-----------------------------------------------------------------------------
要想使基于时间的acl生效需要我们配置两方面的命令:
1、定义时间段及时间范围。
2、acl自身的配置,即将详细的规则添加到acl中。
3、宣告acl,将设置好的acl添加到相应的端口中。
网络环境介绍:
配置任务:只容许172.16.3.0网段的用户在周末访问172.16.4.13上的ftp资源,工作时间不能下载该ftp资源。
路由器配置命令:
time-range softer 定义时间段名称为softer
periodic weekend 00:00 to 23:59 定义具体时间范围,为每周周末(6,日)的0点到23点59分。当然可以使用periodic weekdays定义工作日或跟星期几定义具体的周几。
access-list 101 deny tcp any 172.16.4.13 0.0.0.0 eq ftp time-range softer 设置acl,禁止在时间段softer范围内访问172.16.4.13的ftp服务。
access-list 101 permit ip any any 设置acl,容许其他时间段和其他条件下的正常访问。
int e 1 进入e1端口。
ip access-group 101 out 宣告acl101。
基于时间的acl比较适合于时间段的管理,通过上面的设置172.16.3.0的用户就只能在周末访问服务器提供的ftp资源了,平时无法访问。