设为首页 收藏本站
查看: 1617|回复: 6

[经验分享] cisco上设置基于时间的ACL访控列表

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-9-16 09:48:51 | 显示全部楼层 |阅读模式
相信大家对于标准访问控制列表、扩展访问控制列表以及命名访问控制列表都不陌生。今天我们在这里要说的是基于时间的访问控制列表,时间访问控制列表提供基于时间的附加控制特性,定义在什么时间允许或拒绝数据包。通过基于时间的定时访问控制列表,网络管理员可以很方便的限制哪些用户的哪些数据包在规定的时间内是转发还是丢弃。这样的话,对内可以合理的分配网络带宽。对外可以提高公司内网的安全性。
现在我们通过两个例子来说明定时的访问控制列表,首先看一下拓扑图:
201001041262591148013.png
ü路由器ACL-Router内网口F1/0(IP:192.168.1.1/24)连接内部局域网;
ü路由器ACL-Router广域网接口s0/0(IP:61.159.10.8/24)连接Internet。
概念:
在配置ACL之前,我们应该先了解一些关于定时访问控制列表的相关概念。其实很简单,和扩展访问控制列表差不多,只不过在配置之前定义一个了时间范围。然后再通过引用这个时间范围来对网络中的流量进行科学合理的限制。
定义时间范围之前,应该给这个时间范围取个名子,这样后面配置ACL时可以通过这个名子来引用。配置时间范围的命令如下:
ACL-Router(config)#time-rangetime-range-name
时间范围可以是一个时间周期,也可以是一个绝对的时间。至于什么情况下用什么,取决于企业的需求。配置一个时间周期的命令如下:
ACL-Router(config-time-range)#periodicdays-of-the-weekhh:mmto[days-of-the-week]hh:mm
命令periodic是周期的意思,参数days-of-the-week的取值可参照下面:
取值说明
Monday星期一
Tuesday星期二
Wednesday星期三
Thursday星期四
Friday星期五
Saturday星期六
Sunday星期日
Daily每天
Weekdays平时(星期一至五)
Weekend周末(星期六至日)
如果要定义一个绝对时间,就用如下的命令:
ACL-Router(config-time-range)#absolute[starthh:mmdaymonthyear][endhh:mmdaymonthyear]
此命令可以精确的定义起始(start)的分、时、日、月、年(hh:mmdaymonthyear)及结束(end)时间。
具体的应用:
明白了上面的概念之后,配置就变的简单多了,借助于上面的拓扑我们来实现两个在企业里可能会碰到的需求。
例1:公司要求每周正常工作时间(周一到周五的每天8:30到17:30),允许所有的IP流量出外网。
第一步:配置路由基本信息、接口地址。
Router(config)#hostnameACL-Router
ACL-Router(config)#noipdolo
ACL-Router(config)#linec0
ACL-Router(config-line)#loggingsynch
ACL-Router(config-line)#exit
ACL-Router(config)#ints0/0
ACL-Router(config-if)#ipadd61.159.10.8255.255.255.0
ACL-Router(config-if)#noshut
ACL-Router(config-if)#intf1/0
ACL-Router(config-if)#ipadd192.168.1.1255.255.255.0
ACL-Router(config-if)#noshut
第二步:定义时间范围
ACL-Router(config)#time-rangezpp
ACL-Router(config-time-range)#periodicweekdays8:30to17:30
ACL-Router(config-time-range)#exit
201001041262591225842.png
说明:此处定义了一个名子叫ZPP的时间范围,此范围用参数weekdays指定了周一到周五每天的8:30到17:30.
第三步:在扩展ACL中引入时时间范围
ACL-Router(config)#access-list101permitipanyanytime-rangezpp
201001041262591245846.png
第四步:将ACL应用于接口
ACL-Router(config)#intf1/0
ACL-Router(config-if)#ipaccess-group101in
201001041262591270953.png
OK!现在员工就只能如ACL所配置的一样,只能在周一到周五的每天8:30到17:30访问外网,防止员工下班后非法使用公司网络资源。
例2:公司允许所有员工在2013年1月10日8:00到30日18:00这个时间段,访问外网。
第一步:配置路由基本信息、接口地址。
(如上所配置,此处不在多说)
第二步:定义时间范围
ACL-Router(config)#time-rangezpp2
ACL-Router(config-time-range)#absolutestart8:0010Jan2013end18:0030Jan2013
ACL-Router(config-time-range)#exit
211224951.jpg

第三步:在扩展ACL中引入时时间范围
ACL-Router(config)#access-list102permitipanyanytime-rangezpp2
201001041262591300736.png
第四步:将ACL应用于接口
ACL-Router(config)#intf1/0
ACL-Router(config-if)#ipaccess-group101in
201001041262591311913.png
好了,在2013年9月13日8:00到14日18:00这个时间段,所有的IP流量才会被通过,其于时间是不可以访问外网的,通过此例的说明,我们可以将有需要上网的员工集中到一个时间点,从而为公司节约成本。是中小型企业以及教育培训等机构网络资源的管家婆。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-9280-1-1.html 上篇帖子: 思科交换机上使用非思科标配的光模块GBIC in port Gi1/0/25 has bad crc 下篇帖子: cisco 增强型内部网关路由协议EIGRP
发表于 2013-9-26 04:10:39 | 显示全部楼层
人生不能像做菜、把所有的料都准备好才下锅!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-10-5 16:36:11 | 显示全部楼层
沙发!沙发!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-10-19 20:14:52 | 显示全部楼层
商女不知亡国恨、妓女不懂婚外情。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-11-3 14:37:47 | 显示全部楼层
我是来刷分的,嘿嘿

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-11-18 20:43:19 | 显示全部楼层
不要在一棵树上吊死,在附近几棵树上多试试死几次~

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-12-2 10:20:20 | 显示全部楼层
一身忠诚的情谊给了兄弟,一身的悲剧给了回忆,故事,只属于懂得的人!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表