TP 9.3.4 : La configuration de listes de contrôle d'accès IP standard et étendues
Exemple de réseau : Pour configurer le réseau ci-dessous, vous devez tout d'abord définir un routage dynamique ou statique (notez que les adresses IP ont éventuellement été modifiées par rapport à l'exemple précédent).
Exemple : Autorisation d'un hôte spécifique seulement à partir du réseau 205.7.5.0 sur le réseau 192.5.5.0
LabA (config)# access-list 10 permit host 205.7.5.11
LabA (config)# inter e 0
LabA (config-if)# ip access-group 10 out
Exemple : Refus d'un hôte spécifique à partir du réseau 205.7.5.0 sur le réseau 192.5.5.0
LabA (config)# access-list 10 deny 205.7.5.11
LabA (config)# access-list 10 permit 0.0.0.0 255.255.255.255
{ou LabA(config)# access-list 10 permit any}
LabA (config)# inter e 0
LabA (config-if)# ip access-group 10 out
Exemple : Autorisation d'hôtes seulement à partir du réseau 210.93.105.0 sur le réseau 192.5.5.0
LabA (config)# access-list 10 permit 210.93.105.0
{ou LabA (config)# access-list 10 permit 210.93.105.0 0.0.0.255}
LabA (config)# inter e 0
LabA (config-if)# ip access-group 10 out
Exemple : Une liste d'accès autorise les connexions telnet à destination de l'hôte 223.8.151.10 à partir du réseau 195.5.5.0, mais interdit toute autre connexion telnet à partir du réseau 195.5.5.0 vers le réseau 223.8.151.0. Tout autre trafic est autorisé à pénétrer le réseau 223.8.151.0.
LabA (config)# access-list 101 permit tcp 192.5.5.0 0.0.0.255 223.8.151.10 0.0.0.0 eq 23
LabA (config)# access-list 101 deny tcp 192.5.5.0 0.0.0.255 223.8.151.0 0.0.0.255 eq 23
LabA (config)# access-list 101 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255
LabA (config)# interface e 0
LabA (config-if)# ip access-group 101 in
Utilisation du mot clé " host " à la place du masque générique 0.0.0.0 :
LabA (config)# access-list 101 permit tcp 192.5.5.0 0.0.0.255 223.8.151.10 0.0.0.0 eq 23
remplacé par
LabA (config)# access-list 101 permit tcp 192.5.5.0 0.0.0.255 host 223.8.151.10 eq 23
Utilisation du mot clé " any " à la place de 0.0.0.0 255.255.255.255
LabA (config)# access-list 101 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255
remplacé par
LabA (config)# access-list 101 permit ip any any
Remarque : N'oubliez pas le refus implicite " any " (tout) à la fin d'une liste d'accès.
Exemple de réseau : Pour configurer le réseau ci-dessous, vous devez tout d'abord définir un routage dynamique ou statique (notez que les adresses IP ont éventuellement été modifiées par rapport à l'exemple précédent).
Exemple : Autorisation d'un hôte spécifique seulement à partir du réseau 205.7.5.0 sur le réseau 192.5.5.0
LabA (config)# access-list 10 permit host 205.7.5.11
LabA (config)# inter e 0
LabA (config-if)# ip access-group 10 out
Exemple : Refus d'un hôte spécifique à partir du réseau 205.7.5.0 sur le réseau 192.5.5.0
LabA (config)# access-list 10 deny 205.7.5.11
LabA (config)# access-list 10 permit 0.0.0.0 255.255.255.255
{ou LabA(config)# access-list 10 permit any}
LabA (config)# inter e 0
LabA (config-if)# ip access-group 10 out
Exemple : Autorisation d'hôtes seulement à partir du réseau 210.93.105.0 sur le réseau 192.5.5.0
LabA (config)# access-list 10 permit 210.93.105.0
{ou LabA (config)# access-list 10 permit 210.93.105.0 0.0.0.255}
LabA (config)# inter e 0
LabA (config-if)# ip access-group 10 out
Exemple : Une liste d'accès autorise les connexions telnet à destination de l'hôte 223.8.151.10 à partir du réseau 195.5.5.0, mais interdit toute autre connexion telnet à partir du réseau 195.5.5.0 vers le réseau 223.8.151.0. Tout autre trafic est autorisé à pénétrer le réseau 223.8.151.0.
LabA (config)# access-list 101 permit tcp 192.5.5.0 0.0.0.255 223.8.151.10 0.0.0.0 eq 23
LabA (config)# access-list 101 deny tcp 192.5.5.0 0.0.0.255 223.8.151.0 0.0.0.255 eq 23
LabA (config)# access-list 101 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255
LabA (config)# interface e 0
LabA (config-if)# ip access-group 101 in
Utilisation du mot clé " host " à la place du masque générique 0.0.0.0 :
LabA (config)# access-list 101 permit tcp 192.5.5.0 0.0.0.255 223.8.151.10 0.0.0.0 eq 23
remplacé par
LabA (config)# access-list 101 permit tcp 192.5.5.0 0.0.0.255 host 223.8.151.10 eq 23
Utilisation du mot clé " any " à la place de 0.0.0.0 255.255.255.255
LabA (config)# access-list 101 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255
remplacé par
LabA (config)# access-list 101 permit ip any any
Remarque : N'oubliez pas le refus implicite " any " (tout) à la fin d'une liste d'accès.
Dim 18 Jan - 13:35 par MariellePar
» Comment sauvegarder et partager nos fichiers?
Jeu 28 Aoû - 12:13 par MariellePar
» Mise en place d'un proxy
Sam 6 Juil - 9:24 par samfp
» Kerberos Apache, SSH ou Squid impossible - Serveurs Linux
Lun 16 Juil - 13:52 par isador999
» mot de passe !!!
Sam 23 Juin - 0:37 par mr-class
» Comparer (points forts et points faibles) les plateformes
Mar 19 Juin - 11:08 par nana85
» HSRP et VRRP
Ven 25 Mai - 15:53 par azertyuiop
» J'ai besoin de votre aide svp
Ven 25 Mai - 15:46 par azertyuiop
» client xp
Mer 25 Avr - 10:58 par wissalnouran