Home »
» les access list cisco
Les ACL (access control list)
Définition:
Les ACL: Listes de contrôle d'accès sont des listes qui sont appliquées au trafic circulant via une interface de routeur.
Elles indiquent au routeur les types de paquets à accepter ou à rejeter.
L'acceptation ou le rejet peut se faire selon l'adresse source, l'adresse destination, les protocoles et les numéros de port de couche supérieure.
Les ACL permettent de gérer le trafic et de sécuriser l'accès d'un réseau en entrée comme en sortie.
Fonctionnement:
Le routeur examine chaque paquet afin de déterminer s'il doit l'acheminer ou le rejeter en fonction des conditions précisées dans la liste de contrôle d'accès
L’ordre des instructions ACL est important.
La plate-forme logicielle Cisco IOS teste le paquet par rapport à chaque instruction de condition en partant du début de la liste jusqu’à la fin.
Si une condition est satisfaite, le paquet est autorisé ou refusé et les autres instructions ne sont pas vérifiées.
Si aucune des instructions ne correspond au paquet, une instruction implicite deny any est placée à la fin de la liste par défaut.
RQ: Si une instruction de condition autorisant l’accès à tout le trafic est située en haut de la liste, aucune instruction ajoutée en dessous ne sera vérifiée.
Vous trouverez ci-joint le lien de téléchargement du cours complet ainsi que les travaux pratiques avec les solutions:
0 commentaires:
Enregistrer un commentaire