lib9-03 配置基于时间的 ACL

实验:配置基于时间的 ACL

1、实验目的

  • 通过本实验可以掌握
  • 定义 time-range 的方法
  • 基于时间 ACL 的配置和调试方法

2、实验拓扑

实验拓扑如下图所示。本实验要求只允许主机 PC1 在周一到周五每天的 8:00-17:00 访问路由器 R3 的Telnet 服务,其他流量不受影响。

3、实验步骤

复制代码
R1(config)#time-range TIME
R1(config-time-range)#periodic weekdays 8:00 to 17:00
R1(config-time-range)#exit

R1(config)#time-range CCNA
R1(config-time-range)#absolute start 8:00 1 may 2024 end 12:00 1 july 2025
R1(config-time-range)#exit

R1(config)#access-list 100 permit tcp host 172.16.1.100 host 172.16.23.3 eq telnet time-range TIME         
R1(config)#access-list 100 permit tcp host 172.16.1.100 host 172.16.3.254 eq telnet time-range TIME log
R1(config)#access-list 100 permit ip any any 
R1(config)#interface ethernet 0/0
R1(config-if)#ip access-group 100 in 
R1(config-if)#exit

4、实验调试

复制代码
R1#show ip access-lists 
Extended IP access list 100
    10 permit tcp host 172.16.1.100 host 172.16.23.3 eq telnet time-range TIME (inactive)
    20 permit tcp host 172.16.1.100 host 172.16.3.254 eq telnet time-range TIME (inactive) log
    30 permit ip any any
相关推荐
zhanghaofaowhrql6 小时前
Cursor+GitOps:自动化运维新姿势
运维·自动化
weixin_471383038 小时前
Docker - 05 - 构建流程
运维·docker·容器
andxe8 小时前
安科士AndXe 400G QSFP-DD LR8光模块芯片架构与品控体系解析
网络·光模块·光通信
夏玉林的学习之路8 小时前
如何远程连接服务器
运维·服务器
去码头整点薯条988 小时前
网络实验报告10
网络
坚定的共产主义生产设备永不宕机9 小时前
路由协议OSPF进阶一篇讲全
网络
风曦Kisaki9 小时前
#Linux数据库管理Day06:主从同步与MaxScale读写分离
linux·运维·数据库
影寂ldy9 小时前
C# try-catch 异常处理全套笔记
服务器·数据库·c#
fei_sun10 小时前
黑洞路由(Null Route/空接口路由)
服务器·前端·javascript
Tipriest_10 小时前
ubuntu创建和更换当前swap大小
linux·运维·ubuntu