首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> 安全技术 >> 访问控制 >> 文章正文

Secpath典型配置之访问控制列表(ACL)

文章来源中国IT实验室收集整理 作者佚名 更新时间2008-5-19 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    

    『组网需求』:

    要求内部用户,在8:00-12:00和13:30-18:00可以出公网,其它的时间都不可以出公网

    『配置实例』:

    1. 在系统视图下配置时间段:

    [Secpath] time-range huawei1 08:00 to 18:00 daily

    [Secpath] time-range huawei2 12:00 to 13:30 daily

    2. 配置高级访问控制列表:

    [Secpath] acl number 3001

    [Secpath-acl-adv-3001] rule deny ip time-range huawei2

    [Secpath-acl-adv-3001] rule permit ip time-range huawei1

    [Secpath-acl-adv-3001] rule deny ip

    3. 进入内网接口视图,下发时间段ACL规则:

    [Secpath-GigabitEthernet0/1] firewall packet-filter 3001 inbound

    4.对于其它的规则配置请查看操作手册。

    『注意事项』:

    1、在同一个名字下可以配置多个时间段,这些时间段是“或”关系。

    2、在SECPATH系列产品中,只有SECPATH10F是不可以保存系统时间的,重启设备后,时间就会丢失。

    3、要将基于MAC地址的访问控制列表应用到接口上,防火墙必须工作在透明模式下,否则系统会提示“Please firstly active the Transparent mode !”。

 

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 ·网吧的网络管理
 ·VLAN的应用安全管理
 今日更新
 认证培训
 频道精选
 思科频道导航