• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Lab 7: Time – of – day extended access-list

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Lab 7: Time – of – day extended access-list

    Mục đích




    Bài LAB này minh họa việc sử dụng time – of – day access-list để điều khiển các kết nối VTY (telnet) đến router.

    Mô hình


    Hướng dẫn


    Để cho phép time – of – day access-list bạn phải tạo một time range để định nghĩa thời gian cụ thể của ngày và tuần. Trong bài LAB này router B chỉ cho phép truy cập VTY từ host 152.1.2.1 từ 9:00 đến 17:00 thứ Hai đến thứ Sáu.



    Cấu hình tham khảo




    RouterA



    interface FastEthernet0/0

    ip address 152.1.2.1 255.255.255.0

    duplex auto

    speed auto



    RouterB



    interface FastEthernet0/0

    ip address 152.1.2.2 255.255.255.252

    no ip mroute-cache

    duplex auto

    speed auto

    !

    access-list 101 permit tcp any any eq telnet time-range deny_user

    !

    line vty 0 4

    access-class 101 in

    privilege level 15

    no login

    !

    time-range deny_user

    periodic daily 9:00 to 17:00

    Kiểm tra




    Chỉnh lại thời gian của router B cho đúng với time – of – day access-list.



    RouterB#clock set 15:56:00 20 december 2000



    RouterB#show clock

    15:58:37.987 UTC Wed Dec 20 2000



    RouterB#show access-lists 101

    Extended IP access list 101

    permit tcp any any eq telnet time-range deny_user (active) (2 matches)



    RouterA#telnet 152.1.2.2

    Trying 152.1.2.2 ... Open



    RouterB#



    Bây giờ, chỉnh lại thời gian của router B là 18:00.



    RouterB#clock set 18:00:00 20 December 2000



    RouterB#show access-lists 101

    Extended IP access list 101

    permit tcp any any eq telnet time-range deny_user (inactive) (4 matches)



    RouterA#telnet 152.1.2.2

    Trying 152.1.2.2 ...

    % Connection refused by remote host
    Email : vnpro@vnpro.org
    ---------------------------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog
Working...
X