lib9-03 配置基于时间的 ACL

实验:配置基于时间的 ACL

1、实验目的

  • 通过本实验可以掌握
  • 定义 time-range 的方法
  • 基于时间 ACL 的配置和调试方法

2、实验拓扑

实验拓扑如下图所示。本实验要求只允许主机 PC1 在周一到周五每天的 8:00-17:00 访问路由器 R3 的Telnet 服务,其他流量不受影响。

3、实验步骤

复制代码
R1(config)#time-range TIME
R1(config-time-range)#periodic weekdays 8:00 to 17:00
R1(config-time-range)#exit

R1(config)#time-range CCNA
R1(config-time-range)#absolute start 8:00 1 may 2024 end 12:00 1 july 2025
R1(config-time-range)#exit

R1(config)#access-list 100 permit tcp host 172.16.1.100 host 172.16.23.3 eq telnet time-range TIME         
R1(config)#access-list 100 permit tcp host 172.16.1.100 host 172.16.3.254 eq telnet time-range TIME log
R1(config)#access-list 100 permit ip any any 
R1(config)#interface ethernet 0/0
R1(config-if)#ip access-group 100 in 
R1(config-if)#exit

4、实验调试

复制代码
R1#show ip access-lists 
Extended IP access list 100
    10 permit tcp host 172.16.1.100 host 172.16.23.3 eq telnet time-range TIME (inactive)
    20 permit tcp host 172.16.1.100 host 172.16.3.254 eq telnet time-range TIME (inactive) log
    30 permit ip any any
相关推荐
酣大智18 分钟前
IS-IS路由协议
网络·路由·isis
果丁智能8 小时前
智能锁赋能网约房民宿数字化管控:身份核验+远程授权,筑牢安全防线、降本增效
网络·数据库·人工智能·安全·智能家居
杨浦老苏8 小时前
家庭实验室监控仪表盘HomeLab-Monitor
运维·docker·监控·群晖
wp123_18 小时前
射频前端无源器件观察:Coilcraft WBC1-1TLC vs TONEVEE WBT1-1CT 国产与进口巴伦变压器的技术博弈
网络
回忆2012初秋8 小时前
【Nginx】原理、配置与运维实战(2)
运维·nginx·策略模式
Urbano9 小时前
工装外套全制作流程、工序痛点及自动化设备升级方案
运维·自动化
映翰通朱工9 小时前
工业4G网关无公网IP远程运维实战(内网终端异地访问方案)
运维·服务器·网络·安全·智能路由器
天南散修9 小时前
MT7916 BA流程
网络·驱动开发·wifi·802.11
洪晓露10 小时前
将 rke2 集群证书延长至 10 年
运维·服务器·数据库
Yang961110 小时前
多功能一体化,成都鼎讯 LDMN-JM1 满足石油煤矿设备检定与训练需求
网络·能源