基于时间的访问控制列表.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于时间的访问控制列表 【实验名称】 基于时间的访问控制列表 【实验目的】 掌握基于时间段进行控制的IP访问列表配置。 【背景描述】 某公司经理最近发现,有些员工在上班时间经常上网浏览与工作无关的网站,影响了工作,因此他通知网络管理员,在网络上进行设置,在上班时间只允许浏览与工作相关的几个网站,禁止访问其它网站。 本实验以1台S2126G交换机和1台R2624路由器为例。PC机的IP地址和缺省网关分别为172.16.1.1/24和172.16.1.2/24 ,服务器(Server)的IP地址和缺省网关分别为160.16.1.1/24和160.16.1.2/24 ,路由器的接口F0和F1的IP地址分别为 172.16.1.2/24和160.16.1.2/24 。 【实现功能】 基于时间对网络访问进行控制,提高网络的使用效率和安全性。 【实验拓扑】 【实验设备】 S2126G(1台)、R2624(1台) 【实验步骤】 第一步:在路由器上定义基于时间的访问控制列表 Router(config)#access-list 100 permit ip any host 160.16.1.1 !定义扩展访问列表,允许访问主机160.16.1.1 Router(config)#access-list 100 permit ip any any time-range t1 ! 关联time-range接口t1,允许在规定时间段访问任何网络 Router(config)#time-range t1 !定义time-range接口t1 ,即定义时间段 Router(config- time-range)#absolute start 8:00 1 oct 2004 end 18:00 30 dec 2020 !定义绝对时间 Router(config- time-range)#periodic daily 0:00 to 8:00 ! 定义周期性时间段(非上班时间) Router(config- time-range)#periodic daily 17:00 to 23:59 验证测试:验证访问列表和time-range接口配置 Router# show access-lists !显示所有访问列表配置 Extended IP access list 100 permit ip any host 160.16.1.1 permit ip any any Router#show time-range ! 显示time-range接口配置 time-range entry:t1 absolute start 08:00 1 October 2004 end 18:00 30 December 2020 periodic daily 00:00 to 08:00 periodic daily 17:00 to 23:59 第二步:在接口上应用访问列表 Router(config)# interface fastethernet 1 ! 进入接口F1配置模式 Router(config-if)# ip access-group 100 out ! 在接口F1的出方向上应用访问列表100 验证测试:验证接口上应用的访问列表 Router#show ip interface fastEthernet 1 FastEthernet1 is up, line protocol is up Internet address is 160.16.1.2/24 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is 100 !显示在出口上应用了访问列表100 Inbound access list is not set Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICM

文档评论(0)

xuefei111 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档