Cisco路由器的时间控制策略

所属分类: 软件教程 / 网络通讯 阅读数: 1326
收藏 0 赞 0 分享

在校园网的管理中,客户端的访问控制是重要的一环,我们经常使用Access-list来进行控制,如果和时间相结合,控制起来将更加灵活。Cisco从IOS版本12.0开始引入基于时间的访问表,可以实现某个时间点或时间段的控制,如:我校控制“班班通”教室内的上网时间段为:每个工作日的早上8∶00到下午18∶00允许Web冲浪,其他时间禁止访问Internet。实现基于时间的访问表只需要两个步骤:第一步,定义一个时间范围;第二步,在访问表中用Time-range引用刚刚定义的时间范围。下面我们就详细介绍一下它的使用方法。 

  一、定义时间范围 

  定义时间范围又分为两个步骤。 

  1.使用Time-range命令来正确地指定时间范围。 

  格式:time-range time-range-name 

  Time-range-name 用来标志时间范围的,以便在访问表中进行引用。 

  2.使用Absolute或者一个或多个Periodic语句来定义时间范围,每个时间范围只能有一个Absolute语句,但它可以有多个Periodic语句。 

  (1)格式:absolute [start time date] [end time date] 

  Time以小时和分钟方式(hh:mm)输入时间。 

  Date以日、月、年方式输入日期。 

  如:absolute start 8:00 end 18:00 

  (2)格式:periodic days-of-the- 

  week hh:mm to [days-of-the-week] hh:mm 

  Days-of-the-week产生作用的某天或某几天;参数可以是单一的一天(如 Monday)某几天(Monday到Friday)或Daily、Weekday或Weekend。 

  Daily从星期一到星期天。 

  Weekday从星期一到星期五。 

  Weekend星期六和星期日。 

  如:从星期六早上8∶00到星期天晚上18∶00 

  periodic weekend 8:00 to 18:00 

  一周中的每天8∶00到18∶00 

  periodic daily 8:00 to 18:00 

  从星期三的15∶00到星期六的8∶00 

  periodic wednesday 15:00 to saturday 8:00 

  二、在访问表中用Time-range引用刚刚定义的时间范围 

  如:ip access-list 101 permit any any eq 80 time-range time-range-name 

  Time-range-name是用Time-range定义的名称。 

  三、示例 

  目的:限制192.168.4.0的网络的Web冲浪,只允许其在2004年5月1日至2004年12月31日内,从星期一7∶00到星期五18∶00进行Web访问。 

  Interface FastEthernet 0 

  ip access-grop 101 in 

  time-range allow-http 

  absolute start 7:00 1 May 2004 end 18:00 31 December 2004 

  periodic weekday 7:00 to 18:00 

  ip access-list 101 permit tcp 192.168.4.0 0.0.0.255 any eq 80 time-range allow-http 

  最后一个语句将名称为Allow-http的时间范围应用到了扩展IP访问表中,只允许满足时间范围的进行Web冲浪。当然我们还可以进行其他方面的控制,这就看您的需求了。 

  其实,路由器作为网络层最重要的设备,给我们提供了许多手段来控制和维护网络,基于时间的访问表不仅可以控制网络的访问,还可以控制某个时间段的数据流量,只要我们发挥想像,就可以实现好多功能。

更多精彩内容其他人还在看

IE9浏览器中如何设置显示更多浏览记录?

在此前的IE版本或者其他浏览器中,点击地址栏下拉框可以看到很多条浏览过的网址记录,这样在下次需要浏览的时候查找起来很是方便。
收藏 0 赞 0 分享

如何取消qq提醒(QQ闹钟)的方法分享(全程图解)

QQ闹钟已经正式更名为QQ提醒,QQ提醒是由国内最大的互联网公司腾讯开发的一款功能强大的提醒应用。该应用起床闹钟,游戏提醒,生日提醒,生活提醒,奥运资讯提醒(奥运专版)等功能。
收藏 0 赞 0 分享

Win8下Hyper-V虚拟机设置网络连接的方法

同Virtualbox和VMware不同的是,Hyper-V采用了不同的网络架构。点击Hyper-V虚拟机管理器,主界面右侧的虚拟交换机管理,就能创建网络连接
收藏 0 赞 0 分享

IE浏览器已停止工作什么原因 win7系统打开IE提示已停止工作怎么办

win7系统打开IE提示已停止工作怎么办,IE浏览器已停止工作什么原因,需要的朋友可以参考下
收藏 0 赞 0 分享

搜狗浏览器无法上传附件或图片的解决方法

搜狗浏览器如果无法上传附件,可以按下面的方法解决
收藏 0 赞 0 分享

淘宝助理5出现乱码的解决办法

淘宝助理5出现乱码问题.很麻烦的.下面看一下如何解决
收藏 0 赞 0 分享

Localhost 与127.0.0.1和IP的区别是什么

localhost与127.0.0.1的区别是什么?相信有人会说是本地ip,曾有人说,用127.0.0.1比localhost好,可以减少一次解析。看来这个入门问题还有人不清楚,其实这两者是有区别的。
收藏 0 赞 0 分享

迅捷路由器自反访问控制列表实现方法

所谓的自反访问列表,英文名为Reflexive Access Lists,自反访问列表会根据一个方向的访问控制列表,自动创建出一个反方向的控制列表,是和原来的控制列表-IP的源地址和目的地址颠倒,并且源端口号和目的端口号完全相反的一个列表,并且还有一定的时间限制,超时后,这
收藏 0 赞 0 分享

本地连接图标不见了 本地连接不见了的解决办法

近期发现不少朋友在问这样的一个问题,我的电脑怎么本地连接不见了?其实造成本地连接不见了或消失的原因有不少,但无非是硬件与软件的问题,今天脚本之家编辑就一起来与大家分享下关于本地连接不见了的解决办法
收藏 0 赞 0 分享

腾达tenda路由器虚拟服务器设置介绍(图)

本篇给大家介绍腾达无线路由器虚拟服务器的一些设置。
收藏 0 赞 0 分享
查看更多