关于ACL时间控制列表的设置问题
创始人
2024-06-17 10:41:48
0

关于ACL时间控制列表的设置问题,本文将做出详细的讲解。今天就让我们来深入的了解一下ACL时间控制列表的魅力吧!

什么是ACL

ACL是访问控制列表的简称,它使用包过滤技术,在路由器上读取第三层及第四层包头中的信息,如源地址目的地址源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分***的二层交换机也开始提供ACL的支持了。  

访问ACL时间控制列表(ACL)实际上是在路由器或三层交换机上实现的根据数据报文的内容进行的过滤行为。路由器或者三层交换机根据报文的特征以及ACL中所定义的策略,决定将该报文进行转发或者丢弃。常用的访问控制表通常是根据IP数据包的源地址、目标地址、协议类型等来进行配置,本文将介绍另外一种访问控制表:基于时间的访问控制表。

基于时间的访问控制表可以根据一天中的不同时间或一星期中的不同日期、或二者相结合来控制网络数据包的转发。这种基于时间的访问控制表,就是在原来的标准访问控制表和扩展访问控制表中,加入有效的时间范围来更合理有效地控制网络。首先定义一个时间范围,然后在原来的各种访问列表的基础上应用它。

基于ACL时间控制列表的设计中,用time-range命令来指定时间范围的名称,然后用absolute命令,或者一个或多个periodic命令来具体定义时间范围。命令格式为:

ACL时间控制列表 

ACL时间控制列表

下面分别介绍每个命令和参数的详细情况。
◆time-range:
◆用来定义时间范围的命令。
◆time-range-name:
◆时间范围名称,用来标识时间范围,以便于在后面的访问列表中引用。
◆absolute:

该命令用来指定绝对时间范围。它后面紧跟着start和end两个关键字。在这两个关键字后面的时间要以24小时制hh:mm表示,日期要按照日/月/年来表示。如果省略start及其后面的时间,则表示与之相联系的permit或deny语句立即生效,并一直作用到end处的时间为止。如果省略end及其后面的时间,则表示与之相联系的permit或deny语句在start处表示的时间开始生效,并且一直进行下去。

periodic

ACL时间控制列表主要是以星期为参数来定义时间范围的一个命令。它的参数主要有Monday、Tuesday、Wednesday、Thursday、Friday、Saturday、Sunday中的一个或者几个的组合,也可以是daily(每天)、weekday(周一至周五),或者weekend(周末)。

下面以一个实例来说明基于时间的访问控制表的使用方法。在一个网络中,为了网络内的主机在工作时间内不能进行Web浏览,从周一到周五的上午8:00到晚上18:00,不允许任何http访问,而周六和周日则允许所有的访问。

设置ACL时间的控制列表 

设置ACL时间控制列表

我们通过基于时间的扩展访ACL时间控制列表来实现这一功能,首先定义一个在周一至周五上午8:00到晚上18:00的时间范围,名称为“worktime”:接下来,定义一个命名的访问控制表,名称为“nohttp”,与前面定义的时间范围“worktime”共同作用,禁止该时间范围内的http协议:为了能够在这个时间以外,允许所有数据包通过,还需要定义一个允许通过的ACE:
◆Lab(config-ext-nacl)# deny ip any any  
◆***,将这个ACL应用到路由器的接口上:

设置ACL时间的控制列表 

设置ACL时间控制列表

设置ACL时间的控制列表 

设置ACL时间控制列表

合理有效地利用基于ACL时间控制列表,可以更有效、更安全、更方便地保护我们的内部网络,这样您的网络才会更安全,网络管理人员也会更加轻松。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...