设为首页 收藏本站
查看: 1155|回复: 0

[经验分享] Cisco 路由器 基于时间控制策略案例

[复制链接]

尚未签到

发表于 2018-7-20 12:31:48 | 显示全部楼层 |阅读模式
  Cisco路由器的基于时间控制策略
  Cisco从IOS版本12.0开始引入基于时间的访问表,可以实现某个时间点或时间段的控制,
  如:我校控制“班班通”教室内的上网时间段为:每个工作日的早上8∶00到下午18∶00允
  许Web冲浪,其他时间禁止访问Internet。实现基于时间的访问表只需要两个步骤:第一
  步,定义一个时间范围;第二步,在访问表中用Time-range引用刚刚定义的时间范围。下面
  我们就详细介绍一下它的使用方法。
  一、定义时间范围
  定义时间范围又分为两个步骤。
  1.使用Time-range命令来正确地指定时间范围。
  格式:time-range time-range-name
  Time-range-name 用来标志时间范围的,以便在访问表中进行引用。
  2.使用Absolute或者一个或多个Periodic语句来定义时间范围,每个时间范围只能有一
  个Absolute语句,但它可以有多个Periodic语句。
  (1)格式:absolute [start time date] [end time date]
  Time以小时和分钟方式(hh:mm)输入时间。
  Date以日、月、年方式输入日期。
  如:absolute start 8:00 end 18:00
  (2)格式:periodic days-of-the-
  week hh:mm to [days-of-the-week] hh:mm
  Days-of-the-week产生作用的某天或某几天;参数可以是单一的一天(如 Monday)某几
  天(Monday到Friday)或Daily、Weekday或Weekend。
  Daily从星期一到星期天。
  Weekday从星期一到星期五。
  Weekend星期六和星期日。
  如:从星期六早上8∶00到星期天晚上18∶00
  periodic weekend 8:00 to 18:00
  一周中的每天8∶00到18∶00
  periodic daily 8:00 to 18:00
  从星期三的15∶00到星期六的8∶00
  periodic wednesday 15:00 to saturday 8:00
  二、在访问表中用Time-range引用刚刚定义的时间范围
  如:ip access-list 101 permit any any eq 80 time-range time-range-name
  Time-range-name是用Time-range定义的名称。
  三、示例
  目的:限制192.168.4.0的网络的Web冲浪,只允许其在2004年5月1日至2004年12月31日
  内,从星期一7∶00到星期五18∶00进行Web访问。
  Interface FastEthernet 0
  ip access-grop 101 in
  time-range allow-http
  absolute start 7:00 1 May 2004 end 18:00 31 December 2004
  periodic weekday 7:00 to 18:00
  ip access-list 101 permit tcp 192.168.4.0 0.0.0.255 any eq 80 time-range
  allow-http
  最后一个语句将名称为Allow-http的时间范围应用到了扩展IP访问表中,只允许满足时间
  范围的进行Web冲浪。当然我们还可以进行其他方面的控制,这就看您的需求了。
  其实,路由器作为网络层最重要的设备,给我们提供了许多手段来控制和维护网络,基于时
  间的访问表不仅可以控制网络的访问,还可以控制某个时间段的数据流量,只要我们发挥
  想像,就可以实现好多功能。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-539206-1-1.html 上篇帖子: Cisco 无线AP 初始化配置WPA加密日记 下篇帖子: Cisco 3750 交换机配置 DHCP服务器 实例
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表