关于ACL时间控制列表的设置问题

网络 无线技术
合理有效地利用基于ACL时间控制列表,可以更有效、更安全、更方便地保护我们的内部网络,这样您的网络才会更安全,网络管理人员也会更加轻松。

关于ACL时间控制列表的设置问题,本文将做出详细的讲解。今天就让我们来深入的了解一下ACL时间控制列表的魅力吧!

什么是ACL

ACL是访问控制列表的简称,它使用包过滤技术,在路由器上读取第三层及第四层包头中的信息,如源地址目的地址源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分***的二层交换机也开始提供ACL的支持了。  

访问ACL时间控制列表(ACL)实际上是在路由器或三层交换机上实现的根据数据报文的内容进行的过滤行为。路由器或者三层交换机根据报文的特征以及ACL中所定义的策略,决定将该报文进行转发或者丢弃。常用的访问控制表通常是根据IP数据包的源地址、目标地址、协议类型等来进行配置,本文将介绍另外一种访问控制表:基于时间的访问控制表。

基于时间的访问控制表可以根据一天中的不同时间或一星期中的不同日期、或二者相结合来控制网络数据包的转发。这种基于时间的访问控制表,就是在原来的标准访问控制表和扩展访问控制表中,加入有效的时间范围来更合理有效地控制网络。首先定义一个时间范围,然后在原来的各种访问列表的基础上应用它。

基于ACL时间控制列表的设计中,用time-range命令来指定时间范围的名称,然后用absolute命令,或者一个或多个periodic命令来具体定义时间范围。命令格式为:

ACL时间控制列表 

ACL时间控制列表

下面分别介绍每个命令和参数的详细情况。
◆time-range:
◆用来定义时间范围的命令。
◆time-range-name:
◆时间范围名称,用来标识时间范围,以便于在后面的访问列表中引用。
◆absolute:

该命令用来指定绝对时间范围。它后面紧跟着start和end两个关键字。在这两个关键字后面的时间要以24小时制hh:mm表示,日期要按照日/月/年来表示。如果省略start及其后面的时间,则表示与之相联系的permit或deny语句立即生效,并一直作用到end处的时间为止。如果省略end及其后面的时间,则表示与之相联系的permit或deny语句在start处表示的时间开始生效,并且一直进行下去。

periodic

ACL时间控制列表主要是以星期为参数来定义时间范围的一个命令。它的参数主要有Monday、Tuesday、Wednesday、Thursday、Friday、Saturday、Sunday中的一个或者几个的组合,也可以是daily(每天)、weekday(周一至周五),或者weekend(周末)。

下面以一个实例来说明基于时间的访问控制表的使用方法。在一个网络中,为了网络内的主机在工作时间内不能进行Web浏览,从周一到周五的上午8:00到晚上18:00,不允许任何http访问,而周六和周日则允许所有的访问。

设置ACL时间的控制列表 

设置ACL时间控制列表

我们通过基于时间的扩展访ACL时间控制列表来实现这一功能,首先定义一个在周一至周五上午8:00到晚上18:00的时间范围,名称为“worktime”:接下来,定义一个命名的访问控制表,名称为“nohttp”,与前面定义的时间范围“worktime”共同作用,禁止该时间范围内的http协议:为了能够在这个时间以外,允许所有数据包通过,还需要定义一个允许通过的ACE:
◆Lab(config-ext-nacl)# deny ip any any  
◆***,将这个ACL应用到路由器的接口上:

设置ACL时间的控制列表 

设置ACL时间控制列表

设置ACL时间的控制列表 

设置ACL时间控制列表

合理有效地利用基于ACL时间控制列表,可以更有效、更安全、更方便地保护我们的内部网络,这样您的网络才会更安全,网络管理人员也会更加轻松。

责任编辑:佟健 来源: it168
相关推荐

2023-12-06 21:50:40

2019-07-31 08:11:46

ACL访问控制列表网络通信

2009-05-13 10:26:02

CCNAACLIP访问控制

2012-09-18 09:43:14

Squid代理服务器安全网关

2010-09-01 16:43:26

Squid ACLSquid访问列表Squid

2013-03-01 10:48:28

2014-05-26 09:50:19

访问控制列表ACL文件保护

2022-07-13 09:01:48

ACL网络流量

2021-04-29 17:06:46

MySQL时间设置

2020-09-15 10:16:19

网络工具访问控制列表ACL

2020-01-29 19:13:25

Python数据对象

2009-12-18 13:44:27

vista无线路由设置

2009-12-28 14:05:33

ACL控制

2020-03-02 00:32:08

Python列表for循环

2010-07-15 14:49:05

AIX TELNET

2009-12-17 16:53:22

路由器协议

2012-09-18 09:50:41

2023-02-26 01:12:10

多元时间机器学习序列

2013-03-28 13:51:19

Android设置全屏Android程序开发

2010-08-06 14:39:38

点赞
收藏

51CTO技术栈公众号