国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

維護基于時間的訪問控制列表
2009-01-11   

Cisco路由器中有兩種常用訪問控制列表(Access-List),一種是標準訪問列表,另一種是擴展訪問列表。前者主要用于基于源和目標地址的數據包過濾,而后者用于基于目標地址、源地址和網絡協議及其端口號等的數據包過濾。隨著網絡技術的發展和用戶要求的變化,從IOS 12.0開始,Cisco路由器新增加了一種基于時間的訪問控制。通過它,可以根據一天中不同時間或者根據一周中的不同日期(當然也可以二者結合起來)控制網絡數據包的轉發,給網管人員的日常維護帶來很大便利。

這種基于時間的訪問列表是在原來標準訪問列表和擴展訪問列表中加入有效的時間范圍來更合理有效地控制網絡的。它先定義一個時間范圍,然后在原來的各種訪問列表的基礎上應用它,對于編號訪問表和名稱訪問表均適用。

命令及參數

可以用“time-range”命令來指定時間范圍的名稱,然后用“absolute”命令或者一個或多個 “periodic”命令來具體定義時間范圍,IOS命令格式為:

time-range time-range-name absolute [start time date] 
[end time date] periodic days-of-the week hh:mm to [days-of-the week] hh:mm 


time-range:用來定義時間范圍;
time-range-name:時間范圍名稱,用來標識時間范圍,以便在后面的訪問列表中引用;
absolute:該命令用來指定絕對時間范圍。它后面緊跟start和 end兩個關鍵字。在兩個關鍵字后面的時間要以24小時制和“hh: mm(小時:分鐘)”表示,日期要按照“日/月/年”形式表示。這兩個關鍵字也可以都省略。如果省略start及其后面的時間,表示與之相聯系的permit 或deny語句立即生效,并一直作用到end處的時間為止; 若省略end及其后面的時間,表示與之相聯系的permit 或deny語句在start處表示的時間開始生效,并且永遠發生作用(當然如把訪問列表刪除了的話就不會起作用了)。

為了便于理解,下面看兩個例子。 如果要表示每天早8點到晚6點開始起作用,可以用這樣的語句:
absolute start 8∶00 end 18∶00
再如,我們要使一個訪問列表從2003年1月1日早8點開始起作用,直到2003年1月10日晚23點停止作用,命令如下:
absolute start 8∶00 1 January 2003 end 23∶00 10 January 2003
這樣我們就可以用這種基于時間的訪問列表來實現,而不用半夜跑到辦公室去刪除那個訪問列表了。接下來,介紹一下periodic命令及其參數。

一個時間范圍只能有一個absolute語句,但是可以有幾個periodic語句。
periodic:主要以星期為參數來定義時間范圍。它的參數主要有Monday、Tuesday、Wednesday、Thursday、Friday、Saturday、Sunday中的一個或者幾個的組合,也可以是daily(每天)、weekday(周一到周五)或者weekend(周末)。

我們還是來看幾個具體的例子。比如表示每周一到周五的早9點到晚10點半,命令如下:
periodic weekday 9∶00 to 22∶30
每周一早7點到周二的晚8點可以這樣表示:
periodic Monday to Tuesday 20∶00
在把時間范圍定義清楚后,我們來看看如何在實際情況下應用這種基于時間的訪問列表。

實例分析

在上圖所示的網絡中,路由器有兩個以太網接口E0和E1,分別連接著202.111.170.0和202.222.100.0兩個子網絡,其中202.111.170.50和202.222.100.100分別是Web服務器1和Web服務器2。還有一個串口S1,連入Internet。為了讓202.111.170.0子網的公司員工在工作時間不能進行Web瀏覽,從2000年12月1日1點到2000年12月31日晚24點這一個月中,只有在周六早7點到周日晚10點才可以通過公司的網絡訪問Internet。我們做如下的基于時間的訪問控制列表來實現這樣的功能:

Router# config t 
Router(config)# interface ethernet 0 
Router(config-if)#ip access-group 101 in 
Router(config-if)#time-range http 
Router(config-if)#absolute start 1∶00 1 December 2000 end 24∶00 31 
December 2000 periodic Saturday 7∶00 to Sunday 22∶00 
Router(config-if)#ip access-list 101 permit tcp any any eq 80 http 
我們在一個擴展訪問列表的基礎上再加上時間控制就達到了目的。因為要控制Web訪問的協議,所以必須用擴展列表,也就是說,編號要在100~199之間。詳細方法可參考其他關于Cisco或者CCNA的基礎文檔。我們定義這個時間范圍的名稱是http,在列表中的最后一句方引用了它。我們再看下面一個例子。

網絡結構同上例,現在假設我們的訪問要求變了,Web服務器2(IP:202.222.100.100)上放著新年賀歲版的公司主頁,希望在2001年12月31日24點前,Internet的用戶訪問的是服務器Web1(IP:202.111.170.50)上的主頁內容,而不能訪問Web2上的內容。在此之后的新年里,訪問的是新年版主頁而不能訪問舊版本的主頁。下面,我們利用帶有時間控制的訪問列表來自動實現這個功能,而不必讓網管員在新年半夜時手動刪除。列表內容如下:

Router# config t 
Router(config)#interface serial 0 
Router(config-if)#ip access-group web in 
Router(config-if)# 
time-range changewebabsolute end 24∶00 31 December 2000 
Router(config-if)#ip access-list extended web 
permit tcp any host 202.111.170.50 eq 80 changeweb 
deny tcp any host 202.222.100.100 eq 80 changeweb 
permit tcp any host 202.222.100.100 eq 80 

第一句是進入端口控制模式。第二句是應用名稱訪問列表Web,并且是用在Serial 0的入口方向,即數據流入路由器的時候做協議控制分析。第三句定義一個時間范圍名稱changeweb。第四句定義擴展名稱訪問列表Web。第五、六句表示在新年前,只能允許訪問Web1。第七句是允許所有到Web2的Web訪問。表面看來第七句是在沒有時間限制的情況下全部允許Web2的訪問請求。實際上,路由器中訪問控制列表的每個表項的順序是很重要的,它是從上到下執行的,在新年之前,也就是第五、六句起左右的時候,訪問Web2的請求已經被禁止了,所以,第七句就沒有用了,而在新年之后第五、六句失效了,第七句才發揮它的作用,允許所有對Web2的訪問請求。

看到這兒,讀者是否感覺到這種方法的作用了?合理有效地利用基于時間的訪問控制列表,可以更有效、更安全、更方便地保護我們的內部網絡,這樣您所在的網絡才會更安全,網絡管理員也會更輕松!


熱詞搜索:

上一篇:擴展訪問控制列表的兩個高級選項
下一篇:Secpath典型配置之訪問控制列表(ACL)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕亚洲成人| 国产精品 欧美精品| 久久久久综合网| 成人欧美一区二区三区小说 | 一区二区三区在线播| 亚洲高清三级视频| 国产一区啦啦啦在线观看| 91麻豆蜜桃一区二区三区| 精品三级av在线| 亚洲午夜在线电影| 国产寡妇亲子伦一区二区| 欧美性受xxxx黑人xyx性爽| 26uuuu精品一区二区| 亚洲一区二三区| 国产精品资源在线观看| 欧美日韩精品一区二区三区| 国产精品私房写真福利视频| 日韩高清不卡在线| 色天天综合久久久久综合片| 精品乱人伦一区二区三区| 人人爽香蕉精品| 色诱亚洲精品久久久久久| 国产欧美综合在线观看第十页| 亚洲成人777| 99久久婷婷国产综合精品| 久久精品亚洲国产奇米99| 亚洲成人在线网站| 国产精品99久久不卡二区| 日韩欧美国产系列| 男男gaygay亚洲| 在线不卡欧美精品一区二区三区| 一区二区三区四区蜜桃| 99re8在线精品视频免费播放| 国产日产欧美一区二区视频| 九九**精品视频免费播放| 91精品国产综合久久久蜜臀粉嫩 | 亚洲图片一区二区| 欧美性感一类影片在线播放| 亚洲一区中文日韩| 欧美三级电影一区| 亚洲成av人综合在线观看| 欧洲视频一区二区| 亚洲精品视频在线| 欧美日韩午夜影院| 日日夜夜精品视频天天综合网| 91视频观看免费| 亚洲一区二区中文在线| 欧美亚洲日本一区| 午夜电影网一区| 精品国产一区a| 国v精品久久久网| 樱桃视频在线观看一区| 欧美中文字幕一区二区三区亚洲| 视频在线观看91| 精品99久久久久久| 国产一区二区三区综合| 国产精品美女久久久久av爽李琼 | 91精品国产综合久久精品| 婷婷开心激情综合| 久久综合九色综合欧美98| 成人91在线观看| 亚洲国产裸拍裸体视频在线观看乱了 | 成人高清免费在线播放| 亚洲天堂成人在线观看| 欧美视频中文字幕| 精品无人码麻豆乱码1区2区 | 国产欧美日韩精品一区| 在线影视一区二区三区| 日韩精品成人一区二区在线| 久久九九久久九九| 成人在线视频首页| 亚洲日本一区二区| 日韩手机在线导航| 99精品国产99久久久久久白柏 | 亚洲图片一区二区| 精品国产不卡一区二区三区| 91原创在线视频| 国产一区二区三区久久悠悠色av| 亚洲视频一二三| 国产亲近乱来精品视频| 欧美日韩免费视频| 91麻豆国产在线观看| 九九在线精品视频| 亚洲成人免费影院| 国产精品第一页第二页第三页| 欧美三级电影网| 成人白浆超碰人人人人| 国产精品亚洲人在线观看| 午夜精品免费在线| 亚洲欧美成aⅴ人在线观看| 日韩免费性生活视频播放| 色欧美日韩亚洲| 国产一区二区三区久久久| 一区二区免费看| 国产精品乱人伦中文| 精品久久五月天| 欧美日韩一区不卡| 91麻豆6部合集magnet| 国产精品2024| 狠狠色狠狠色综合系列| 美女高潮久久久| 免费观看日韩电影| 日韩高清不卡一区二区| 亚洲成人精品在线观看| 亚洲男人都懂的| 亚洲天堂成人在线观看| 中文字幕在线不卡| 国产偷国产偷亚洲高清人白洁| 久久久美女艺术照精彩视频福利播放| 337p亚洲精品色噜噜噜| 欧美日韩国产成人在线免费| 一道本成人在线| 欧日韩精品视频| 欧美体内she精高潮| 粉嫩在线一区二区三区视频| 韩国三级在线一区| 亚洲二区在线视频| 日韩高清一级片| 免费一区二区视频| 理论片日本一区| 久久精品免费看| 精品一区二区日韩| 福利一区在线观看| 狠狠色丁香久久婷婷综| 久久国产夜色精品鲁鲁99| 亚洲国产综合人成综合网站| 国产嫩草影院久久久久| 国产精品久久久久精k8| 亚洲精品乱码久久久久久久久 | 精品乱码亚洲一区二区不卡| 精品久久一二三区| 制服丝袜亚洲精品中文字幕| 一区二区三区电影在线播| 国产传媒日韩欧美成人| 91精品久久久久久久99蜜桃| 紧缚奴在线一区二区三区| 日韩视频免费直播| 精品精品国产高清a毛片牛牛 | 欧美xxxxx牲另类人与| 久久久久久久久久久久久夜| 久久久综合激的五月天| 中文字幕亚洲一区二区av在线| 亚洲啪啪综合av一区二区三区| 亚洲欧美日韩电影| 天天综合网 天天综合色| 精品综合久久久久久8888| jlzzjlzz亚洲日本少妇| 91精品欧美一区二区三区综合在 | 精品日韩在线观看| 国产精品成人免费| 男人的天堂亚洲一区| 国产乱对白刺激视频不卡| 欧美性淫爽ww久久久久无| 欧美va亚洲va| 亚洲人午夜精品天堂一二香蕉| 日日嗨av一区二区三区四区| 国产麻豆日韩欧美久久| 91传媒视频在线播放| 日韩欧美国产三级| 亚洲国产日韩a在线播放性色| 韩国欧美国产一区| 欧美嫩在线观看| 国产精品久久看| 久久精品二区亚洲w码| 波多野结衣一区二区三区| 日韩西西人体444www| 一区二区三区精品在线观看| 久久66热偷产精品| 亚洲成人精品一区二区| 国产精品一级二级三级| 国产网红主播福利一区二区| 国产精品自拍三区| 久久久www成人免费毛片麻豆 | 精品国产凹凸成av人网站| 美女一区二区三区| 精品久久久久久久久久久院品网| 免费看欧美女人艹b| 日韩欧美国产午夜精品| 久久成人综合网| 亚洲国产高清在线观看视频| 国产99一区视频免费| 国产精品理论片在线观看| 日本伦理一区二区| 亚洲一区二区欧美日韩 | 一个色妞综合视频在线观看| 欧美日韩在线精品一区二区三区激情 | 99久久精品国产导航| 亚洲欧美电影院| 欧美色图第一页| 免费av网站大全久久| 久久精品一区四区| 色综合天天综合狠狠| 婷婷国产在线综合| 精品久久人人做人人爽| www.综合网.com| 日韩av成人高清| 国产视频亚洲色图| 欧洲视频一区二区| 国产精品一区二区三区乱码| 一区视频在线播放|