lib9-03 配置基于时间的 ACL

实验:配置基于时间的 ACL

1、实验目的

  • 通过本实验可以掌握
  • 定义 time-range 的方法
  • 基于时间 ACL 的配置和调试方法

2、实验拓扑

实验拓扑如下图所示。本实验要求只允许主机 PC1 在周一到周五每天的 8:00-17:00 访问路由器 R3 的Telnet 服务,其他流量不受影响。

3、实验步骤

复制代码
R1(config)#time-range TIME
R1(config-time-range)#periodic weekdays 8:00 to 17:00
R1(config-time-range)#exit

R1(config)#time-range CCNA
R1(config-time-range)#absolute start 8:00 1 may 2024 end 12:00 1 july 2025
R1(config-time-range)#exit

R1(config)#access-list 100 permit tcp host 172.16.1.100 host 172.16.23.3 eq telnet time-range TIME         
R1(config)#access-list 100 permit tcp host 172.16.1.100 host 172.16.3.254 eq telnet time-range TIME log
R1(config)#access-list 100 permit ip any any 
R1(config)#interface ethernet 0/0
R1(config-if)#ip access-group 100 in 
R1(config-if)#exit

4、实验调试

复制代码
R1#show ip access-lists 
Extended IP access list 100
    10 permit tcp host 172.16.1.100 host 172.16.23.3 eq telnet time-range TIME (inactive)
    20 permit tcp host 172.16.1.100 host 172.16.3.254 eq telnet time-range TIME (inactive) log
    30 permit ip any any
相关推荐
-dcr15 分钟前
58.DevOps进阶
运维·devops
猫头虎17 分钟前
如何使用Docker部署OpenClaw汉化中文版?
运维·人工智能·docker·容器·langchain·开源·aigc
XiaoMu_00117 分钟前
自动化漏洞扫描与预警平台
运维·网络·自动化
醉风塘20 分钟前
Linux进程管理:深度解析ps -ef命令及其高级应用
linux·运维·服务器
崎岖Qiu24 分钟前
【计算机网络 | 第九篇】PPP:点对点协议
网络·笔记·计算机网络·ppp
23zhgjx-zgx24 分钟前
USB 设备通信数据包审计与键值解析报告
网络·ctf·流量
会周易的程序员28 分钟前
openplc runtimev4 Docker 部署
运维·c++·物联网·docker·容器·软件工程·iot
WJ.Polar29 分钟前
FTP、Telnet、PPP、SNMP协议
服务器·网络
aesthetician1 小时前
实时通信的艺术:Server-Sent Events (SSE) 与 WebSocket 的深度解析
网络·websocket·网络协议
REDcker1 小时前
gRPC完整文档
服务器·网络·c++·网络协议·grpc