




已阅读5页,还剩11页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
LOGO 任务21 配置出口路由器, 限制访问互联网服务及时间 网络设备安装与调试技术 目录 一、任务描述 二、任务分析 三、知识准备 21.1 基于时间访问控制列表技术 21.2 定义基于时间访问控制列表规则 四、任务实施 21.6 综合实训:配置出口路由器,限制访问互联网 服务及时间 知识拓展 认证测试 任务描述 浙江科技工程学校需要改造网络中心的网络,为了实现学校内 部网络接入外部互联网,使用高功效的路由器设备充当外网接入设 备,实现校园网中接入互联网,实现不同网络之间互相通讯。 但学校在管理的过程中发现,经常在正常上课期间,有很多学 生在上网、聊天、打游戏;为了加强学校网络的管理,学校上班制 度规定:在上班时间(9:0018:00),不允许多媒体机房中的学 生计算机(如:172.16.1.0/24、172.16.2.0/24、 172.16.3.0/24)访问Internet,下班时间则可以访问 Internet上的Web服务。 。 任务分析 基于时间的ACL访问控制列表技术,是在标准ACL访问控制列表 和扩展ACL访问控制列表基础上功能的扩展,通过在规则配置中, 加入有效的时间范围,来更有效地控制网络在时间上限制范围。 本例中,为了加强学校网络的管理,保证在上班时间期间,不 允许允许多媒体机房中的学生计算机访问互联网,首先需要定义上 班时间段;其次,编制基于编号的扩展的IP ACL规则,要求办公网 172.16.1.0/24内的主机访问Internet,在此规则中引用了一个时 间段“off-work”,也就是说只有在此时间段定义的时间范围内此 条规则才会生效。最后将此ACL应用到了内部接口的入方向以实现 过滤。 知识准备 21.1 基于时间访问控制列表技术 基于时间的ACL访问控制列表技术,是在标准ACL访问控制列表 和扩展ACL访问控制列表基础上功能的扩展,通过在规则配置中, 加入有效的时间范围,来更有效地控制网络在时间上限制范围。 时间的ACL需要先定义一个时间范围,然后在原来各种访问控制 列表的基础上应用它;通过它,可以根据一天中不同时间,或者根 据一周中的不同日期控制网络范围。 知识准备 21.2 定义基于时间访问控制列表规则 1、创建时间段 创建基于时间的ACL,需要依据二个要点: 一是使用参数time-range,定义一个时间段; 二是编制基于编号IP ACL或者名称IP ACL; 再将IP ACL规则和时间段结合起来应用。 知识准备 21.2 定义基于时间访问控制列表规则 时间段可分为两种类型:绝对(absolute)时间段、周期( periodic)时间段和混合时间段: 绝对时间段:表示一个时间范围,即从某时刻开始到某时刻结 束,如1月5日早晨8点到3月6日早晨8点。 周期时间段:表示一个时间周期,如每天早晨8点到晚上6点, 或每周一到每周五的早晨8点到晚上6点。 混合时间段:可以将绝对时间段与周期时间段结合起来,称为 混合时间段,如1月5日到3月6日每周一至周五早晨8点到晚上6点。 知识准备 21.2 定义基于时间访问控制列表规则 在全局模式下,使用如下命令创建并配置时间段,当执行此命 令后,系统将进入到时间段配置模式。 time-range time-range-name ! time-range-name表示时间段的名称 2、定义时间段 在时间段模式下,使用“absolute”命令,配置绝对时间段: absolute start time date end time date | end time date !在时间段配置模式下,定义绝对时间段 知识准备 21.2 定义基于时间访问控制列表规则 在时间段模式下,使用“periodic”命令,配置相对周期时间 段: periodic day-of-the-week hh:mm to day-of-the-week hh:mm periodic weekdays | weekend | daily hh:mm to hh:mm !在时间段配置模式下,定义相对时间段 知识准备 21.2 定义基于时间访问控制列表规则 3、应用时间段 配置完时间段后,在编制完成的IP ACL规则中,需要使用 “time-range”参数引用时间段后才会生效。 只有配置了time-range的规则才会在指定的时间段内生效,其 他未引用时间段的规则将不受影响。 时间段和基于编号标准的IP ACL结合如下: Access-list list-number permit | deny source- address wildcardmask time-range name 任务实施 【网络场景】 如图所示的网络场景,是网络中心的网络使用高功效的路由 器设备充当外网接入设备,实现校园网中接入互联网,实现不同网 络之间互相通讯。 为了加强学校网络的管理,学校上班制度规定:在上班时间 (9:0018:00),不允许多媒体机房中的学生计算机访问 Internet,因此需要在学校的出口路由器上实施基于时间的标准访 问控制列表规则。 。 任务实施 【网络场景】 。 任务实施 【设备清单】:路由器(1台);网线(若干根);测 试PC(2台)。 【实施过程】 步骤一:连接设备 步骤二:配置路由器设备的基本信息 步骤三:配置出口路由器时间访问控制列表规则 步骤四
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 学习解读庆祝2022年国庆节专题
- 甲烷安全知识培训内容课件
- 农村电商教学课件
- 用电用网安全知识培训课件
- 《出师表》教学课件
- 《设计加法器》教学课件
- 中国旅游教学课件
- 新解读《GB-T 18916.33-2018取水定额 第33部分:煤间接液化》
- 生鲜类行业知识培训课件
- 生美基础知识培训总结课件
- 【一年级上册语文统编版(2024)-第四单元汉语拼音】14. ang eng ing ong第二课时课件
- 2025年交管12123驾驶证学法减分及驾驶安全理论知识试题库(附含答案)
- 知识产权保护与服务平台创新创业项目商业计划书
- 2025年胎膜早破护理胎膜早破护理查房模板
- 2025年贵州贵阳市水务环境集团有限公司招聘27人笔试参考题库附带答案详解(10套)
- 2025届中国南方航空“明珠优才管培生”全球招聘30人笔试参考题库附带答案详解(10套)
- 原发性系统性淀粉样变性的护理措施课件
- 《阿房宫赋》课件 统编版高中语文必修下册
- 消除“艾梅乙”医疗歧视-从我做起
- 小学四年级道德与法治上册教材分析
- 兽药经营管理政策解读PPT课件
评论
0/150
提交评论