成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISCO路由器中關(guān)于訪問列表的實際應(yīng)用

網(wǎng)絡(luò) 路由交換
CISCO路由器的市場表現(xiàn)非常不錯,隨著網(wǎng)絡(luò)的發(fā)展和用戶要求的變化,從IOS12.0開始,CISCO路由器新增加了一種基于時間的訪問列表。

使用CISCO路由器的用戶非常多,可能好多人還不了解CISCO路由器中關(guān)于訪問列表的實際應(yīng)用,沒有關(guān)系,看完本文你肯定有不少收獲,希望本文能教會你更多東西。CISCO路由器中的access-list(訪問列表)最基本的有兩種,分別是標準訪問列表和擴展訪問列表,二者的區(qū)別主要是前者是基于目標地址的數(shù)據(jù)包過濾,而后者是基于目標地址、源地址和網(wǎng)絡(luò)協(xié)議極其端口的數(shù)據(jù)包過濾。

隨著網(wǎng)絡(luò)的發(fā)展和用戶要求的變化,從IOS12.0開始,CISCO路由器新增加了一種基于時間的訪問列表。通過它,可以根據(jù)一天中的不同時間或者根據(jù)一星期中的不同日期(當然也可以二者結(jié)合起來)控制網(wǎng)絡(luò)數(shù)據(jù)包的轉(zhuǎn)發(fā)。

一、使用方法

這種基于時間的訪問列表就是在原來的標準訪問列表和擴展訪問列表中加入有效的時間范圍來更合理有效的控制網(wǎng)絡(luò)。它需要先定義一個時間范圍,然后在原來的各種訪問列表的基礎(chǔ)上應(yīng)用它。并且,對于編號訪問表和名稱訪問表都適用。

二、使用規(guī)則

用time-range 命令來指定時間范圍的名稱,然后用absolute命令或者一個或者多個 periodic命令來具體定義時間范圍,IOS命令格式為:
time-range time-range-name absolute [start time date] [end time date] periodic days-of-the week hh:mm to [days-of-the week] hh:mm。

該命令用來指定絕對時間范圍。它后面緊跟這start和 end兩個關(guān)鍵字。在這兩個關(guān)鍵字后面的時間要以24小時制、hh:mm(小時:分鐘)表示,日期要按照日/月/年來表示。可以看到,他們兩個可以都省略。如果省略start及其后面的時間,那表示與之相聯(lián)系的permit 或deny語句立即生效,并一直作用到end處的時間為止;若省略如果省略end及其后面的時間,那表示與之相聯(lián)系的permit 或deny語句在start處表示的時間開始生效,并且永遠發(fā)生作用,當然把訪問列表刪除了的話就不會起作用了。上面講的就是命令和基本參數(shù)為了便于理解,下面我們來看兩個例子。這樣一來,我們就可以用這種基于時間的訪問列表來實現(xiàn),而不用半夜跑到辦公室去刪除那個訪問列表了,這對于網(wǎng)絡(luò)管理員來說應(yīng)該是件好事吧。接下來,讓我們看下一個periodic命令及其參數(shù)。一個時間范圍只能有一個absolute語句,但是可以有幾個 periodic語句。

periodic:主要是以星期為參數(shù)來定義時間范圍的一個命令。它的參數(shù)主要有Monday、Tuesday、Wednesday、Thursday、 Friday、Saturday、Sunday中的一個或者幾個的組合,也可以是daily(每天)、 weekday(周一到周五)或者weekend(周末)。好了,我們已經(jīng)把這個時間范圍如何定義弄清楚了,下面讓我們看看如何在實際情況下應(yīng)用這種基于時間的訪問列表。

現(xiàn)在讓我們分析一下這個訪問控制列表。***句是進入端口控制模式。第二句是應(yīng)用名稱訪問列表web,并且是用在Serial 0的入口方向,就是數(shù)據(jù)流入CISCO路由器的時候做協(xié)議控制分析。第三句,定義一個時間范圍名稱是changeweb。第四句是定義擴展名稱訪問列表web。第五、六句是表示在新年前,只能允許訪問WEB1。

第七句是允許所有到WEB2的web訪問。這樣第七句不是在沒有時間限制的情況下全部允許了WEB2的訪問嗎?那我們的目的是如何實現(xiàn)的呢?不要忘記,CISCO路由器中訪問控制列表的每個表項的順序是很重要的,它是從上到下執(zhí)行的,這樣,在新年之前,也就是第五、六句起左右的時候,訪問WEB2的要求已經(jīng)被禁止了,所以,第七句就沒有用了,而在新年之后呢,第五、六句失效了,第七句才發(fā)揮它的作用。允許所有對WEB2的訪問請求,那么,新年之后,還能訪問WEB1服務(wù)器嗎?當然不能,因為我們第七句只允許訪問WEB2,隱含的意思就是,其余的全部禁止。
 

責(zé)任編輯:王曉東 來源: NET130
相關(guān)推薦

2010-09-28 15:52:08

Cisco路由器DHC

2009-11-23 10:56:44

路由器協(xié)議

2009-11-18 14:21:35

Cisco路由器安全

2009-12-18 15:19:04

2009-03-05 10:38:00

Cisco2600路由器

2009-11-27 11:34:09

備份路由器

2009-11-10 17:22:41

路由器設(shè)備

2009-12-17 13:44:28

路由器配置

2009-11-09 14:01:45

MSR路由器

2009-11-23 10:03:17

MSR路由器

2009-12-22 09:48:30

Cisco路由器配置

2009-12-18 15:55:16

Cisco路由器

2009-11-23 10:48:58

Cisco路由器NAT

2009-12-01 17:29:02

路由器配置DHCP

2009-12-01 09:43:19

路由協(xié)議路由器技術(shù)

2010-08-17 10:54:00

信元打包技術(shù)

2009-11-27 10:53:22

路由器交換機

2009-12-18 16:26:26

信元打包技術(shù)

2010-08-26 10:11:15

路由器DHCP

2009-11-19 15:14:43

路由器系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 黄色网址免费在线观看 | 国产日韩一区二区 | av在线三级 | 9色网站 | 爱爱综合网 | 99资源站 | 麻豆久久久久久久久久 | 成人亚洲精品久久久久软件 | 国产91在线播放 | 日本精品视频在线 | 欧美精品一区三区 | 亚洲五码久久 | 国产h视频| 亚洲激情综合 | 亚洲欧美中文日韩在线v日本 | 99自拍视频 | 亚洲一区二区在线视频 | 日韩国产高清在线观看 | 一区二区三区在线播放视频 | 久久久久久91香蕉国产 | 国产精品69久久久久水密桃 | 欧美久久久久 | 九九在线视频 | 精品亚洲一区二区三区四区五区高 | 国产精品久久久乱弄 | 啪一啪在线视频 | 亚洲人a| 麻豆精品国产91久久久久久 | 国产精品网址 | 成人av一区二区三区 | 伊人伊人伊人 | 欧美aaaaaa| 尹人av| 欧美精品一区二区三区在线 | 麻豆毛片 | 一区二区免费看 | 国产乱码精品1区2区3区 | 日韩欧美在线观看视频网站 | 在线国产一区二区 | 欧美最猛黑人xxxⅹ 粉嫩一区二区三区四区公司1 | 亚洲精品免费在线观看 |