基于时间ACL<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

1.  实验目的

1)定义time-range

2)配置基于时间ACL

3)基于时间ACL 调试

2 :实验环境

如下图要求只允许PC3 主机在周一到周五的每天的8:00-18:00 访问路由器R2 TELNET

服务。

3 :实验步骤

1 :进入第一台进行如下的配置

Router>en

Router#config t

Router(config)#int s0/0

Router(config-if)#ip add 192.168.1.2 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa 1/0

Router(config-if)#ip add 192.168.11.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa 2/0

Router(config-if)#ip add 192.168.12.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#router rip

Router(config)#net 192.168.1.0

Router(config)#net 192.168.11.0

Router(config)#net 192.168.12.0

2 :进入第二台进行如下的配置

Router>en

Router#config t

Router(config)#int s0/0

Router(config-if)#ip add 192.168.1.1 255.255.255.0

Router(config-if)#clock rate 64000

Router(config-if)#no shut

Router(config)#int s1/0

Router(config-if)#ip add 192.168.2.1 255.255.255.0

Router(config-if)#clock rate 64000

Router(config-if)#no shut

Router(config-if)#int lookback 0

Router(config-if)#ip add <?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />2.2.2.2 255.255.255.0

 

Router(config-if)#exit

Router(config)#router rip

Router(config)#net 192.168.1.0

Router(config)#net 192.168.2.0

3 :进入第三台进行如下的配置

Router>en

Router#config t

Router(config)#int s0/0

Router(config-if)#ip add 192.168.2.2 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa 1/0

Router(config-if)#ip add 192.168.13.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#router rip

Router(config)#net 192.168.2.0

Router(config)#net 192.168.13.0

4 :进入R3进行如下的配置

Router(config)#time-range time // 定义时间范围

Router(config-time-range)#periodic weekdays 8:00 to 18:00

Router(config)#access-list 111 permit tcp host 192.168.13.2 host 2.2.2.2 eq telnet

time-range time // 在访问控制列表中调用time-range

Router(config)#access-list 111 permit tcp host 192.168.13.2 host 192.168.1.1eq

telnet time-range time

Router(config)#access-list 111 permit tcp host 192.168.13.2 host 192.168.2.1 eq

telnet time-range time

Router(config)#int s0/0

Router(config-if)#ip access-group 111 in

5: 测试结果