我们的师资
金牌讲师一共拥有10CCIE证书丰富的教学经验和项目经验
我们的口碑
我们基本不做广告,我们的学员基本都来于老学员转介绍,口碑对我们来说很重要
教学质量
苏州80%的CCIE出自G-LAB,已经成为了苏州市乃至全国IT专业培训领域,特别是高端网络培训的领头羊。
课程丰富
G-LAB IT实验室,涵盖路由交换、运营商、网络安全、语音协作、无线通信、虚拟化、存储、数据中心及微软等众多专业技术领域。
在追求科技创新的21世纪,创新性人才担当了科技创新的主体。科技革命衍生出的云计算、大数据、AI技术,成功让深奥难懂的IT技能展现在每个人的视野。在未来,科技带给我们的将是越来越需要的IT知识技能,和实战型IT人才。
华为作为中国科技领头羊,于2018年4月预发布HCNA-AI认证,将为全球人工智能人才的培养提供良好平台。而誉天作为国内IT实战型人才培育**家,不仅在大数据、云计算培训课程上取得了优异成果,誉天张老师、曾老师更是紧跟时代步伐,成功裸考**了华为HCNA-AI认证,成为国内首批**AI认证的**者,更为以后AI人才的培育打下了坚实的基础。
华为HCIE-ST 直通车(华为存储)
华为HCIE-ST直通车”课程涵盖华为存储方向的所有初级、中级、高级课程知识,总共分为HCNA->HCNP->HCIE三个阶段,共5门课程,总课时为16天。课程设计由浅入深,适合所有零基础的学员参加。
1.1 HCNA-ST(包含1门课程,课时4天)
课程概述:包含网络存储基础知识,RAID技术和常用RAID级别应用,FC-SAN和IP-SAN架构及应用,SCSI、FC、iSCSI协议基础等。
1.2 HCNP-ST(包含3门课程,课时8天)
课程概述:包含统一存储网络、海量存储、大数据、数据保护、备份、容灾、迁移方案等。
课程列表:
1) 统一存储:课时3天
2) 大数据:课时3天
3) 数据保护:课时2天
1.3 HCIE-ST 集训营(包含1门课程,课时4天)
课程概述:包含HCIE LAB考试的高级知识点、分解实验、考题讲解等。
**路由器实现用户定时访问网络的方法、规则和实例
下文基于IOS版本为2.0以上的cisco路由器来讲解如何实现爱你用户定时访问的方法、规则和应用实例。主要是利用增加基于时间的访问列表来控制数据包的转发。
一、前言
我们知道,随着网络的发展和用户要求的变化,从Cisco IOS12.0 开始,CISCO路由器新增加了一种基于时间的访问列表。**它,可以根据一天中的不同时间,或者根据一星期中的不同日期,当然也可以二者结合起来,控制对网络数据包的转发,实现对网络的安全保护。
二、使用方法
这种基于时间的访问列表就是在原来的标准访问列表和扩展访问列表中加入有效的时间范围来更合理有效的控制网络。它需要先定义一个时间范围,然后在原来的各种访问列表的基础上应用它。并且,对于编号访问表和名称访问表都适用。
三、使用规则
用time-range命令来指定时间范围的名称,然后用absolute命令或者一个或多个peri-odic命令来具体定义时间范围。IOS 命令格式为:time-range time-range-name abso-lute [start time date] [end time date] pe-riodic days-of-the week hh:mm to [days-of-the week] hh:mm我们分别来介绍下每个命令和参数的详细情况time-range:用来定义时间范围的命令time-range-name:时间范围名称,用来标识时间范围,以便于在后面的访问列表中引用absolute:该命令用来指定绝对时间范围。它后面紧跟这start和 end两个关键字。 在这两个关键字后面的时间要以24 小时制、hh:mm(小时:分钟)表示,日期要按照日/ 月/ 年来表示。可以看到,他们两个可以都省略。如果省略start及其后面的时间,那表示与之相联系的permit 或deny语句立即生效,并一直作用到end 处的时间为止;若省略如果省略end及其后面的时间,那表示与之相联系的permit或deny语句在start处表示的时间开始生效,并且永远发生作用,当然把访问列表删除了的话就不会起作用了。
periodic:主要是以星期为参数来定义时间范围的一个命令。它的参数是Monday,Tuesday,Wednesday,Thursday,Friday,Saturday,Sunday中的一个或者几个的组合,也可以是daily(每天)、 weekday(周一到周五)或者weekend(周末)。注意:一个时间范围只能有一个absolute语句,但是可以有几个periodic语句。现在我们来看几个例子。
(1)如果要表示每天的早8点到晚5点就可以用这样的语句:
absolute start 8:00 end 17:00
(2)我们要使一个访问列表从2003年1月1日早1点开始起作用,直到2003年1月31日晚24 点停止作用,语句如下:absolute start 1:00 1 January 2003end 24:00 31 January 2003
(3)表示每周一到周五的早9点到晚10点半,periodic weekday 9:00 to 22:30;我们已经知道如何定义时间范围,这样一来,我们就可以用这种基于时间的访问列表来实现网络的安全控制,而不用半夜跑到办公室去删除那个访问列表了。这对于网络管理员来说,是个很好的事情。下面让我们看看如何在实际情况下应用这种基于时间的访问列表S1
192.168.1.0 E0
交换机
Internet
E1 192.168.2.0 E1
交换机
四、 应用实例
在如上图所示的网络中,路由器有两个以太网接口E0 和E1,分别连接着192.168.1.0和192.168.2.0 两个子网络。还有一个串口
S1,连入Internet。为了让192.168.1.0 子网公司员工在工作时间(每周一到周五的早8点到晚5 点)不能进行WEB 浏览,只有在下班时间才可以**公司的网络访问Internet(这样就不用担心某些人上班时间偷着聊天了)。而对192.168.2.0 子网的公司员工不作上网限制,我们来做如下的基于时间的访问控制列表来实现这样的功能:
Router# config t
Router(config)# interface ethernet 0 进入端口控制模式
Router(config-if)#ip access-group 101 in
Router(config-if)#time-range http
Router(config-if)# periodic weekday 8:00 to 5:00;
Router(config-if)#ip access-list 101 permit tcp any any eq 80 http
我们只需在一个扩展访问列表的基础上再加上时间控制就达到了目的。因为是要控制WEB 访问的协议,所以必须要用扩展列表,也就是说,编号要在100-199 之间。在第四句我们定义了这个时间范围名称是http,这样,我们就可以在列表中的**后一句方便的引用了。
**上面的方法,我们可以方便地利用路由器基于时间的访问控制列表,实现内部网络用户对INTERNET 的访问控制,从而有效地保护我们的内部网络。
相关推荐: