美文网首页
配置基于时间的ACL

配置基于时间的ACL

作者: HeskeyBaozi | 来源:发表于2017-12-16 17:45 被阅读0次

步骤1

  • 配置3台计算机A、B、Manager的IP地址、子网掩码、网关
  • 检查计算机与服务器的连通性

经过检查,我们小组发现在一开始的情况下,AB和经理由于在同一个交换机上,相互之间是联通的,但是无法联通到FTP服务器和HTTP服务器上。同样情况下,FTP服务器与HTTP服务器之间也相互联通,但是无法连接到AB和经理的电脑上。

步骤2 路由器的基本配置

image.png

步骤3 验证当前配置

  • 验证主机与服务器之间的连通性
    对于职员B来说,他的IP地址是192.168.1.3


    image.png

,他可以ping通WWW服务器地址:


image.png
  • 经理和员工能否登陆FTP服务器?通过http://10.1.1.100能否访问WWW服务器?

都可以访问WWW服务器,照片如图:

而且员工和经理都可以同时访问到两个服务器,效果如图:

原因分析:路由器连接了两个交换机组成的子网,使得员工和经理都能访问到服务器。

步骤4 配置时间段

定义正常上班时间段:


image.png

步骤5 配置ACL

配置ACL并且应用时间段,以实现需求中基于时间段的访问控制。

image.png

其中配置规则为:允许经理的主机在任何时间访问2台服务器;只允许员工的主机在上班时间访问FTP服务器;不允许员工的主机在上班时间访问WWW服务器;允许员工访问WWW服务器,但是仅仅当系统时间不在定义的时间段范围内时,才会执行此规则。

配置结果如下:


image.png

步骤6 应用ACL

将ACL应用到端口0/0的输入方向。

image.png

步骤7 验证测试

  • 工作时间段验证:
    首先将路由器时间设置为2018年1月1日上午10点钟:


    image.png

此时,员工无法访问WWW服务器,但是可以访问FTP服务器,效果如下:

工作时间员工无法访问WWW.PNG

经理可以访问WWW服务器,也可以访问FTP服务器:


经理可以访问任何时段.PNG

经理电脑Wireshark抓包如下:


经理Wireshark.PNG 经理FTP.PNG
  • 非工作时间段验证:
    将路由器时间设置为2018年1月1日晚上19点钟:


    image.png

此时,员工可以访问WWW服务器,也可以访问FTP服务器:


员工可以同时访问到两个服务器.PNG

Wireshark抓包如下:


wireshark.PNG wiresharkftp.PNG

相关文章

  • 配置基于时间的ACL

    步骤1 配置3台计算机A、B、Manager的IP地址、子网掩码、网关 检查计算机与服务器的连通性 经过检查,我们...

  • Haproxy基于ACL做访问控制

    Haproxy基于ACL做访问控制 haproxy配置文档 https://cbonte.github.io/ha...

  • 思科ACL配置与扩展

    思科ACL配置与扩展 一.实验目的 (1).掌握基本ACL (2).掌握扩展ACL (3).学会如何应用ACL 二...

  • ubuntu apt-get 添加代理、配置squid

    squid配置:##################################错误的原因在于acl的配置部分...

  • 华三ACL扩展与Telnet配置实验报告

    华三Acl扩展与Telnet配置实验报告 实验目的: 1.理解并掌握ACL的工作原理 2.学会扩展ACL的工作方...

  • ACL访问控制列表配置

    实验导入 一个路由器可以有多个访问控制列表 ACL的配置过程:1.创建ACL语句组 2.在接口配置模式...

  • 肖哥HCNA-正式篇笔记3

    ACL 实验 (路由器要使用AR2220否则配置不上acl): 交换机当成傻瓜交换机来用.两个下端的路由 网关配置...

  • 20171101 HAProxy

    HAProxy简介HAProxy配置ACL配置TCP转发SSL转发 一、HAProxy简介: (一)HAProxy...

  • oracle通过存储过程调用web接口

    sql语句 配置acl权限(oracle11及以上访问网络,账号需要acl权限) java调用存储过程,以及接受结果

  • nat outbound

    nat outbound命令用来配置NAT地址池的转换策略,可以选择匹配ACL模式或不匹配ACL两种模式。 nat...

网友评论

      本文标题:配置基于时间的ACL

      本文链接:https://www.haomeiwen.com/subject/ocbswxtx.html