• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

16-安全配置指导

目录

20-时间段配置

本章节下载 20-时间段配置  (209.71 KB)

20-时间段配置


1 时间段

1.1  时间段简介

时间段(Time Range)定义了一个时间范围。用户通过创建一个时间段并在某业务中将其引用,就可使该业务在此时间段定义的时间范围内生效。

譬如,当一个ACL规则只需在某个特定时间范围内生效时,就可以先配置好这个时间段,然后在配置该ACL规则时引用此时间段,这样该ACL规则就只能在该时间段定义的时间范围内生效。

在一个时间段中,可以使用以下两种方式定义时间范围:

·     周期时间段:表示以一周为周期(如每周一的8至12点)循环生效的时间段。

·     绝对时间段:表示在指定时间范围内(如2015年1月1日8点至2015年1月3日18点)生效的时间段。

当一个时间段内包含有多个周期时间段和绝对时间段时,系统将先分别取各周期时间段的并集和各绝对时间段的并集,再取这两个并集的交集作为该时间段最终生效的时间范围。

1.2  时间段与硬件适配关系

本特性的支持情况与设备型号有关,请以设备的实际情况为准。

产品系列

产品型号

说明

WX2500H系列

WX2510H

WX2510H-F

WX2540H

WX2540H-F

WX2560H

支持

WX3000H系列

WX3010H

WX3010H-X

WX3010H-L

WX3024H

WX3024H-L

WX3024H-F

WX3010H支持

WX3010H-X支持

WX3010H-L不支持

WX3024H支持

WX3024H-L不支持

WX3024H-F支持

WX3500H系列

WX3508H

WX3510H

WX3520H

WX3520H-F

WX3540H

支持

WX5500E系列

WX5510E

WX5540E

支持

WX5500H系列

WX5540H

WX5560H

WX5580H

支持

AC插卡系列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

支持

 

产品系列

产品型号

说明

WX1800H系列

WX1804H

WX1810H

WX1820H

WX1840H

支持

WX3800H系列

WX3820H

WX3840H

支持

WX5800H系列

WX5860H

支持

 

1.3  时间段配置限制和指导

如果一个业务所引用的时间段尚未配置或已被删除,该业务将不会生效。

用户最多可创建1024个不同名称的时间段。一个时间段内最多可以包含32个周期时间段和12个绝对时间段。

1.4  配置时间段

(1)     进入系统视图。

system-view

(2)     创建时间段。

time-range time-range-name { start-time to end-time days [ from time1 date1 ] [ to time2 date2 ] | from time1 date1 [ to time2 date2 ] | to time2 date2 }

如果指定的时间段已经创建,则本命令可以修改时间段的时间范围。

1.5  时间段显示和维护

在完成上述配置后,在任意视图下执行display命令可以显示时间段配置后的运行情况,通过查看显示信息验证配置的效果。

表1-1 时间段显示和维护

配置

命令

显示时间段的配置和状态信息

display time-range { time-range-name | all }

 

1.6  时间段典型配置举例

1.6.1  时间段基本组网配置举例

1. 组网需求

要求通过在AC上配置ACL规则,实现在2015年6月到2015年12月之间每周工作日的8点到18点只允许Client 1访问Server。

2. 组网图

图1-1 时间段典型配置组网图

 

3. 配置步骤

# 创建名为work的时间段,其时间范围为2015年6月到2015年12月之间每周工作日的8点到18点。

<AC> system-view

[AC] time-range work 08:00 to 18:00 working-day from 00:00 6/1/2015 to 24:00 12/31/2015

# 创建IPv4基本ACL 2001,并制订如下规则:在名为work的时间段内只允许来自192.168.1.2/32的报文通过、禁止来自其它IP地址的报文通过。

[AC] acl basic 2001

[AC-acl-ipv4-basic-2001] rule permit source 192.168.1.2 0 time-range work

[AC-acl-ipv4-basic-2001] rule deny source any time-range work

[AC-acl-ipv4-basic-2001] quit

# 应用IPv4基本ACL 2001对接口Vlan-interface100出方向上的报文进行过滤。

[AC] interface vlan-interface 100

[AC-Vlan-interface100] packet-filter 2001 outbound

[AC-Vlan-interface100] quit

4. 验证配置

配置完成后,在AC上可以使用display time-range命令查看时间段的配置和状态信息:

# 显示所有时间段的配置和状态信息。

[AC] display time-range all

Current time is 09:40:55 5/26/2015 Tuesday

 

Time-range : work (Active)

 08:00 to 18:00 working-day

 from 00:00 6/1/2015 to 00:00 1/1/2016

由此可见,时间段work已经生效。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们