- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
基于时间的访问控制列表
【实验名称】
基于时间的访问控制列表
【实验目的】
掌握基于时间段进行控制的IP访问列表配置。
【背景描述】
某公司经理最近发现,有些员工在上班时间经常上网浏览与工作无关的网站,影响了工作,因此他通知网络管理员,在网络上进行设置,在上班时间只允许浏览与工作相关的几个网站,禁止访问其它网站。
本实验以1台S2126G交换机和1台R2624路由器为例。PC机的IP地址和缺省网关分别为172.16.1.1/24和172.16.1.2/24,服务器(Server)的IP地址和缺省网关分别为160.16.1.1/24和160.16.1.2/24,路由器的接口F0和F1的IP地址分别为172.16.1.2/24和160.16.1.2/24。
【实现功能】
基于时间对网络访问进行控制,提高网络的使用效率和安全性。
【实验拓扑】
【实验设备】
S2126G(1台)、R2624(1台)
【实验步骤】
步骤一
在路由器上定义基于时间的访问控制列表
Router(config)#access-list100permitipanyhost160.16.1.1
//定义扩展访问列表,允许访问主机160.16.1.1
Router(config)#access-list100permitipanyanytime-ranget1
//关联time-range接口t1,允许在规定时间段访问任何网络
Router(config)#time-ranget1//定义time-range接口t1,即定义时间段Router(config-time-range)#absolutestart8:001oct2004end18:0030dec2020//定义绝对时间
Router(config-time-range)#periodicdaily0:00to8:00
//定义周期性时间段(非上班时间)
Router(config-time-range)#periodicdaily17:00to23:59//配置时间
验证测试:验证访问列表和time-range接口配置
Router#showaccess-lists//显示所有访问列表配置
ExtendedIPaccesslist100
permitipanyhost160.16.1.1
permitipanyany
Router#showtime-range//显示time-range接口配置
time-rangeentry:t1
absolutestart08:001October2004end18:0030December2020
periodicdaily00:00to08:00
periodicdaily17:00to23:59
步骤二
在接口上应用访问列表
Router(config)#interfacefastethernet1//进入接口F1配置模式
Router(config-if)#ipaccess-group100out
//在接口F1的出方向上应用访问列表100
验证测试:验证接口上应用的访问列表
Router#showipinterfacefastEthernet1/0//查看端口信息
FastEthernet1isup,lineprotocolisup
Internetaddressis160.16.1.2/24
Broadcastaddressis255.255.255.255
Addressdeterminedbysetupcommand
MTUis1500bytes
Helperaddressisnotset
Directedbroadcastforwardingisdisabled
Outgoingaccesslistis100//显示在出口上应用了访问列表100
Inboundaccesslistisnotset
ProxyARPisenabled
Securitylevelisdefault
Splithorizonisenabled
ICMPredirectsarealwayssent
ICMPunreachablesarealwayssent
ICMPmaskreplies
您可能关注的文档
最近下载
- 2024霸王茶姬- 以东方茶会世界友品牌简介手册-65P.pptx VIP
- 焊点标准(DIP部分).pdf
- 大职赛生涯闯关参考答案.docx VIP
- 宁夏水务投资集团有限公司招聘笔试题库2023.pdf
- eo体系内审检查表.doc
- 桉木P-RC+APMP化机浆废水的污染特征与生物处理的研究.pdf VIP
- 《基于项目式学习在初中物理教学中培养学生问题解决能力的实践研究》课题研究方案.doc
- Unit4Funwithnumbers.(课件)-外研版(三起)(2024)英语三年级上册.pptx VIP
- 城市轨道交通全自动运行系统场景技术规范.pdf VIP
- 大学本科优质生源基地建设管理办法.docx
文档评论(0)