03-時間段配置
本章節下載: 03-時間段配置 (166.12 KB)
時間段(Time Range)定義了一個時間範圍。用戶通過創建一個時間段並在某業務中將其引用,就可使該業務在此時間段定義的時間範圍內生效。但如果一個業務所引用的時間段尚未配置或已被刪除,該業務將不會生效。
譬如,當一個ACL規則隻需在某個特定時間範圍內生效時,就可以先配置好這個時間段,然後在配置該ACL規則時引用此時間段,這樣該ACL規則就隻能在該時間段定義的時間範圍內生效。
在一個時間段中,可以使用以下兩種方式定義時間範圍:
· 周期時間段:表示以一周為周期(如每周一的8至12點)循環生效的時間段。
· 絕對時間段:表示在指定時間範圍內(如2015年1月1日8點至2015年1月3日18點)生效時間段。
每個時間段都以一個名稱來標識,用戶最多可創建1024個不同名稱的時間段。一個時間段內可包含一或多個周期時間段(最多32個)和絕對時間段(最多12個),當一個時間段內包含有多個周期時間段和絕對時間段時,係統將先分別取各周期時間段的並集和各絕對時間段的並集,再取這兩個並集的交集作為該時間段最終生效的時間範圍。
操作 |
命令 |
說明 |
進入係統視圖 |
system-view |
- |
創建時間段 |
time-range time-range-name { start-time to end-time days [ from time1 date1 ] [ to time2 date2 ] | from time1 date1 [ to time2 date2 ] | to time2 date2 } |
缺省情況下,不存在時間段 |
在完成上述配置後,在任意視圖下執行display命令可以顯示時間段配置後的運行情況,通過查看顯示信息驗證配置的效果。
表1-2 時間段顯示和維護
配置 |
命令 |
顯示時間段的配置和狀態信息 |
display time-range { time-range-name | all } |
要求通過在Device A上配置ACL規則,實現在2015年6月到2015年12月之間每周工作日的8點到18點隻允許Host A訪問Server。
圖1-1 時間段典型配置組網圖
# 創建名為work的時間段,其時間範圍為2015年6月到2015年12月之間每周工作日的8點到18點。
<DeviceA> system-view
[DeviceA] time-range work 08:00 to 18:00 working-day from 00:00 6/1/2015 to 24:00 12/31/2015
# 創建IPv4基本ACL 2001,並製訂如下規則:在名為work的時間段內隻允許來自192.168.1.2/32的報文通過、禁止來自其它IP地址的報文通過。
[DeviceA] acl basic 2001
[DeviceA-acl-ipv4-basic-2001] rule permit source 192.168.1.2 0 time-range work
[DeviceA-acl-ipv4-basic-2001] rule deny source any time-range work
[DeviceA-acl-ipv4-basic-2001] quit
# 應用IPv4基本ACL 2001對接口GigabitEthernet1/0/2出方向上的報文進行過濾。
[DeviceA] interface gigabitethernet 1/0/2
[DeviceA-GigabitEthernet1/0/2] packet-filter 2001 outbound
[DeviceA-GigabitEthernet1/0/2] quit
配置完成後,在Device A上可以使用display time-range命令查看時間段的配置和狀態信息:
# 顯示所有時間段的配置和狀態信息。
[DeviceA] display time-range all
Current time is 13:58:35 6/20/2015 Friday
Time-range : work (Active)
08:00 to 18:00 working-day
from 00:00 6/1/2015 to 00:00 1/1/2016
由此可見,時間段work已經生效。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!