Policiamento baseado em hora do dia Cisco ASA 5510

3

Eu tenho uma configuração Cisco ASA 5510 em um colégio interno. Eu determinei que muitos (a maioria?) Dos estudantes estavam baixando arquivos, assistindo filmes, etc, durante o dia e isso estava fazendo com que o lado acadêmico de nossa rede sofresse. Os alunos nem deveriam estar em seus quartos durante o dia, então configurei o ASA para policiar seu segmento de rede e limitar sua largura de banda de saída. Isso resolveu todos os nossos problemas acadêmicos e todos ficaram felizes. Exceto os estudantes residentes.

Pediram-me para alterar / remover a política de policiamento no final do dia, para permitir que os residentes tenham acesso à largura de banda não utilizada à noite. Não há razão para deixar a largura de banda sem uso durante a noite só porque ela seria abusada durante o dia.

Existe uma maneira de configurar políticas baseadas no horário do dia no ASA? Idealmente, gostaria de poder abrir a rede à noite e durante todo o dia nos finais de semana.

Se eu não posso definir políticas baseadas em tempo, é possível programar o ASA para carregar um conjunto de comandos em um horário específico?

Suponho que eu poderia simplesmente configurar uma tarefa agendada em um de nossos servidores para fazer login e fazer as alterações com um script simples, mas isso parece um truque, e espero que haja uma maneira melhor ou mais padrão de faça isso.

Obrigado.

Edit: Se existe uma solução totalmente diferente que iria realizar um objetivo semelhante, eu estaria interessado nisso também. Free / Cheap seria ideal, mas se uma conexão à Internet separada for minha única opção, talvez valha a pena lutar por dinheiro para que o hardware ou o software façam isso de maneira melhor ou mais eficiente.

    
por minamhere 06.10.2010 / 00:28

1 resposta

3

O recurso PIXOS que você está procurando é chamado de Time Based Access List . É uma abordagem em duas etapas

  1. Crie o objeto de intervalo de tempo
  2. Anexe o objeto de intervalo de tempo a uma regra específica

O ASA só aplicará a regra de destino durante esse intervalo de tempo. Você deve ser capaz de obter o que deseja com algo parecido com isto

hostname(config)#time-range OffHours
hostname(config-time-range)#periodic weekdays 17:00 to 07:00
hostname(config)#access-list Residence line 1 extended permit ip any any time-range OffHours
hostname(config)#access-group Residence in interface inside

Anotações completas em Referência de comandos da Cisco

    
por 05.01.2011 / 03:56