ACL های زمانبندی شده میتوانند برای مرتب کردن یکسری کارها قابل استفاده باشند.اجازه بدید برای روشن شدن بهتر قضیه یک سناریوی را برایتان تشریح کنم.

فکر کنید شما چند تا پیمانکار تو اداره یا شرکت خود دارید که توسط PC به شبکه شرکت شما متصل شده اند و شما قصد دارید که به آنها هر روز از ساعت 17:00 تا 19:00 اجازه دسترسی به اینترنت را بدهید و مابقی روز فقط بتوانند به شبکه داخلی شما دسترسی داشته باشند.میخواهیم در یک زمان مشخص به اینترنت دسترسی داشته باشند.



در روتر ما دوتا ACL ایجاد میکنیم. اولین ACL یک ACL زمانبندی شده است که از ترافیک 192.168.1.4 و 192.168.1.5 که زمان خروج از اینترفیس Fa0/0 جلوگیری به عمل می آورد. دومین ACL فقط به ترافیکهای با آدرس مبداء 192.168.1.1-5 جهت عبور از اینترفیس Fa0/1 اجازه عبور میدهد با این کار اگر پیمانکار IP خود را به 192.168.1.10 تغییر دهد که به اینترنت دسترسی داشته باشد جلوگیری میکند. چون که ممکن است مدیر شبکه به PC های پیمتنکاران دسترسی نداشته باشند وآنها آز سیستم های شخصی استفاده کنند.


اولین کاری که میکنیم رنج زمانی که میخواهیم فعالتها را بلاک کنیم تعریف میکنیم:


securitynet#configure terminal 

.Enter configuration commands, one per line. End with CNTL/Z

securitynet(config)#time-range CONTRACTOR_NO_INTERNET

securitynet(config-time-range)#periodic daily 0:00 to 16:59

securitynet(config-time-range)#periodic daily 19:00 to 23:59


مرحله بعدی یک ACL ایجاد میکنیم و نیاز داریم که مطمئن شویم که ACL فقط در رنج زمانی ما فعال میشود


securitynet(config)#ip access-list extended CONTRACTORS

securitynet(config-ext-nacl)# deny ip host 192.168.1.4 any time-range CONTRACTOR_NO_INTERNET

securitynet(config-ext-nacl)# deny ip host 192.168.1.5 any time-range CONTRACTOR_NO_INTERNET

securitynet(config-ext-nacl)# permit ip any any



حال نیاز داریم که ACL را به اینترفیس Fa0/0 اعمال کنیم:



securitynet(config)# interface FastEthernet0/0

securitynet(config-if)# ip address 10.1.1.1 255.255.255.0

securitynet(config-if)# ip access-group CONTRACTORS out

securitynet(config-if)# duplex auto

securitynet(config-if)# speed auto

securitynet(config-if)# end


همانطوری که در مراحل قبل ذکر شد باید به ip های موجود دز شبکه 192.168.1-5 اجازه عبور بدهیم.یک acl مطابق زیر ایجاد میکنیم و آن را به اینترفیس Fa 0/1 اعمال میکنیم:


access-list 1 permit 192.168.1.1

access-list 1 permit 192.168.1.3

access-list 1 permit 192.168.1.2

access-list 1 permit 192.168.1.5

access-list 1 permit 192.168.1.4

access-list 1 deny any


روی اینترفیس Fa 0/1 به صورت زیر عمل میکنیم:


interface FastEthernet0/1

ip address 192.168.1.254 255.255.255.0

ip access-group 1 in

duplex auto

speed auto

end