实验二十三 基于时间的ACL配置及策略

实验二十三 基于时间的ACL配置及策略

实验要求:

  • 某公司通过router实现各部门之间的互连。公司要求禁止销售部门在上班时间(8:00 至18:00)访问工资查询服务器(IP地址为192.168.10.10),财务部门不受限制,可以 随时访问。

网络拓扑图:

实验步骤:

方法一、 使用VLANIF接口绑定ACL实现

1、主机接口IP分配表

主机

IP地址

子网掩码

网关

VLAN

销售部PC

192.168.1.10

255.255.255.0

192.168.1.1

10

财务部PC

192.168.2.10

255.255.255.0

192.168.2.1

20

工资查询服务器

192.168.10.10

255.255.255.0

192.168.10.1

100

2、配置接口加入VLAN,并配置VLANIF接口的IP地址

#将GE0/0/1、GE0/0/2分别加入VLAN10、VLAN20,GE0/0/0加入VLAN100,并配置各VLANIF 接口的IP地址。

此时各PC和工资查询服务器之间都是可以互通的

3、配置时间段

#配置工作日8:00至18:00的周期时间段

备注: 如果要配置绝对时间, 格式为

time-range satime from 8:00 2023/01/06 to 18:00 2023/01/07

4、配置ACL规则

#配置销售部门到工资查询服务器的访问规则

5、在VLANIF 10接口应用ACL 3001,方向是inbound

6、测试

#首先检查路由器的系统时间

#在系统时间是工作日的8:00至18:00之间测试销售部门PC和工资查询服务器之间的连通 性。和查看ACL3001。

#设置系统时间为工作日的8:00至18:00之间以外的时间,测试销售部门PC和工资查询服务 器之间的连通性。和查看ACL3001

方法二、配置基于 ACL 流策略实现

1、取消 VLANIF10 接口的 ACL 应用

2、配置基于 ACL 的流分类

#配置流分类 C_XS,对匹配 ACL3001 的报文进行分类

3、配置流行为

#配置流行为b_xs,动作为拒绝报文通过

4、配置流策略

#定义流策略,绑定流分类c_xs和流行为b_xs

5、应用流策略

6、检查配置结果

#查看ACL规则的配置信息

#查看流策略的应用信息

  • 0
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

甲柒

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值