dimanche 13 décembre 2015

les access list cisco

Les ACL (access control list)


Définition:



  • Les ACL: Listes de contrôle d'accès sont des listes qui sont appliquées au trafic circulant via une interface de routeur.

  • Elles indiquent au routeur les types de paquets à accepter ou à rejeter.

  • L'acceptation ou le rejet peut se faire selon l'adresse source, l'adresse destination, les protocoles et les numéros de port de couche supérieure.

  • Les ACL permettent de gérer le trafic et de sécuriser l'accès d'un réseau en entrée comme en sortie.


Fonctionnement:


Le routeur examine chaque paquet afin de déterminer s'il doit l'acheminer ou le rejeter en fonction des conditions précisées dans la liste de contrôle d'accès


  • L’ordre des instructions ACL est important.

  • La plate-forme logicielle Cisco IOS teste le paquet par rapport à chaque instruction de condition en partant du début de la liste jusqu’à la fin.

  • Si une condition est satisfaite, le paquet est autorisé ou refusé et les autres instructions ne sont pas vérifiées.

  • Si aucune des instructions ne correspond au paquet, une instruction implicite deny any est placée à la fin de la liste par défaut.

RQ: Si une instruction de condition autorisant l’accès à tout le trafic est située en haut de la liste, aucune instruction ajoutée en dessous ne sera vérifiée.

 

Vous trouverez ci-joint le lien de téléchargement du cours complet ainsi que les travaux pratiques avec les solutions:

http://adf.ly/1TKx6R

 


0 commentaires: