配置基于時(shí)間的ACL

步驟1

  • 配置3臺(tái)計(jì)算機(jī)A溯警、B、Manager的IP地址年柠、子網(wǎng)掩碼凿歼、網(wǎng)關(guān)
  • 檢查計(jì)算機(jī)與服務(wù)器的連通性

經(jīng)過檢查,我們小組發(fā)現(xiàn)在一開始的情況下冗恨,AB和經(jīng)理由于在同一個(gè)交換機(jī)上答憔,相互之間是聯(lián)通的,但是無法聯(lián)通到FTP服務(wù)器和HTTP服務(wù)器上掀抹。同樣情況下虐拓,F(xiàn)TP服務(wù)器與HTTP服務(wù)器之間也相互聯(lián)通,但是無法連接到AB和經(jīng)理的電腦上傲武。

步驟2 路由器的基本配置

image.png

步驟3 驗(yàn)證當(dāng)前配置

  • 驗(yàn)證主機(jī)與服務(wù)器之間的連通性
    對(duì)于職員B來說蓉驹,他的IP地址是192.168.1.3


    image.png

城榛,他可以ping通WWW服務(wù)器地址:


image.png
  • 經(jīng)理和員工能否登陸FTP服務(wù)器?通過http://10.1.1.100能否訪問WWW服務(wù)器戒幔?

都可以訪問WWW服務(wù)器吠谢,照片如圖:

而且員工和經(jīng)理都可以同時(shí)訪問到兩個(gè)服務(wù)器,效果如圖:

原因分析:路由器連接了兩個(gè)交換機(jī)組成的子網(wǎng)诗茎,使得員工和經(jīng)理都能訪問到服務(wù)器工坊。

步驟4 配置時(shí)間段

定義正常上班時(shí)間段:


image.png

步驟5 配置ACL

配置ACL并且應(yīng)用時(shí)間段,以實(shí)現(xiàn)需求中基于時(shí)間段的訪問控制敢订。

image.png

其中配置規(guī)則為:允許經(jīng)理的主機(jī)在任何時(shí)間訪問2臺(tái)服務(wù)器王污;只允許員工的主機(jī)在上班時(shí)間訪問FTP服務(wù)器;不允許員工的主機(jī)在上班時(shí)間訪問WWW服務(wù)器楚午;允許員工訪問WWW服務(wù)器昭齐,但是僅僅當(dāng)系統(tǒng)時(shí)間不在定義的時(shí)間段范圍內(nèi)時(shí),才會(huì)執(zhí)行此規(guī)則矾柜。

配置結(jié)果如下:


image.png

步驟6 應(yīng)用ACL

將ACL應(yīng)用到端口0/0的輸入方向阱驾。

image.png

步驟7 驗(yàn)證測(cè)試

  • 工作時(shí)間段驗(yàn)證:
    首先將路由器時(shí)間設(shè)置為2018年1月1日上午10點(diǎn)鐘:


    image.png

此時(shí),員工無法訪問WWW服務(wù)器怪蔑,但是可以訪問FTP服務(wù)器里覆,效果如下:

工作時(shí)間員工無法訪問WWW.PNG

經(jīng)理可以訪問WWW服務(wù)器,也可以訪問FTP服務(wù)器:


經(jīng)理可以訪問任何時(shí)段.PNG

經(jīng)理電腦Wireshark抓包如下:


經(jīng)理Wireshark.PNG
經(jīng)理FTP.PNG
  • 非工作時(shí)間段驗(yàn)證:
    將路由器時(shí)間設(shè)置為2018年1月1日晚上19點(diǎn)鐘:


    image.png

此時(shí)缆瓣,員工可以訪問WWW服務(wù)器喧枷,也可以訪問FTP服務(wù)器:


員工可以同時(shí)訪問到兩個(gè)服務(wù)器.PNG

Wireshark抓包如下:


wireshark.PNG
wiresharkftp.PNG
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市弓坞,隨后出現(xiàn)的幾起案子隧甚,更是在濱河造成了極大的恐慌,老刑警劉巖渡冻,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件戚扳,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡族吻,警方通過查閱死者的電腦和手機(jī)帽借,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來呼奢,“玉大人宜雀,你說我怎么就攤上這事∥沾。” “怎么了辐董?”我有些...
    開封第一講書人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)禀综。 經(jīng)常有香客問我简烘,道長(zhǎng)苔严,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任孤澎,我火速辦了婚禮届氢,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘覆旭。我一直安慰自己退子,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開白布型将。 她就那樣靜靜地躺著寂祥,像睡著了一般。 火紅的嫁衣襯著肌膚如雪七兜。 梳的紋絲不亂的頭發(fā)上丸凭,一...
    開封第一講書人閱讀 51,292評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音腕铸,去河邊找鬼惜犀。 笑死,一個(gè)胖子當(dāng)著我的面吹牛狠裹,可吹牛的內(nèi)容都是我干的虽界。 我是一名探鬼主播,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼酪耳,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼浓恳!你這毒婦竟也來了刹缝?” 一聲冷哼從身側(cè)響起碗暗,我...
    開封第一講書人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎梢夯,沒想到半個(gè)月后言疗,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡颂砸,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年噪奄,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片人乓。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡勤篮,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出色罚,到底是詐尸還是另有隱情碰缔,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布戳护,位于F島的核電站金抡,受9級(jí)特大地震影響瀑焦,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜梗肝,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一榛瓮、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧巫击,春花似錦禀晓、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至什黑,卻和暖如春崎淳,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背愕把。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工拣凹, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人恨豁。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓嚣镜,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親橘蜜。 傳聞我的和親對(duì)象是個(gè)殘疾皇子菊匿,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)计福,斷路器跌捆,智...
    卡卡羅2017閱讀 134,654評(píng)論 18 139
  • 0×1.ACL概述ACL(Access Control List,訪問控制列表)象颖,是一系列運(yùn)用到路由器接口的指令列...
    Zero___閱讀 2,718評(píng)論 0 3
  • 一佩厚、簡(jiǎn)介 訪問控制列表(Access Control List,ACL) 是路由器和交換機(jī)接口的指令列表说订,用來控制...
    Jewel591閱讀 3,580評(píng)論 0 3
  • 今年的十月一抄瓦,同樣的人潮人海,你是不是同樣的吃吃喝喝陶冷、轉(zhuǎn)轉(zhuǎn)玩玩钙姊?我是 旅行于我最大的意義,在于跳脫出習(xí)慣的生活軌道...
    Dr魏閱讀 168評(píng)論 0 1
  • 孤獨(dú),什么是孤獨(dú)?我無以言表立镶,更無處訴說壁袄。或許媚媒,是時(shí)刻不忘點(diǎn)開QQ,查看是否有自己的私人消息嗜逻,如果沒有,繼續(xù)保持希...
    G_Andy閱讀 189評(píng)論 0 0