Cisco 时间 访问列表
1.基于 时间 的 访问 列表 借助基于时间的访问列表, 可以 控制用户在某个时间段对访问的访问权限. 进入全局配置模式 Switch#conf t 指定的时间范围命名有一个有意义的名称.名称不能包括空格和引号,并且必须以字母开头. Switch(config)#time-range time-range
1.基于时间的访问列表
借助基于时间的访问列表,可以控制用户在某个时间段对访问的访问权限.
进入全局配置模式
Switch#conf t
指定的时间范围命名有一个有意义的名称.名称不能包括空格和引号,并且必须以字母开头.
Switch(config)#time-range time-range-name
指定时间范围
Switch(config-time-range)#absolute [start time date] [end time date]
或者
periodic day-of-the-week hh:mm to [day-of-the-week] hh:mm
或者
periodic {weekdays | weekend | daily} hh:mm to hh:mm
Absolute: 指定绝对时间范围.该关键字之后紧跟着start和end关键字. 若使访问列表中相关的permit 或deny语名生效,则start和end之后应当紧跟开始和结束的时间.需要注意的是,时间以24小时格式表示,日期以(日/月/年"格式表示.
periodic:尽管每个时间范围只能有一下absolute语句,但是却可以有多个periodic语句。别外,absolute语句法只拥有 开始和结束时间,以及日期等少数几个参数,而periodic语句可以使用大量参数,范围可以是一星期中的某一天或几天的组合,或者使用关键字daily weekdays weekend 等。表12-1列出了在语句中可以出使用的每星期天数中的参数。
Monday, Tuesday, Wednesday, Thursday ,Friday, Saturday, Sunday |
某一天或某几天的组合 |
Daily |
从星期一至星期天 |
Weekend |
星期六和星期日 |
Weekdays |
从星期一至星期五 |
返回特权配置模式
Switch(config-time-range)#end
校验当前设置
Switch#show time-range
保存当前配置
copy running-config startup-config
借助基于时间的访问列表,可以控制用户在某个时间段的访问权限。
限制用户网络应用
普通用户使用“10.1.0.0/16" 段的IP地址,若要限制所有员工在周一至周五8:00~18:00使用QQ和MSN聊天,可以在访问列表中添加以下语名:
time-range deny-qq
----------定义时间范围名称为"deny-qq"
periodic weekdays start 8:00 end 18:00
---------时间范围为周一至周五的8:00~18:00
ip access-list extend internet_limit
deny tcp 10.1.0.0 0.0.255.255 any eq 1863 time-range deny-qq
deny tcp 10.1.0.0 0.0.255.255 any eq 8000 time-range deny-qq
deny tcp 10.1.0.0 0.0.255.255 any eq 1080 time-range deny-qq
deny udp 10.1.0.0 d0 0.255.255 any eq 8000 time-range deny-qq
deny udp 10.1.0.0 0.0.255.255 any eq 4000 time-range deny-qq
deny udp 10.1.0.0 0.0.255.255 any eq 1080 time-range deny-qq
----定义QQ和MSN聊天使用的协议和端口号
permit ip any any
其余访问不予限制
需要注意的是,网络应用程序所使用的端口号,大多都可以在下述文件中找到.
win9X:%windir%\services
winNT/2000/xp/2003:%windir%\system32\drivers\etc\services
linux:/etc/services
如果在services 文件中找不端口的应用,可以在运行程序后运行netstat-ap 比较并找出应用所使用的端口号
允许网络应用启用
为了保证在非工作时间没有用户从内部登陆到交换机,使交换机以太网口FE0/0 仅仅在星期一至星期五的上午9:00到下午5:00之间接收目的端口23(telnet)的TCP报文,而其他非工作时则一律禁止.
相关配如下:
interface fastethernet 0/0
ip access-group 101 in
-----将IP访问列表101应用至该端口
access-list 101 permit tcp any any eq telnet time-range nettel
-----设置IP访问列表101
time-range nettl
periodic weekdays 9:00 to 17:00
-----设置时间访问列表nettel
2.相关配置命令
时间访问列表相关配置命

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

在抖音平台上,許多用戶都渴望獲得等級認證,其中10級燈牌更是展示用戶在抖音上的影響力和認可度。本文將深入探討抖音10級燈牌的價格以及達到此等級所需的時間,以幫助使用者更了解此過程。一、抖音10級燈牌多少錢?抖音10級燈牌的價格會受市場波動和供需情況的影響而有所差異,一般價格在幾千元到萬元之間。這個價格主要包括燈牌本身的成本和可能的服務費用。用戶可透過抖音官方管道或第三方服務機構購買10級燈牌,但在購買時要留意選擇合法管道,以免遭遇虛假或詐欺交易。二、10級粉絲燈牌要幾天?達到10級燈牌

如何使用Python的count()函數計算清單中某個元素的數量,需要具體程式碼範例Python作為一種強大且易學的程式語言,提供了許多內建函數來處理不同的資料結構。其中之一就是count()函數,它可以用來計算清單中某個元素的數量。在本文中,我們將詳細介紹如何使用count()函數,並提供具體的程式碼範例。 count()函數是Python的內建函數,用來計算某

玩家在艾爾登法環中進行遊戲時可以體驗遊戲主線劇情,以及收集遊戲成就,有很多玩家不知道艾爾登法環通關需要多久,玩家的通關流程在30個小時。艾爾登法環通關需要多久答:30小時。 1、這個30小時的通關時長指的雖然不是高手般的速通,但也省略了許多的流程。 2.如果你想獲得更好的遊戲體驗或是體驗完整的劇情,那麼時長上肯定要花費更多的時間。 3.如果玩家是全收集大約要100-120小時。 4.如果是只走主線刷BOSS大約:50-60小時。 5.如果是想全部體驗:150小時打底。

小紅書,一個充滿生活氣息與知識分享的平台,讓越來越多的創作者在這裡暢所欲言。要想在小紅書上獲得更多的關注和點贊,除了內容品質之外,發布作品的時間也是至關重要的。那麼,如何設定小紅書發布作品的時間呢?一、小紅書發布作品時間怎麼設定? 1.了解用戶活躍時間首先,需要先明確小紅書用戶的活躍時間。通常來說,晚上8點到10點以及週末下午是用戶活躍度較高的時段。然而,這個時段也會受到受眾群體和地理等因素的影響而有所不同。因此,為了更能掌握用戶活躍時段,建議對不同族群的行為習慣進行更詳細的分析。透過了解用戶的活

如何解決Tomcat部署war包後無法成功存取的困擾,需要具體程式碼範例Tomcat作為一個廣泛使用的JavaWeb伺服器,允許開發人員將自己開發的網路應用程式打包為war檔進行部署。然而,有時我們可能會遇到部署war包後無法成功存取的問題,這可能是由於配置不正確或其他原因引起的。在本文中,我們將提供一些解決這個困擾的具體程式碼範例。一、檢查Tomcat服務

在iOS17中,Apple在提醒應用程式中添加了一個方便的小清單功能,以便在您外出購買雜貨時為您提供幫助。繼續閱讀以了解如何使用它並縮短您的商店之旅。當您使用新的「雜貨」清單類型(在美國以外名為「購物」)建立清單時,您可以輸入各種食品和雜物,並按類別自動組織它們。該組織使您在雜貨店或外出購物時更容易找到您需要的東西。提醒中可用的類別類型包括農產品、麵包和穀物、冷凍食品、零食和糖果、肉類、乳製品、雞蛋和奶酪、烘焙食品、烘焙食品、家居用品、個人護理和健康以及葡萄酒、啤酒和烈酒。以下是在iOS17創

Linux檔案時間檢視技巧詳解在Linux系統中,檔案的時間資訊對於檔案管理和追蹤變更非常重要。 Linux系統透過三種主要時間屬性來記錄檔案的變更訊息,分別是存取時間(atime)、修改時間(mtime)和變更時間(ctime)。本文將詳細介紹如何查看和管理這些文件時間信息,並提供具體的程式碼範例。 1.查看文件時間資訊透過使用ls指令結合參數-l可以列出文

如何使用Python中的時間和日期模組導言:在程式設計中,處理時間和日期是非常常見的任務。 Python提供了強大的時間和日期模組,使得處理時間和日期的操作變得更加簡單和方便。本文將介紹Python中的時間和日期模組,並提供具體的程式碼範例,幫助讀者更好地理解和應用它們。一、引入時間和日期模組Python內建的時間和日期模組是datetime模組,我們需要先引入該模
