基于时间ACL
1.
实验目的
(1)定义time-range
(2)配置基于时间ACL
(3)基于时间ACL 调试
2
:实验环境
如下图要求只允许PC3 主机在周一到周五的每天的8:00-18:00 访问路由器R2 的TELNET
服务。
3
:实验步骤
1
:进入第一台进行如下的配置
Router>en
Router#config t
Router(config)#int s0/0
Router(config-if)#ip add 192.168.1.2 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 1/0
Router(config-if)#ip add 192.168.11.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 2/0
Router(config-if)#ip add 192.168.12.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#router rip
Router(config)#net 192.168.1.0
Router(config)#net 192.168.11.0
Router(config)#net 192.168.12.0
2
:进入第二台进行如下的配置
Router>en
Router#config t
Router(config)#int s0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#clock rate 64000
Router(config-if)#no shut
Router(config)#int s1/0
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#clock rate 64000
Router(config-if)#no shut
Router(config-if)#int lookback 0
Router(config-if)#ip add 2.2.2 .2 255.255.255.0
Router(config-if)#exit
Router(config)#router rip
Router(config)#net 192.168.1.0
Router(config)#net 192.168.2.0
3
:进入第三台进行如下的配置
Router>en
Router#config t
Router(config)#int s0/0
Router(config-if)#ip add 192.168.2.2 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 1/0
Router(config-if)#ip add 192.168.13.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#router rip
Router(config)#net 192.168.2.0
Router(config)#net 192.168.13.0
4
:进入R3进行如下的配置
Router(config)#time-range time //
定义时间范围
Router(config-time-range)#periodic weekdays 8:00 to 18:00
Router(config)#access-list 111 permit tcp host 192.168.13.2 host 2.2.2 .2 eq telnet
time-range time //
在访问控制列表中调用time-range
Router(config)#access-list 111 permit tcp host 192.168.13.2 host 192.168.1.1eq
telnet time-range time
Router(config)#access-list 111 permit tcp host 192.168.13.2 host 192.168.2.1 eq
telnet time-range time
Router(config)#int s0/0
Router(config-if)#ip access-group 111 in
5:
测试结果