h3c 标志

配置时间范围

关于时间范围

您可以通过应用时间范围来实现基于一天中的时间的服务。 时间服务只在时间范围指定的时间段内生效。 例如ample,您可以通过对它们应用时间范围来实现基于时间的 ACL 规则。

可以使用以下基本类型的时间范围:

  • 定期时间范围 - 在一周中的某一天或几天定期重现。
  • 绝对时间范围 - 仅表示一段时间,不会重复出现。

时间范围的活跃期计算如下:

  1. 结合所有定期报表。
  2. 结合所有绝对陈述。
  3. 将两个语句集的交集作为时间范围的活动周期。

限制和准则:时间范围配置

配置 ACL 硬件模式时,请遵循以下限制和准则:

  • 如果时间范围不存在,则基于时间范围的服务不生效。
  • 您最多可以创建 1024 个时间范围,每个时间范围最多有 32 个周期语句和 12 个绝对语句。

程序

  1. 进入系统 view.
    系统-view
  2. 创建或编辑时间范围。
    时间范围时间范围名称 { 开始时间到结束时间天 [ 从 time1 date1 ] [ to time2 date2 ] | 从 time1 date1 [ 到 time2 date2 ] | 到时间2
    日期2}
    如果提供了现有时间范围名称,则此命令将语句添加到时间范围。

时间范围的显示和维护命令

执行 展示 命令在任何 view.

任务 命令
显示时间范围配置和状态。 显示时间范围 { 时间范围名称 | 全部 }

时间范围配置前amp莱斯

Examp乐: 配置时间范围

网络配置
如图1所示,在设备上配置ACL,仅允许Host A在8年00月至年末工作日的18:00和2015:XNUMX访问服务器。
图1 网络图

h3c 时间范围配置 - 图 1

程序

# 创建8年00月至年末工作日18:00-2015:XNUMX之间的周期时间范围。
系统-view
[设备] 工作时间段 8:0 至 18:0 工作日 0:0 6/1/2015 至 24:00 12/31/2015

# 创建编号为4的IPv2001基本ACL,并在ACL中配置规则,在工作时间段内只允许来自192.168.1.2/32的报文。
[设备] ACL 基本 2001
[Device-acl-ipv4-basic-2001] 规则允许源 192.168.1.2 0 时间范围工作
[Device-acl-ipv4-basic-2001] 规则拒绝源任何时间范围的工作
[设备-acl-ipv4-basic-2001] 退出

# 应用 IPv4 基本 ACL 2001 过滤 Twenty-F​​iveGigE 1/0/2 上的传出数据包。
[设备] 接口二十五演出 1/0/2
[Device-Twenty-F​​iveGigE1/0/2] 数据包过滤器 2001 出站
[设备-1GigE0/2/XNUMX] 退出

验证配置

# 验证设备上的时间范围工作是否处于活动状态。
[设备]显示时间范围全部
当前时间是 13 年 58 月 35 日星期五 6:19:2015
时间范围:工作(主动)
工作日 08:00 至 18:00
从 00 年 00 月 6 日 1:2015 到 00 年 00 月 1 日 1:2016

文件/资源

h3c时间范围配置 [pdf] 用户手册
时间范围配置,范围配置

参考

发表评论

您的电子邮件地址不会被公开。 必填字段已标记 *