当前位置: 首页 > news >正文

ACL实现固定时间访问资源——项目

文章目录

  • 一、前言
  • 二、项目拓扑
  • 三、项目需求
  • 四、配置思路
  • 五、配置步骤
    • 1 IP地址
    • 2 端口类型
    • 3 静态路由
    • 4 流策略
  • 六、结语

免责声明
本文旨在提供信息和解决问题的建议,观点和建议可能不适用于个人情况,仅供参考!!!
文章中所有敏感信息已经修改,对于因本文中提供的信息而导致的任何直接或间接损失或损害不承担责任。
使用本文中的信息和建议,即表示您已阅读、理解并接受本免责声明的条款和条件。

一、前言

客户某网段PC要在固定时间段可访问服务器

二、项目拓扑

在这里插入图片描述

三、项目需求

某网段PC要在固定时间段(08:00 to 20:00)可访问服务器

四、配置思路

配置IP地址,端口划分
PS:客户这边使用SW1的access VLAN10和SW2的access VLAN20互联,第一次见这种连法;不过一想access端口发送数据帧的时候是剥离VLAN tag,双方在线路上传输的时候实际上是无VLAN tag(vlan 1)的数据帧,确实可以这样连。Σ(っ °Д °;)っ

写静态,保证双方互通
这边本来想用,traffic behavior>redirect ip-nexthop去重定向报文的,不给他固定的路由,让仅在固定时间能重定向,然后试了半天没成功,无奈之下只能写静态

对于固定时间段(08:00 to 20:00)PC可访问服务器,这边采用高级acl的time-range功能可以实现,做流策略
流策略模拟器一直出问题,只好拿真机试了,果然模拟器有问题;time-range有10几秒的延时,不会立刻放行

五、配置步骤

1 IP地址

  1. sw1的IP
[SW1]vlan 10
[SW1]interface Vlanif 10
[SW1-Vlanif10]ip address 172.1.1.10 24
[SW1]vlan 100
[SW1]interface Vlanif 100
[SW1-Vlanif100]ip address 192.168.100.1 24
  1. sw2的IP
[SW2]vlan 20
[SW2]interface Vlanif 20
[SW2-Vlanif20]ip address 172.1.1.20 24
[SW2]vlan 200
[SW2]interface Vlanif 200
[SW2-Vlanif200]ip address 192.168.200.1 24

2 端口类型

[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
[SW1]interface GigabitEthernet 0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 100
[SW2]interface GigabitEthernet 0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access
[SW2-GigabitEthernet0/0/1]port default vlan 20
[SW2]interface GigabitEthernet 0/0/2
[SW2-GigabitEthernet0/0/2]port link-type access
[SW2-GigabitEthernet0/0/2]port default vlan 200

3 静态路由

[SW1]ip route-static 192.168.200.10 32 172.1.1.20
[SW2]ip route-static 192.168.100.0 24 172.1.1.10

至此,PC1 ping Server1 可通
在这里插入图片描述

4 流策略

[Huawei]time-range time 08:00 to 20:00 daily

[Huawei]acl number 3000
[Huawei-acl-adv-3000]rule permit ip source 192.168.100.0 0.0.0.255 destination 192.168.200.10 0 time-range time
[Huawei-acl-adv-3000]rule deny ip

[Huawei-acl-adv-3000]traffic classifier 3000
[Huawei-classifier-3000]if-match acl 3000

[Huawei-classifier-3000]traffic behavior 3000
[Huawei-behavior-3000]permit

[Huawei-behavior-3000]traffic policy 3000
[Huawei-trafficpolicy-3000]classifier 3000 behavior 3000

[Huawei-trafficpolicy-3000]vlan 10
[Huawei-vlan10]traffic-policy 3000 outbound

更改时间,测试是否能在固定时间打开
time-range time XX:XX to XX:XX daily

六、结语

后续,上环境的时候又出了问题,写在下一篇

http://www.lryc.cn/news/265028.html

相关文章:

  • 前端学习——关于前端框架的思考
  • 大创项目推荐 深度学习+opencv+python实现车道线检测 - 自动驾驶
  • Linux(二)常用命令
  • PHP通过mailer发送邮箱
  • c# OpenCV 基本绘画(直线、椭圆、矩形、圆、多边形、文本)(四)
  • js键盘事件keydown事件,防止重复触发,组合键的配合使用
  • 【Docker】升级docker或者docker到docker-ce完全保留镜像和容器,不影响原容器使用方法
  • 22 3GPP在SHF频段基于中继的5G高速列车场景中的标准化
  • C语言之初识C语言
  • Modbus-TCP数据帧
  • linux搭建gitlab
  • GEM5 Garent CPU cache消息传递路径:1. NI部分
  • Java设计模式之单例模式以及如何防止通过反射破坏单例模式
  • python flask+vue实现前后端图片上传
  • centos7安装开源日志系统graylog5.1.2
  • 5G+云渲染技术:将如何快速推进XR和元宇宙?
  • 【leetcode234】回文链表Java代码讲解
  • 指标体系构建-02-从0开始,梳理数据指标体系
  • 高速视频采集卡设计方案:620-基于PCIe的高速视频采集卡
  • MyBatis:动态 SQL 标签
  • 福建农林大学 html +css + JavaScript 期末复习 -- 保姆级
  • 推箱子小游戏
  • Spring简介
  • 万德高科携手航天科技AIRIOT打造智慧能碳管理平台, 助力碳达峰碳中和
  • 金融软件开发的 4 大挑战
  • oppo 手机刷机流程
  • SQL---数据抽样
  • C 库函数 - strxfrm()
  • 选型前必看,CRM系统在线演示为什么重要?
  • 微软官宣放出一个「小模型」,仅2.7B参数,击败Llama2和Gemini Nano 2