基于时间的访问控制下文设置案例

网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息 。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等 。当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段 。配置实例:

要想使基于时间的ACL生效需要我们配置两方面的命令:
1、定义时间段及时间范围 。
2、ACL自身的配置,即将详细的规则添加到ACL中 。
3、宣告ACL,将设置好的ACL添加到相应的端口中 。
网络环境介绍:

基于时间的访问控制下文设置案例

文章插图

我们采用如图所示的网络结构 。路由器连接了二个网段,分别为172.16.4.0/24,172.16.3.0/24 。在172.16.4.0/24网段中有一台服务器提供FTP服务,IP地址为172.16.4.13 。
配置任务:只容许172.16.3.0网段的用户在周末访问172.16.4.13上的FTP资源,工作时间不能下载该FTP资源 。
路由器配置命令:
time-range softer定义时间段名称为softer
periodic weekend 00:00 to 23:59定义具体时间范围,为每周周末(6,日)的0点到23点59分 。当然可以使用periodic weekdays定义工作日或跟星期几定义具体的周几 。
access-list 101 deny tcp any 172.16.4.13 0.0.0.0 eq ftp time-range softer设置ACL,禁止在时间段softer范围内访问172.16.4.13的FTP服务 。
access-list 101 permit ip any any设置ACL,容许其他时间段和其他条件下的正常访问 。
int e 1进入E1端口 。
ip access-group 101 out宣告ACL101 。
【基于时间的访问控制下文设置案例】基于时间的ACL比较适合于时间段的管理,通过上面的设置172.16.3.0的用户就只能在周末访问服务器提供的FTP资源了,平时无法访问 。(责任编辑:liucl)

    推荐阅读