در آموزش های قبلی با Access control list یا ACL آشنا شدیم و همچنین با نحوی استفاده از Standard ACL و Extended ACL را فرا گرفتیم. اما در برخی از شرایط ما نیاز داریم که یک سرویس خاص در برخی از ساعت ها یا زمان های خاص مورد استفاده قرار گیرد اینکار به وسیله ACL معمول امکان پذیر نیست برای اینکار از Time Based ACL استفاده می کنیم.
Time based ACL نوع دیگری از Access list است که در نسخه IOS 12.0.1.T سیسکو ارائه شد و به ما این امکان را می دهد که علاوه بر پارامترهای کنترلی ذکر شده برای ACL ، بتوانیم آنرا زمانبندی کنیم به طور مثال کاربران در روز فقط از ساعت 11 تا 12 امکان دسترسی به اینترنت را داشته باشند.
برخی از موارد استفاده Time Based ACL :
نحوی فعال سازی Time Based ACL :
در ابتدا باید یک Time Range مشخص کنیم:
Router(config)#time-range TR
زمانبندی به دو صورت امکان پذیر است:
Router(config-time-range)#periodic daily 07:00 to 14:00
Router(config-time-range)# absolute start 10:00 20 may 2015 end 12:00 30 may 2015
بعد از تعریف Time Range باید آنرا به ACL مورد نظر اختصاص دهیم:
Router(config)#ip access-list extended itpro Router(config-ext-nacl)#permit ip any any time-range TR
در نهایت ACL ایجاد شده را به یک اینترفیس اختصاص می دهیم:
Router(config)#interface fastethernet 0/0 Router(config)#ip access-group itpro in
با توجه به شکل زیر ، می خواهیم PC1 فقط در روزهای دوشنبه از ساعت 10 صبح تا 12 ظهر بتواند با PC2 ارتباط داشته باشد.
در ابتدا باید بازه زمانی را مشخص کنیم:
R1(config)#time-range TR R1(config-time-range)#periodic monday 10:00 to monday 12:00
سپس ACL مورد نظرمان را تعریف می کنیم:
R1(config)#ip access-list extended itpro R1(config-ext-nacl)#permit ip host 192.168.1.2 host 192.168.2.2 time-range TR
حالا ACL تعریف شده را به اینترفیس مورد نظر اختصاص می دهیم:
Router(config)#interface fastethernet 0/1 Router(config)#ip access-group itpro out
اگر در یادگیری سیسکو مشکل دارید ، به شما پیشنهاد می کنیم از طریق دوره های آموزش سیسکو حرفه ای سایت توسینسو و با دوره آموزش CCNA روتینگ و سویچینگ شروع کنید ، فراموش نکنید که پیشنیاز همه این دوره های آموزش شبکه ، دوره آموزش نتورک پلاس است ، فراموش نکنید توسینسو اولین و بهترین انتخاب شما در حوزه آموزش فناوری اطلاعات فارسی است.
مهندس و مدرس زیرساخت و امنیت و مدیر ارشد وب سایت توسینسو
جعفر قنبری شوهانی ، مهندس و مدرس شبکه ، آشنایی من با شبکه برمی گرده به سال 1382 که دوره NT و Novel رو گذروندم و الان حدود 15 ساله سابقه اجرایی در سطح Enterprise (بانک ها ، موسسه مالی ، ادارات دولتی ، سرویس پروایدر) را دارم و در حال حاضر به عنوان مهندس شبکه در شرکت توزیع برق مشهد و به عنوان مدیر ارشد و مدرس شبکه در سایت ToSinSo مشغول به کار هستم. در اکثرا حوزه های شبکه کار کردم و تجربه دارم اما تخصص اصلیم رو در حوزه زیرساخت و امنیت اون میدونم
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود