Web方式:时间段典型配置

使用版本

本举例是在F1000-AI-55R8860版本上进行配置和验证的。

组网需求

-13所示,Host 1所在网络的出口处部署了一台Device。域间策略通过引用服务对象组和时间段实现Host 1可以在特定时间内访问Host 2的特定服务(本例中为ICMPv6访问)。

图-1 时间段配置组网图

 

使用限制

配置步骤

  1. 配置接口的IPv6地址

# 选择“网络 > 接口 > 接口”,进入接口配置页面。

# 单击接口GE1/0/2右侧的<编辑>按钮,配置如下:

# 单击<确定>按钮,完成接口IP地址和安全域的配置。

# 按照同样的步骤配置接口GE1/0/1,配置如下。

  1. 配置对象组

# 选择“对象 > 对象组 > 服务对象组”,进入服务对象组页面。

# 单击<新建>按钮,进入新建服务对象组页面,配置对象组名称为test-fa

图-2 新建服务对象组页面

 

# 在新建服务对象组页面单击<添加>按钮,进入新建服务对象页面,进行如下配置:

图-3 新建服务对象页面

 

# 在新建服务对象页面,单击<确定>按钮,完成对象的添加。

# 在新建服务对象组页面,单击<确定>按钮,完成服务对象组的创建。

  1. 配置时间段

# 选择“对象 > 对象组 > 时间段”,进入时间段页面。

# 单击<新建>按钮,进入新建时间段页面,进行如下配置:

¡  开始时间:08:10

¡  结束时间:17:10

¡  生效日期:周一到周五

图-4 添加周期时间段页面

 

# 在添加周期时间段页面,单击<确定>按钮,完成周期时间段的添加。

# 在新建时间段页面,单击<确定>按钮,完成时间段的创建。

  1. 配置安全策略

# 选择“策略 > 安全策略> 安全策略”,单击<新建>按钮,选择新建策略,进入新建安全策略页面。

# 新建安全策略,并进行如下配置:

# 单击<确定>按钮,完成安全策略的配置。

验证配置

  1. 在设定的时间段范围内,Host1主机可以PingHost2

C:\Users\abc> ping 30:1:1::10

正在 Ping 30:1:1::10 具有 32 字节的数据:

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

30:1:1::10 Ping 统计信息:

    数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失)

往返行程的估计时间(以毫秒为单位):

    最短 = 0ms,最长 = 0ms,平均 = 0ms

  1. 在设定的时间段范围外,Host1主机无法PingHost2,设备会话信息中没有对应会话。