基于时间的访问控制列表.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

基于时间的访问控制列表

【实验名称】

基于时间的访问控制列表

【实验目的】

掌握基于时间段进行控制的IP访问列表配置。

【背景描述】

某公司经理最近发现,有些员工在上班时间经常上网浏览与工作无关的网站,影响了工作,因此他通知网络管理员,在网络上进行设置,在上班时间只允许浏览与工作相关的几个网站,禁止访问其它网站。

本实验以1台S2126G交换机和1台R2624路由器为例。PC机的IP地址和缺省网关分别为172.16.1.1/24和172.16.1.2/24,服务器(Server)的IP地址和缺省网关分别为160.16.1.1/24和160.16.1.2/24,路由器的接口F0和F1的IP地址分别为172.16.1.2/24和160.16.1.2/24。

【实现功能】

基于时间对网络访问进行控制,提高网络的使用效率和安全性。

【实验拓扑】

【实验设备】

S2126G(1台)、R2624(1台)

【实验步骤】

步骤一

在路由器上定义基于时间的访问控制列表

Router(config)#access-list100permitipanyhost160.16.1.1

//定义扩展访问列表,允许访问主机160.16.1.1

Router(config)#access-list100permitipanyanytime-ranget1

//关联time-range接口t1,允许在规定时间段访问任何网络

Router(config)#time-ranget1//定义time-range接口t1,即定义时间段Router(config-time-range)#absolutestart8:001oct2004end18:0030dec2020//定义绝对时间

Router(config-time-range)#periodicdaily0:00to8:00

//定义周期性时间段(非上班时间)

Router(config-time-range)#periodicdaily17:00to23:59//配置时间

验证测试:验证访问列表和time-range接口配置

Router#showaccess-lists//显示所有访问列表配置

ExtendedIPaccesslist100

permitipanyhost160.16.1.1

permitipanyany

Router#showtime-range//显示time-range接口配置

time-rangeentry:t1

absolutestart08:001October2004end18:0030December2020

periodicdaily00:00to08:00

periodicdaily17:00to23:59

步骤二

在接口上应用访问列表

Router(config)#interfacefastethernet1//进入接口F1配置模式

Router(config-if)#ipaccess-group100out

//在接口F1的出方向上应用访问列表100

验证测试:验证接口上应用的访问列表

Router#showipinterfacefastEthernet1/0//查看端口信息

FastEthernet1isup,lineprotocolisup

Internetaddressis160.16.1.2/24

Broadcastaddressis255.255.255.255

Addressdeterminedbysetupcommand

MTUis1500bytes

Helperaddressisnotset

Directedbroadcastforwardingisdisabled

Outgoingaccesslistis100//显示在出口上应用了访问列表100

Inboundaccesslistisnotset

ProxyARPisenabled

Securitylevelisdefault

Splithorizonisenabled

ICMPredirectsarealwayssent

ICMPunreachablesarealwayssent

ICMPmaskreplies

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档