logo h3c

Konfigurace časových rozsahů

O časových rozmezích

Službu můžete implementovat na základě denní doby tím, že na ni použijete časové rozmezí. Služba založená na čase je účinná pouze v časových obdobích určených časovým rozsahem. Napřample, můžete implementovat pravidla ACL založená na čase tím, že na ně použijete časový rozsah.

K dispozici jsou následující základní typy časových rozsahů:

  • Periodický časový rozsah – periodicky se opakuje v den nebo dny v týdnu.
  • Absolutní časový rozsah – představuje pouze časové období a neopakuje se.

Aktivní období časového rozsahu se vypočítá takto:

  1. Kombinace všech periodických výpisů.
  2. Kombinace všech absolutních výroků.
  3. Vezmeme-li průsečík dvou sad příkazů jako aktivní období časového rozsahu.

Omezení a pokyny: Konfigurace časového rozsahu

Při konfiguraci hardwarového režimu ACL dodržujte tato omezení a pokyny:

  • Pokud časový rozsah neexistuje, služba založená na časovém rozsahu se neprojeví.
  • Můžete vytvořit maximálně 1024 časových rozsahů, každý s maximálně 32 periodickými příkazy a 12 absolutními příkazy.

Postup

  1. Zadejte systém view.
    systém-view
  2. Vytvořte nebo upravte časové období.
    time-range time-range-name { čas začátku do čas ukončení dny [ od času1 datum1 ] [ do času2 datum2 ] | od času1 datum1 [ do času2 datum2 ] | do času 2
    datum 2}
    Pokud je zadán existující název časového rozsahu, tento příkaz přidá k časovému rozsahu příkaz.

Zobrazení a příkazy údržby pro časové rozsahy

Proveďte zobrazit příkaz v libovolném view.

Úkol Příkaz
Zobrazení konfigurace a stavu časového rozsahu. display time-range { time-range-name | Všechno }

Konfigurace časového rozsahu napřamples

Exampten: Konfigurace časového rozsahu

Konfigurace sítě
Jak je znázorněno na obrázku 1, nakonfigurujte ACL na zařízení tak, aby hostiteli A umožnil přístup k serveru pouze během 8:00 a 18:00 v pracovních dnech od června 2015 do konce roku.
Obrázek 1 Schéma sítě

h3c Konfigurace časového rozsahu - obr. 1

Postup

# Vytvořte pravidelné časové rozmezí mezi 8:00 a 18:00 v pracovních dnech od června 2015 do konce roku.
Systém-view
[Zařízení] práce v časovém rozsahu 8:0 až 18:0 pracovní den od 0:0 6. 1. 2015 do 24:00 12. 31. 2015

# Vytvořte základní ACL IPv4 s číslem 2001 a nakonfigurujte v ACL pravidlo tak, aby povolovalo pakety pouze od 192.168.1.2/32 během práce s časovým rozsahem.
[Zařízení] ACL basic 2001
[Device-acl-ipv4-basic-2001] zdroj povolení pravidla 192.168.1.2 0 práce v časovém rozsahu
Pravidlo [Device-acl-ipv4-basic-2001] zakazuje zdroji jakoukoli práci v časovém rozsahu
[Device-acl-ipv4-basic-2001] ukončit

# Použijte IPv4 basic ACL 2001 k filtrování odchozích paketů na Twenty-FiveGigE 1/0/2.
[Device] rozhraní dvacet pět koncertů 1/0/2
[Device-Twenty-FiveGigE1/0/2] odchozí paketový filtr 2001
[Device-Twenty-FiveGigE1/0/2] skončit

Ověření konfigurace

# Ověřte, zda je na zařízení aktivní práce s časovým rozsahem.
[Zařízení] zobrazí celý časový rozsah
Aktuální čas je pátek 13 58:35:6
Časový rozsah: práce (aktivní)
v pracovní den od 08:00 do 18:00
od 00:00 6. 1. 2015 do 00:00 1. 1. 2016

Dokumenty / zdroje

h3c Konfigurace časového rozsahu [pdfUživatelská příručka
Konfigurace časového rozsahu, konfigurace rozsahu

Reference

Zanechte komentář

Vaše emailová adresa nebude zveřejněna. Povinná pole jsou označena *