亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 基礎常識 > 正文

時間訪問控制列表

2020-07-05 18:09:11
字體:
來源:轉載
供稿:網友

Cisco路由器中有兩種常用訪問控制列表(Access-List),一種是標準訪問列表,另一種是擴展訪問列表。前者主要用于基于源和目標地址的數據包過濾,而后者用于基于目標地址、源地址和網絡協議及其端口號等的數據包過濾。隨著網絡技術的發展和用戶要求的變化,從IOS 12.0開始,Cisco路由器新增加了一種基于時間的訪問控制。通過它,可以根據一天中不同時間或者根據一周中的不同日期(當然也可以二者結合起來)控制網絡數據包的轉發,給網管人員的日常維護帶來很大便利。 

  這種基于時間的訪問列表是在原來標準訪問列表和擴展訪問列表中加入有效的時間范圍來更合理有效地控制網絡的。它先定義一個時間范圍,然后在原來的各種訪問列表的基礎上應用它,對于編號訪問表和名稱訪問表均適用。 
  
  命令及參數  
  可以用“time-range”命令來指定時間范圍的名稱,然后用“absolute”命令或者一個或多個 “periodic”命令來具體定義時間范圍,IOS命令格式為:   
  time-range time-range-name absolute [start time date] [end time date] periodic days-of-the week hh:mm to [days-of-the week] hh:mm 
  
   time-range:用來定義時間范圍;   
  time-range-name:時間范圍名稱,用來標識時間范圍,以便在后面的訪問列表中引用;   
  absolute:該命令用來指定絕對時間范圍。它后面緊跟start和 end兩個關鍵字。在兩個關鍵字后面的時間要以24小時制和“hh: mm(小時:分鐘)”表示,日期要按照“日/月/年”形式表示。這兩個關鍵字也可以都省略。如果省略start及其后面的時間,表示與之相聯系的permit 或deny語句立即生效,并一直作用到end處的時間為止; 若省略end及其后面的時間,表示與之相聯系的permit 或deny語句在start處表示的時間開始生效,并且永遠發生作用(當然如把訪問列表刪除了的話就不會起作用了)。 
  
  為了便于理解,下面看兩個例子。 如果要表示每天早8點到晚6點開始起作用,可以用這樣的語句:   
  absolute start 8∶00 end 18∶00   
  再如,我們要使一個訪問列表從2003年1月1日早8點開始起作用,直到2003年1月10日晚23點停止作用,命令如下:   
  absolute start 8∶00 1 January 2003 end 23∶00 10 January 2003   
  這樣我們就可以用這種基于時間的訪問列表來實現,而不用半夜跑到辦公室去刪除那個訪問列表了。接下來,介紹一下periodic命令及其參數。   
  一個時間范圍只能有一個absolute語句,但是可以有幾個periodic語句。   
  periodic:主要以星期為參數來定義時間范圍。它的參數主要有Monday、Tuesday、Wednesday、Thursday、Friday、Saturday、Sunday中的一個或者幾個的組合,也可以是daily(每天)、weekday(周一到周五)或者weekend(周末)。   
  我們還是來看幾個具體的例子。比如表示每周一到周五的早9點到晚10點半,命令如下:   
  periodic weekday 9∶00 to 22∶30   
  每周一早7點到周二的晚8點可以這樣表示:   
  periodic Monday to Tuesday 20∶00   
  在把時間范圍定義清楚后,我們來看看如何在實際情況下應用這種基于時間的訪問列表。 
  
  實例分析   
  在上圖所示的網絡中,路由器有兩個以太網接口E0和E1,分別連接著202.111.170.0和202.222.100.0兩個子網絡,其中202.111.170.50和202.222.100.100分別是Web服務器1和Web服務器2。還有一個串口S1,連入Internet。為了讓202.111.170.0子網的公司員工在工作時間不能進行Web瀏覽,從2000年12月1日1點到2000年12月31日晚24點這一個月中,只有在周六早7點到周日晚10點才可以通過公司的網絡訪問Internet。我們做如下的基于時間的訪問控制列表來實現這樣的功能: 
  
  Router# config t   
  Router(config)# interface ethernet 0   
  Router(config-if)#ip access-group 101 in   
  Router(config-if)#time-range http   
  Router(config-if)#absolute start 1∶00 1 December 2000 end 24∶00 31   
  December 2000 periodic Saturday 7∶00 to Sunday 22∶00   
  Router(config-if)#ip access-list 101 permit tcp any any eq 80 http 
  
  我們在一個擴展訪問列表的基礎上再加上時間控制就達到了目的。因為要控制Web訪問的協議,所以必須用擴展列表,也就是說,編號要在100~199之間。詳細方法可參考其他關于Cisco或者CCNA的基礎文檔。我們定義這個時間范圍的名稱是http,在列表中的最后一句方引用了它。我們再看下面一個例子。   
  網絡結構同上例,現在假設我們的訪問要求變了,Web服務器2(IP:202.222.100.100)上放著新年賀歲版的公司主頁,希望在2001年12月31日24點前,Internet的用戶訪問的是服務器Web1(IP:202.111.170.50)上的主頁內容,而不能訪問Web2上的內容。在此之后的新年里,訪問的是新年版主頁而不能訪問舊版本的主頁。下面,我們利用帶有時間控制的訪問列表來自動實現這個功能,而不必讓網管員在新年半夜時手動刪除。列表內容如下: 
  
  Router# config t   
  Router(config)#interface serial 0   
  Router(config-if)#ip access-group web in   
  Router(config-if)#   
  time-range changewebabsolute end 24∶00 31 December 2000   
  Router(config-if)#ip access-list extended web   
  permit tcp any host 202.111.170.50 eq 80 changeweb   
  deny tcp any host 202.222.100.100 eq 80 changeweb   
  permit tcp any host 202.222.100.100 eq 80 
  
  第一句是進入端口控制模式。第二句是應用名稱訪問列表Web,并且是用在Serial 0的入口方向,即數據流入路由器的時候做協議控制分析。第三句定義一個時間范圍名稱changeweb。第四句定義擴展名稱訪問列表Web。第五、六句表示在新年前,只能允許訪問Web1。第七句是允許所有到Web2的Web訪問。表面看來第七句是在沒有時間限制的情況下全部允許Web2的訪問請求。實際上,路由器中訪問控制列表的每個表項的順序是很重要的,它是從上到下執行的,在新年之前,也就是第五、六句起左右的時候,訪問Web2的請求已經被禁止了,所以,第七句就沒有用了,而在新年之后第五、六句失效了,第七句才發揮它的作用,允許所有對Web2的訪問請求。   
  看到這兒,讀者是否感覺到這種方法的作用了?合理有效地利用基于時間的訪問控制列表,可以更有效、更安全、更方便地保護我們的內部網絡,這樣您所在的網絡才會更安全,網絡管理員也會更輕松!
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
最近2019免费中文字幕视频三| 青青精品视频播放| 亚洲精品视频久久| 91伊人影院在线播放| 精品一区二区电影| 欧美国产亚洲精品久久久8v| 亚洲伦理中文字幕| 97在线视频一区| 精品国产乱码久久久久久婷婷| 最新国产精品拍自在线播放| 热久久免费国产视频| 国产69精品久久久久9999| 国产精品视频免费在线观看| 久久香蕉国产线看观看av| www.xxxx欧美| 精品国偷自产在线视频| 日韩成人在线视频观看| 国产美女久久精品| 欧美日韩性视频| 欧美激情精品久久久久| 中日韩美女免费视频网站在线观看| 2021国产精品视频| 啊v视频在线一区二区三区| 亚洲欧洲在线看| 久久夜色精品亚洲噜噜国产mv| 欧美日韩中文字幕| 亚洲jizzjizz日本少妇| 97国产精品视频| 亚洲3p在线观看| 亚洲国产精品久久久久秋霞不卡| 国产精品成人aaaaa网站| 另类色图亚洲色图| 久久97精品久久久久久久不卡| 性色av一区二区三区红粉影视| 国产成人一区二区三区小说| 亚洲欧美国产精品| 国产精品日韩在线| 成人国产精品日本在线| 91中文在线观看| 欧美一级成年大片在线观看| 91精品综合视频| 欧美精品18videos性欧美| 欧美激情一级二级| 国模精品视频一区二区| 国内精品模特av私拍在线观看| 久久夜色精品国产| 91在线精品播放| 亚洲网站在线看| 亚洲最大激情中文字幕| 日韩视频在线一区| 亚洲欧美制服综合另类| 亚洲国模精品一区| 亚洲人成电影在线| 亚洲欧美国产日韩中文字幕| 欧美性猛交xxxx乱大交蜜桃| 亚洲国产欧美在线成人app| 国产精品大陆在线观看| 亚洲在线免费观看| 日韩欧美在线播放| 欧美巨猛xxxx猛交黑人97人| 欧美在线播放视频| 国产精品久久久久久婷婷天堂| 欧美亚洲激情在线| 不卡av在线播放| 亚洲精品福利在线观看| 成人乱人伦精品视频在线观看| 国产精品偷伦视频免费观看国产| 欧美亚洲第一页| 亚洲欧美国产va在线影院| 精品国产一区久久久| 午夜精品国产精品大乳美女| 久久久亚洲国产| 欧美激情一二区| 亚洲淫片在线视频| 欧美黄色片在线观看| 亚洲欧美国产精品专区久久| 欧美理论电影网| 久久影视三级福利片| 久久777国产线看观看精品| 国产精品人成电影| 久久久久久香蕉网| 精品人伦一区二区三区蜜桃网站| 不卡伊人av在线播放| 色在人av网站天堂精品| 色噜噜久久综合伊人一本| 亚洲精品国产品国语在线| 91av在线播放视频| 欧美精品日韩www.p站| 成人激情综合网| 精品视频在线播放色网色视频| 中文字幕亚洲精品| 2023亚洲男人天堂| 91中文精品字幕在线视频| 日韩av在线免费| 精品国产一区二区三区久久狼黑人| 奇米四色中文综合久久| 亚洲男人第一av网站| 欧美极品xxxx| 国产成人在线视频| 亚洲精品一区二区在线| 国产一区二区三区精品久久久| 欧美激情网站在线观看| 日韩毛片在线观看| 欧美一区二区三区免费视| 亚洲www视频| 久久91亚洲人成电影网站| 青草青草久热精品视频在线网站| 亚洲精品ady| 日韩av成人在线| 日韩亚洲欧美中文在线| 亚洲人成电影在线播放| 亚洲欧洲日产国码av系列天堂| 成人在线国产精品| 国产在线视频91| 国产精品视频导航| 国产日韩av在线播放| 国产精品黄色影片导航在线观看| 57pao精品| 日韩电影中文字幕在线| 亚洲无限乱码一二三四麻| 亚洲男人天堂2024| 国产欧美一区二区三区久久人妖| 日韩av网址在线观看| 亚洲精品美女在线观看播放| 中文字幕av一区二区| 成人午夜两性视频| zzjj国产精品一区二区| 亚洲tv在线观看| 国产精品久久久久久久久久ktv| 高跟丝袜欧美一区| 亚洲自拍av在线| 精品久久中文字幕久久av| 日本欧美精品在线| 九色成人免费视频| 8x海外华人永久免费日韩内陆视频| 91免费电影网站| 日韩视频亚洲视频| 欧美一区二三区| 国产精品人成电影在线观看| 欧美视频在线观看免费| 日韩中文综合网| 欧美成aaa人片在线观看蜜臀| 国产成人在线精品| 51久久精品夜色国产麻豆| 欧美一区二区三区免费观看| 国产一区二区三区高清在线观看| 久久免费精品视频| 九九热视频这里只有精品| 日本欧美一二三区| 91网站免费观看| 亚洲福利在线视频| 亚洲美女av电影| 日韩视频永久免费观看| 狠狠色狠狠色综合日日五| 在线日韩中文字幕| 亚洲国语精品自产拍在线观看| 日韩欧美在线国产| 日韩一中文字幕| 日韩av日韩在线观看| 亚洲成人精品视频在线观看| 国内精品久久久久影院优| 国产精品日韩一区| 亚洲精品之草原avav久久| 欧美在线一区二区视频|