Accueil Finances personnelles Listes de contrôle d'accès étendues (ACL) - nuls

Listes de contrôle d'accès étendues (ACL) - nuls

Vidéo: configuration des listes de contrôle d'accès ACL etendu darija 2025

Vidéo: configuration des listes de contrôle d'accès ACL etendu darija 2025
Anonim

Les listes de contrôle d'accès étendues (ACL) vous permettent d'autoriser ou de refuser le trafic d'adresses IP spécifiques à une adresse IP et à un port de destination spécifiques. Il vous permet également de spécifier différents types de trafic tels que ICMP, TCP, UDP, etc. Inutile de dire, il est très granulaire et vous permet d'être très précis.

Si vous avez l'intention de créer un pare-feu de filtrage de paquets pour protéger votre réseau, il s'agit d'une liste de contrôle d'accès étendue que vous devrez créer.

L'exemple qui sera utilisé inclut un routeur connecté au 192. 168. 8. Segment 0/24 sur une interface interne ( FastEthernet 0/0 ) en utilisant adresse 192. 168. 8. 1/24, et au segment 10. 0. 2. 0/24 sur une interface externe ( FastEthernet 0/1 ) en utilisant l'adresse 10. 0. 2. 1 / 24.

Dans ce cas, vous devez gérer le 192. 168. 8. Le réseau 0/24 et un groupe inconnu et non approuvé gère le reste du réseau, comme indiqué. Sur ce réseau, vous souhaitez autoriser les utilisateurs à accéder uniquement aux serveurs Web en dehors du réseau. Afin de soutenir ceci, vous devez créer deux ACL, 101 et 102.

Vous utilisez liste d'accès 101 pour gérer le trafic sortant du bureau et liste d'accès 102 pour gérer le trafic provenant du réseau non fiable au bureau.

Créer ACL 101

Router1> activer Mot de passe: Router1 # configure terminal Entrez les commandes de configuration, une par ligne. Terminez avec CNTL / Z. Router1 (config) # access-list 101 remarque Cette liste de contrôle d'accès permet de contrôler le trafic du routeur sortant. Router1 (config) # access-list 101 autoriser tcp 192. 168. 8. 0 0. 0. 0. 255 any eq 80 Router1 (config) # liste d'accès 101 permit tcp 192. 168. 8. 0 0. 0. 0. 255 any eq 443 Router1 (config) # end

Création d'ACL 102

Router1> enable Mot de passe: Router1 # configure terminal Entrez les commandes de configuration, une par ligne. Terminez avec CNTL / Z. Router1 (config) # access-list 102 remarque Cette liste de contrôle d'accès permet de contrôler le trafic du routeur entrant. Router1 (config) # access-list 102 autorise tcp any 192. 168. 8. 0 0. 0. 0. 255 établi Router1 (config) # end

Si vous examinez ACL 101, la répartition sur le format de la commande est la suivante:

  • La liste ACL est le numéro 101

  • Elle autorise le trafic

  • Elle autorise le trafic TCP

  • La source dont elle est autorisée est définie par 192. 168. 8. 0 avec un masque générique de 0. 0. 0. 255

  • L'hôte de destination est un hôte

  • Le trafic TCP autorisé est sur le port 80

  • La deuxième ligne est la même, mais elle autorise le trafic sur le port TCP 443

Si vous faites le même examen de la seconde ACL, ACL 102, vous devriez obtenir ce qui suit:

  • La liste de contrôle d'accès est le numéro 102

  • Elle autorise le trafic

  • Elle autorise le trafic TCP

  • source dont il est autorisé est tout hôte

  • L'hôte de destination est défini par 192.168. 8. 0 avec un masque générique de 0. 0. 0. 255

  • Le trafic TCP autorisé est tout trafic sur une session établie

Le dernier élément sur ACL 102 est quelque chose à regarder un peu plus. Dans l'illustration suivante, un ordinateur client sur le réseau 192. 168. 8. 0/24 a créé une session TCP avec un serveur distant. Cette session TCP avait un processus d'établissement de liaison qui établissait quels ports allaient être utilisés, qui était un port choisi au hasard sur le client et le port 80 sur le serveur.

Le port utilisé dans l'ACE dépend de l'adresse de destination, et dans ce cas, le port de destination est un port choisi au hasard sur le client. Plutôt que de spécifier que chaque port possible est ouvert, ce qui ne serait pas sécurisé, l'option est de dire que toute session établie sur le client est autorisée. Par conséquent, si le client ouvre la connexion, cette liste de contrôle d'accès permettra au trafic de revenir.

Listes de contrôle d'accès étendues (ACL) - nuls

Le choix des éditeurs

Principes de base du protocole de routage IP Multicast - dummies

Principes de base du protocole de routage IP Multicast - dummies

IP Le routage multicast est le routage du trafic multicast. La nature des données IP Multicast est telle qu'elle a ses propres problèmes de routage de réseau Cisco. Il existe quatre protocoles de multidiffusion principaux pris en charge par le Cisco IOS actuel. L'illustration vous montre approximativement où les protocoles sont utilisés; Ce qui suit est ...

Comment le protocole STP (Spanning Tree Protocol) gère les modifications du réseau - dummies

Comment le protocole STP (Spanning Tree Protocol) gère les modifications du réseau - dummies

Nouveau concentrateur ou passer à un réseau mappé STP (Spanning Tree Protocol)? Pour cet exemple, un concentrateur était connecté à un port sur les deux commutateurs 11: 99 et 77: 22. Un concentrateur était utilisé car il ne disposait pas d'une intelligence réseau. L'effet net est en fait le même que ...

Types de réseau local (LAN) - nuls

Types de réseau local (LAN) - nuls

Un WAN est un type de réseau local (LAN) . Un réseau local est un réseau privé généralement constitué d'une connexion réseau fiable, rapide et bien connectée. Les alternatives sur le framework LAN incluent CAN, MAN et WAN. Ces trois options de réseau sont illustrées ci-dessous: CAN Si vous utilisez le réseau LAN ...

Le choix des éditeurs

Bebo est l'application de médias sociaux pour vous? - les nuls

Bebo est l'application de médias sociaux pour vous? - les nuls

Comment savez-vous quel est le bon média social pour vous? La culture moderne devient de plus en plus dépendante des médias sociaux tels que Bebo, Facebook, Twitter et What'sApp, ainsi que de nombreux autres. Le questionnaire suivant vous aidera à déterminer si vous avez ou non ce qu'il faut pour être social sur le nouveau ...

Comment utiliser Bebo - dummies

Comment utiliser Bebo - dummies

Bebo, la nouvelle application des médias sociaux, est aussi facile à utiliser que C'est amusant à regarder. Vous pouvez obtenir cette nouvelle application sur Google Play Store et Apple App Store. Lancez Bebo et suivez les instructions à l'écran pour terminer le processus de création de compte. Après avoir téléchargé avec succès, ...

Le choix des éditeurs

Ce que vous pouvez trouver dans une barre latérale de blog - des mannequins

Ce que vous pouvez trouver dans une barre latérale de blog - des mannequins

La plupart des blogs contiennent du matériel de barre latérale. La plupart des blogs sont disposés en deux ou trois colonnes, et le contenu de la barre latérale apparaît généralement dans les deuxième et / ou troisième colonnes. Certains blogs n'ont pas de barres latérales, et sur d'autres blogs, vous pouvez découvrir des éléments supplémentaires au-delà de ce que vous voyez ici. Archives basées sur la date: Presque tous les blogs sont ...

Lorsqu'un réseau publicitaire est approprié pour votre blog maman - les mannequins

Lorsqu'un réseau publicitaire est approprié pour votre blog maman - les mannequins

Ne sont que quelques-unes modèles conflit en cours d'exécution des publicités avec vos meilleurs intérêts. C'est quand vous bloguez pour vendre vos propres produits ou pour promouvoir vos services professionnels. Même dans ce cas, il est toujours possible de diffuser des annonces sur ces blogs, surtout si les annonces font la promotion de produits et de services complémentaires et non concurrents. Mais si vous êtes ...

Quand maman blogue pour Swag is Okay - les mannequins

Quand maman blogue pour Swag is Okay - les mannequins

Dans certaines circonstances légitimes vous pouvez vous sentir travailler gratuitement vaut votre temps et la publicité que vous offrez à une marque. Cela peut être comparé à un stage non rémunéré. Si vous êtes stagiaire et que vous avez une excellente expérience de travail, alors c'est une entreprise précieuse. Si vous êtes stagiaire et que vous ne versez que du café et que vous livrez ...