特定の時間だけトラフィックを通すようにするには?

LINEで送る
Pocket


Time Frozen at 8:15 a.m. / Jordan Emery

9:00~17:00の時間だけInterfaceをup。それ以外はshutdownにしておくには?

SNMPコマンドでInterfaceをshutdownさせることが可能なので、そのScriptをcronで動かすってことも出来ると思うけど、もっと簡単に出来ないかと思って調べてみました。

以下の方法で対応可能と判明。

要はある時間だけトラフィックを通すようにすれば良いということなので、
time-rangeコマンドにて対応可能。

time-range active
periodic daily 9:00 to 17:00

interface ethernet0
ip access-group 100 in

access-list 100 permit ip any any time-range active
access-list 100 deny ip any any

これを応用すればある時間はhttpのみ通すとか、週末のある時間のみftpのみ通すってことも可能。

ただしNTP必須。

以上

関連記事:

  1. コメントはまだありません。

  1. トラックバックはまだありません。