Temporizzare un access list

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
acarlo
n00b
Messaggi: 12
Iscritto il: mar 01 nov , 2005 7:50 pm

Vorrei temporizzare un access list...ovvero creare delle access list che entrino in funzione solo in un certo periodo di tempo.
Ho preso un pò di informazioni sul comando kron ma pare che non sia applicabile per comandi rivolti alle interfacce.
Qualcuno ha qualche spunto ?
Grazie.
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Hai bisogno delle Time Based ACL.

Ci sono dei esempi nel forum, cmq dai un'occhiata su questo link:

http://www.cisco.com/en/US/products/sw/ ... dtimerange

Ciao
-=] MaiO [=-
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Dimenticavo, non scordarti di impostare NTP.

Codice: Seleziona tutto

ntp server 193.204.114.232
ntp server 193.204.114.233
o nel caso il tuo router supportasse soltanto SNTP:

Codice: Seleziona tutto

sntp server 193.204.114.232
sntp server 193.204.114.233
sntp server 193.204.114.105

poi con un

Codice: Seleziona tutto

show clock det
verifica l'esito della sincronia. Nel caso valori leggermente sballati prova

Codice: Seleziona tutto

clock timezone MET 1
clock summer-time MEDT recurring last Sun Mar 2:00 last Sun Oct 3:00

Ciao
-=] MaiO [=-
acarlo
n00b
Messaggi: 12
Iscritto il: mar 01 nov , 2005 7:50 pm

Grazie, questo era proprio quello che cercavo.

Adesso però è sorto un altro problema, come posso editare l'access list che mi serve inserendo questo comando ? Penso che perderò l'intera access list.
Qualcuno ha un suggerimento ?
Le mie access list sono di tipo extended

es: access-list 125 permit host 192.168.100.0 0.0.0.127 any


qualche suggerimento ?

Grazie.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

infatti la perderai interamente, ammeno che non ti installi un server TFTP, ti copi la conf su pc e la editi da file di testo.
Rispondi