在配置时间控制之前,建议先查看全局的时间信息。输入dis time all命令可以显示更多的时间细节。确保系统时间同步后,就可以开始定义时间段了。这是实施基于时间的访问控制策略的基础步骤,时间不准确会导致策略失效。
华为交换机如何设置ACL时间控制
有了时间范围后,需要配置高级ACL来应用这个时间段。假设使用编号为4000的ACL,进入acl n 4000视图后,添加一条deny规则,并关联之前定义的时间范围t。这意味着在t时间段内,匹配该ACL条件的流量将被拒绝,而在其他时间则正常放行。
接下来需要创建时间范围规则。例如,可以定义一个名为t的时间段,生效时间为周四到周一的23:30到23:59,以及同一时间段00:00到06:59。这里的t是规则名称,日期部分可以使用具体的星期几,或者使用workday和daily等关键字来简化配置。
最后,需要将配置好的ACL应用在具体的端口上。进入接口视图,例如g1/0/20,使用packet-filter命令将ACL 4000应用到入方向。这样设置后,连接到该端口的设备在指定时间段内将受到访问限制,超出时间段则恢复正常访问。如果想取消限制,只需撤销端口的packet-filter配置即可。
首先需要确认设备的当前时间是否正确,因为ACL时间控制依赖系统时钟。可以通过执行display clock命令查看当前时间。如果交换机本身没有内置电池保持时间,通常需要配置NTP服务器来同步时间,确保时间准确无误,否则时间段的判断会出现偏差。