0% ont trouvé ce document utile (0 vote)
29 vues8 pages

Configuration ACL IPv4 pour réseaux

Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
29 vues8 pages

Configuration ACL IPv4 pour réseaux

Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Administration des Réseaux Année universitaire 2021-2022

Administration des réseaux


TP3 : Configuration des Listes de Contrôle IPv4 standard

Topologie
Table d'adressage

Masque de sous- Passerelle par


Appareil Interface Adresse IP réseau défaut

G0/0 [Link] [Link]

R1 G0/1 [Link] [Link] N/A

G0/2 [Link] [Link]

G0/0 [Link] [Link]

R2 G0/1 [Link] [Link] N/A

G0/2 [Link] [Link]

PC-A Carte réseau [Link] [Link] [Link]

PC-B Carte réseau [Link] [Link] [Link]

PC-C Carte réseau [Link] [Link] [Link]

PC-D Carte réseau [Link] [Link] [Link]

PC-E Carte réseau [Link] [Link] [Link]

PC-F Carte réseau [Link] [Link] [Link]

PC-G Carte réseau [Link] [Link] [Link]

PC-H Carte réseau [Link] [Link] [Link]

Objectifs

Contrôler le trafic sur le réseau en configurant des listes de contrôle d'accès IPv4 standard.

Contexte/scénario

Une entreprise a récemment décidé de contrôler le trafic sur son réseau en utilisant des listes de
contrôle d'accès IPv4 standard. Votre mission en tant qu'administrateur du réseau consiste à
configurer 2 listes de contrôle d'accès IPv4 standard de façon à contrôler le trafic vers le LAN rose
et le LAN bleu (voir le diagramme de topologie PT). Vous devez également configurer une liste de
contrôle d'accès IPv4 nommée standard pour contrôler l'accès à distance au routeur R1. Les
interfaces du routeur et les routes par défaut/statiques sont déjà configurées. L'accès SSH à
distance est également activé sur les routeurs. Vous aurez besoin des informations ci-après pour
accéder à la console, au VTY et au mode d'exécution privilégié :

Nom d'utilisateur : admin01

Mot de passe : ciscoPA55

Mot de passe sécurisé : secretPA55

Partie 1 : configuration d'une liste de contrôle d'accès IPv4 standard pour


limiter l'accès au LAN rose

Dans la partie 1, vous configurerez et appliquerez la liste d'accès 10 pour le contrôle d'accès au LAN
rose.
Étape 1 : Déterminez dans les grandes lignes ce que vous souhaitez réaliser avec la liste
d'accès 10.

La liste d'accès 10 doit comporter 4 éléments de contrôle d'accès qui permettent de réaliser
les actions présentées ci-après :

1) La liste d'accès 10 doit commencer par le commentaire suivant : ACL_TO_PINK_LAN

2) Autorisez le PC-C à atteindre le LAN rose

3) Autorisez uniquement la première moitié des hôtes du LAN jaune à atteindre le LAN rose

4) Autorisez tous les hôtes sur le LAN bleu à atteindre le LAN rose

La liste d'accès 10 doit être configurée pour le bon routeur, et appliquée à la bonne interface et
dans la bonne direction.

Étape 2 : Créez, appliquez et testez la liste d'accès 10.

Après avoir configuré et appliqué la liste d'accès 10, vous devriez pouvoir réaliser sur le
réseau les tests décrits ci-après :

1) Une requête ping depuis le PC-A vers un hôte du LAN rose devrait aboutir, mais une
requête ping depuis le PC-B devrait échouer.

2) Une requête ping depuis le PC-C vers un hôte du LAN rose devrait aboutir, mais une
requête ping depuis le PC-D devrait échouer.

3) Les requêtes ping depuis des hôtes du LAN bleu vers des hôtes du LAN rose devraient
aboutir.
Quel message est renvoyé aux PC lorsqu'une requête ping est rejetée à cause d'une liste de contrôle d'accès ?

______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________
Quelles adresses IP sur le LAN jaune sont autorisées à envoyer des requêtes ping aux hôtes sur le
LAN rose ?
______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________

Partie 2 : configuration d'une liste de contrôle d'accès IPv4 standard pour


limiter l'accès au LAN bleu

Dans la partie 2, vous configurerez et appliquerez la liste d'accès 20 pour le contrôle d'accès au LAN
bleu.

Étape 1 : Déterminez dans les grandes lignes ce que vous souhaitez réaliser avec la liste
d'accès 20.

La liste d'accès 20 doit comporter 3 éléments de contrôle d'accès qui permettent de réaliser
les actions présentées ci-après :

1) La liste d'accès 20 doit commencer par le commentaire suivant : ACL_TO_BLUE_LAN

2) Autorisez le PC-A à atteindre le LAN bleu

3) Interdisez au LAN jaune d'atteindre le LAN bleu

4) Autorisez tous les autres réseaux à atteindre le LAN bleu

La liste d'accès 20 doit être configurée pour le bon routeur, et appliquée à la bonne interface et
dans la bonne direction.

Étape 2 : Créez, appliquez et testez la liste d'accès 20.

Après avoir configuré et appliqué la liste d'accès 20, vous devriez pouvoir réaliser sur le
réseau les tests décrits ci-après :

1) Seul le PC-A sur le LAN jaune peut envoyer une requête ping au LAN bleu.

2) Les requêtes ping depuis des hôtes du LAN jaune vers le LAN bleu devraient échouer.

3) Les requêtes ping depuis des hôtes des LAN vert et rose vers le LAN bleu devraient aboutir.

Étape 3 : Ajoutez une ACE dans la liste d'accès 20.


Vous devez faire une modification dans la liste d'accès 20. Insérez un élément de contrôle d'accès
dans la liste d'accès 20 pour permettre à PC-A d'atteindre le LAN bleu. Insérez l'ACE avant
l'autorisation de l'autre liste d'accès 20 et rejetez les éléments de contrôle d'accès.

Comment faites-vous pour insérer ou retirer une ACE dans une ligne spécifique de liste de contrôle
d'accès ?

______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________
À quelle ligne avez-vous saisi l'ACE ?
______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________

Partie 3 : configuration d'une liste de contrôle d'accès IPv4


standard nommée

Dans la partie 3, vous configurerez et appliquerez une liste de contrôle d'accès IPv4 standard
nommée pour contrôler l'accès à distance au routeur R1.

Étape 1 : définition dans les grandes lignes de ce que vous souhaitez réaliser avec la liste de
contrôle d'accès standard nommée.

La liste de contrôle nommée doit permettre de réaliser les actions suivantes :

1) Sur R1, créez une liste de contrôle d'accès standard appelée ADMIN_VTY.

2) Autorisez un seul hôte, le PC-C.

3) Appliquez la liste de contrôle d'accès aux lignes VTY.

Étape 2 : test de la liste d'accès ADMIN_VTY.

Après avoir configuré et appliqué la liste d'accès ADMIN_VTY, vous devez pouvoir réaliser les
tests sur le réseau présentés ci-après :

1) Une connexion SSH entre le PC-C hôte et R1 devrait être établie.

2) Les connexions SSH depuis tous les autres hôtes devraient échouer.
Remarques générales

Cet exercice repose sur 2 listes de contrôle d'accès standard pour contrôler le trafic vers les LAN
rose et bleu. Pouvez-vous créer 2 listes de contrôle d'accès standard de plus pour contrôler le trafic
vers les LAN jaune et vert et déterminer sur quel routeur ces listes de contrôle d'accès doivent être
créées ?

______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________
Effacement et rechargement du routeur

Passez en mode privilégié à l’aide de la commande enable.

Router>enable

Si un mot de passe vous est demandé, entrez class.

À l’invite du mode privilégié, entrez la commande erase startup-config.

Router#erase startup-config

Vous obtenez le message suivant :

Erasing the nvram filesystem will remove all files! Continue?

[confirm]

Appuyez sur Entrée pour confirmer.

La réponse suivante devrait s’afficher :

Erase of nvram: complete

Ensuite, à l’invite du mode privilégié, entrez la commande reload.

Router#reload

Vous obtenez le message suivant :

System configuration has been modified. Save? [yes/no]:

Tapez n, puis appuyez sur Entrée.

Vous obtenez le message suivant :

Proceed with reload? [confirm]

Appuyez sur Entrée pour confirmer.

La première ligne de la réponse est la suivante :

Reload requested by console.

Après le rechargement du routeur, la ligne suivante s’affiche :

Would you like to enter the initial configuration dialog? [yes/no]:

Tapez n, puis appuyez sur Entrée.

Vous obtenez le message suivant :

Press RETURN to get started!

Appuyez sur Entrée.

Le routeur est prêt et le TP peut commencer.

7
Relevé des interfaces de routeur

Modèle de Interface Interface Interface Interface


routeur Ethernet 1 Ethernet 2 série 1 série 2

800 (806)
Ethernet 0 (E0) Ethernet 1 (E1)

1600
Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1)

1700 FastEthernet 0 FastEthernet 1


Serial 0 (S0) Serial 1 (S1)
(FA0) (FA1)

2500
Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1)

2600 FastEthernet 0/0 FastEthernet 0/1


Serial 0/0 (S0/0) Serial 0/1 (S0/1)
(FA0/0) (FA0/1)

Pour connaître la configuration exacte du routeur, observez les interfaces. Vous pourrez ainsi
identifier le type du routeur ainsi que le nombre d'interfaces qu'il comporte. Il n'est pas possible de
répertorier de façon exhaustive toutes les combinaisons de configurations pour chaque type de
routeur. En revanche, le tableau fournit les identifiants des combinaisons d'interfaces possibles pour
chaque appareil. Ce tableau d’interfaces ne comporte aucun autre type d’interface même si un
routeur particulier peut en contenir un. L’exemple de l’interface RNIS BRI pourrait illustrer ceci. La
chaîne de caractères entre parenthèses est l'abréviation normalisée qui permet de représenter
l'interface dans une commande IOS.

Vous aimerez peut-être aussi