range softer  设置ACL,禁止在时间段softer范围内访问172.16.4.13的FTP服务。

网管u家u.bitsCN.com


  
  access-list 101 permit ip any any  设置ACL,容许其他时间段和其他条件下的正常访问。
  
  int e 1  进入E1端口。
  
  ip access-group 101 out  宣告ACL101。
  
  基于时间的ACL比较适合于时间段的管理,通过上面的设置172.16.3.0的用户就只能在周末访问服务器提供的FTP资源了,平时无法访问。

TAGs配置   实例   控制   访问   时间   基于   ACL   时间段   FTP   定义    
 上一篇:基于时间的访问控制列表   下一篇:反向访问控制列表配置防病毒实例
基于时间的访问控制列表配置实例 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: