1 3 6 video demonstration standard acl configuration part 1

Démonstration vidéo con ?guration d'une liste de contrôle d'accès standard Partie min Dans cet exercice nous allons con ?gurer des listes d'accès IPv standard D'après les instructions des travaux pratiques la liste d'accès est notre première liste Elle se chargera d'autoriser ou de refuser du tra ?c vers le LAN rose ici La liste d'accès standard nous permet d'autoriser ou de refuser le tra ?c en fonction de l'adressage IPv source Nous la plaçons ensuite au plus près de la destination Comme cette liste d'accès a ?ectera le tra ?c vers le LAN rose elle sera créée sur R et elle sera placée sur l'interface juste ici en sortie Commençons la création de cette liste d'accès J'accède donc à R et j'indique le nom d'utilisateur admin fourni dans les instructions Le mot de passe est ciscoPA Le mot de passe secret d'activation est secretPA Je passe ensuite en mode de con ?guration globale et je suis prêt à créer ma liste d'accès J'ai déjà saisi ma liste d'accès dans le Bloc-notes et d'après les instructions la première ligne est un commentaire ou dans ce cas une remarque remark ACLTOPINKLAN Ce commentaire ou cette remarque m'indique que cette liste d'accès va a ?ecter le tra ?c vers le LAN rose Dans la ligne suivante je vais autoriser le PC-C hôte situé à l'adresse ce que vous voyez ici access list permit host ? La ligne suivante est un peu plus délicate Je dois autoriser la première moitié des hôtes du réseau à accéder au LAN rose Comme il s'agit d'un réseau au lieu d'ajouter les bits de masque générique à l'adresse je les ai remplacés par Cela revient donc à remplacer le masque ou les bits de masque générique pour passer de à Dans ce cas seule la moitié des adresses d'hôte est autorisée sur ce réseau J'utilise un masque ou les bits de masque générique pour désigner les hôtes autorisés La dernière ligne autorise l'intégralité du réseau Laissez-moi vous montrer Je surligne et copie ceci d'abord Ctrl C Cette procédure autorise e ?ectivement la première moitié des hôtes sur le réseau jaune le PC-C hôte sur le réseau vert et tous les hôtes sur le réseau bleu à atteindre le LAN rose Dans R il me su ?t donc de cliquer avec le bouton droit de la souris de coller et voici ma liste d'accès Je dois ensuite l'appliquer à cette interface juste ici Mais je ne sais pas quelle est cette interface Pour le découvrir vous pouvez consulter les instructions des travaux pratiques sinon la con ?guration en cours peut vous aider La con ?guration en cours indique Interface Gigabit description PINKLAN ? La description nous indique le réseau concerné et c'est là que nous voulons placer notre liste d'accès J'accède à l'interface Gigabit et je saisis la commande ip access-group ? le numéro de la liste d'accès est en sortie c'està-dire le tra ?c qui quitte R en direction du LAN rose Notre liste d'accès est désormais appliquée

  • 32
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise
Partager