详述Cisco路由器的时间控制策略的应用

网络 路由交换
文章从时间范围,以及访问表中用Time-range的时间定义,详细的讲述了怎样进行路由器的时间控制策略,同时举例说明了配置过程。

在进行路由器配置过程中,时间管理是重要的管理策略,那么要进行怎样的操作呢?

在校园网的管理中,客户端的访问控制是重要的一环,我们经常使用Access-list来进行控制,如果和时间相结合,控制起来将更加灵活。Cisco从IOS版本12.0开始引入基于时间的访问表,可以实现某个时间点或时间段的控制,如:我校控制“班班通”教室内的上网时间段为:每个工作日的早上8∶00到下午18∶00允许Web冲浪,其他时间禁止访问Internet。实现基于时间的访问表只需要两个步骤:第一步,定义一个时间范围;第二步,在访问表中用Time-range引用刚刚定义的时间范围。下面我们就详细介绍一下它的使用方法。

一、定义时间范围

定义时间范围又分为两个步骤。

1.使用Time-range命令来正确地指定时间范围。
格式:time-range time-range-name
Time-range-name 用来标志时间范围的,以便在访问表中进行引用。

2.使用Absolute或者一个或多个Periodic语句来定义时间范围,每个时间范围只能有一个Absolute语句,但它可以有多个Periodic语句。
(1)格式:absolute [start time date] [end time date]
Time以小时和分钟方式(hh:mm)输入时间。
Date以日、月、年方式输入日期。
如:absolute start 8:00 end 18:00
(2)格式:periodic days-of-the-
week hh:mm to [days-of-the-week] hh:mm
Days-of-the-week产生作用的某天或某几天;参数可以是单一的一天(如 Monday)某几天(Monday到Friday)或Daily、Weekday或Weekend。

Daily从星期一到星期天。
Weekday从星期一到星期五。
Weekend星期六和星期日。
如:从星期六早上8∶00到星期天晚上18∶00
periodic weekend 8:00 to 18:00
一周中的每天8∶00到18∶00
periodic daily 8:00 to 18:00
从星期三的15∶00到星期六的8∶00
periodic wednesday 15:00 to saturday 8:00

二、在访问表中用Time-range引用刚刚定义的时间范围

如:ip access-list 101 permit any any eq 80 time-range time-range-name
Time-range-name是用Time-range定义的名称。

三、示例

目的:限制192.168.4.0的网络的Web冲浪,只允许其在2004年5月1日至2004年12月31日内,从星期一7∶00到星期五18∶00进行Web访问。

Interface FastEthernet 0
ip access-grop 101 in
time-range allow-http
absolute start 7:00 1 May 2004 end 18:00 31 December 2004
periodic weekday 7:00 to 18:00
ip access-list 101 permit tcp 192.168.4.0 0.0.0.255 any eq 80 time-range allow-http

最后一个语句将名称为Allow-http的时间范围应用到了扩展IP访问表中,只允许满足时间范围的进行Web冲浪。当然我们还可以进行其他方面的控制,这就看您的需求了。

其实,路由器作为网络层最重要的设备,给我们提供了许多手段来控制和维护网络,基于时间的访问表不仅可以控制网络的访问,还可以控制某个时间段的数据流量,只要我们发挥想像,就可以实现好多功能。

 

【编辑推荐】

  1. 增加思科路由器操作系统安全的小技巧
  2. 各种思科路由器模式全解
  3. 看思科路由器如何引领路由行业发展
  4. 全方位综合说明思科路由器选购要点
  5. 看思科路由器的未来发展战略
责任编辑:chenqingxiang 来源: IT168
相关推荐

2009-11-27 10:18:16

Cisco路由器手册

2013-10-24 09:43:39

路由器

2009-11-18 14:21:35

Cisco路由器安全

2010-08-17 09:37:38

2010-08-05 10:34:28

2011-08-18 13:12:39

路由器组网特点路由器

2009-12-11 15:21:15

华为路由器CISCO路由器

2011-04-01 16:03:18

IOS路由器

2009-11-26 14:53:15

Cisco路由器端口

2009-12-18 16:57:02

CISCO路由器

2009-06-02 10:39:48

FlashNVRAM路由器

2010-08-12 11:24:55

CISCO路由器备份与还原

2009-12-02 16:25:00

Cisco路由器配置

2011-08-11 15:24:51

2009-11-26 11:25:25

Cisco路由器配置

2010-08-04 09:07:01

2010-08-03 11:10:06

2010-09-28 15:52:08

Cisco路由器DHC

2010-07-30 15:43:53

2009-11-18 14:05:17

点赞
收藏

51CTO技术栈公众号