0% ont trouvé ce document utile (0 vote)
33 vues5 pages

Configuration d'ACL IPv4 pour LANs

Ce document décrit la configuration de trois ACL IPv4 standard pour restreindre l'accès à différents réseaux LAN. La première ACL limite l'accès au LAN rose, la deuxième au LAN bleu, et la troisième restreint l'accès distant au routeur R1.

Transféré par

Chams Coin
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
33 vues5 pages

Configuration d'ACL IPv4 pour LANs

Ce document décrit la configuration de trois ACL IPv4 standard pour restreindre l'accès à différents réseaux LAN. La première ACL limite l'accès au LAN rose, la deuxième au LAN bleu, et la troisième restreint l'accès distant au routeur R1.

Transféré par

Chams Coin
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Contexte / Scénario

Une organisation a récemment décidé de restreindre le trafic à l'aide d'ACL IPv4 standard. En tant
qu'administrateur réseau, il vous incombe de configurer deux ACL IPv4 standard pour limiter le trafic
vers le LAN rose et le LAN bleu (voir Schéma de topologie PT). Vous devez également configurer une liste
de contrôle d'accès IPv4 standard nommée pour limiter l'accès à distance au routeur R1. Les interfaces
de routeur et les routes par défaut/statiques ont déjà été configurées. L'accès SSH à distance a
également été activé sur les routeurs. Vous aurez besoin des informations d'accès suivantes pour la
console, le VTY et le mode EXEC privilégié :

Nom d'utilisateur : admin01

Mot de passe : ciscoPA55

Activer le secret : secretPA55

Partie 1 : Configurer une liste de contrôle d'accès IPv4 standard pour restreindre l'accès au réseau local
rose

Dans la partie 1, vous configurerez et appliquerez la liste d'accès 10 pour restreindre l'accès au réseau
local rose.

Étape 1 : Décrivez ce que vous souhaitez accomplir avec la liste d'accès 10.

La liste d'accès 10 doit avoir 4 entrées de contrôle d'accès pour effectuer les opérations suivantes :

1) La liste d'accès 10 doit commencer par le commentaire suivant : ACL_TO_PINK_LAN

2) Autoriser PC-C à atteindre le LAN rose

3) Autoriser uniquement la première moitié des hôtes sur le LAN jaune, afin qu'ils puissent atteindre le
LAN rose
4) Autoriser tous les hôtes du LAN bleu à atteindre le LAN rose

La liste d'accès 10 doit être configurée sur le bon routeur et appliquée à la bonne interface et dans la
bonne direction.

Étape 2 : créer, appliquer et tester la liste d'accès 10.

Après avoir configuré et appliqué la liste d'accès 10, vous devriez être en mesure d'exécuter les tests
réseau suivants :

1) Un ping de PC-A vers un hôte du réseau local rose devrait réussir, mais un ping de PC-B devrait être
refusé.

2) Un ping de PC-C vers un hôte du réseau local rose devrait réussir, mais un ping de PC-D devrait être
refusé.

3) Les pings des hôtes du LAN bleu vers les hôtes du LAN rose doivent réussir.

Quel message est renvoyé aux PC lorsqu'un ping est refusé en raison d'une ACL ?

Quelles adresses IP sur le LAN jaune sont autorisées à pinger les hôtes sur le LAN rose ?

Partie 2 : Configurer une ACL IPv4 standard pour restreindre l'accès au LAN bleu

Dans la partie 2, vous allez configurer et appliquer la liste d'accès 20 pour restreindre l'accès au Blue
LAN.

Étape 1 : Décrivez ce que vous souhaitez accomplir avec la liste d'accès 20.
La liste d'accès 20 doit avoir 3 entrées de contrôle d'accès pour effectuer les opérations suivantes :

1) La liste d'accès 20 doit commencer par le commentaire suivant : ACL_TO_BLUE_LAN

2) Autoriser PC-A à atteindre le LAN bleu

3) Empêcher le LAN jaune d'atteindre le LAN bleu

4) Autoriser tous les autres réseaux à atteindre le Blue LAN

La liste d'accès 20 doit être configurée sur le bon routeur et appliquée à la bonne interface et dans la
bonne direction.

Étape 2 : Créer, appliquer et tester la liste d'accès 20.

Après avoir configuré et appliqué la liste d'accès 20, vous devriez pouvoir exécuter les tests réseau
suivants :

1) Seul PC-A sur le LAN jaune peut envoyer un ping avec succès au LAN bleu.

2) Les pings des hôtes du LAN jaune vers le LAN bleu doivent échouer.

3) Les pings des hôtes des LAN vert et rose vers le LAN bleu doivent aboutir.

Étape 3 : Insérez un ACE dans la liste d'accès 20.

Vous devez apporter une modification à la liste d'accès 20. Insérez une entrée de contrôle d'accès dans
la liste d'accès 20 pour permettre à PC-A d'atteindre le LAN bleu. Insérez l'ACE avant l'autre autorisation
de la liste d'accès 20 et refusez les entrées de contrôle d'accès.
Comment insérez-vous ou supprimez-vous un ACE dans une ligne spécifique d'une ACL ?

Sur quelle ligne avez-vous entré l'ACE ?

Partie 3 : Configurer une liste de contrôle d'accès IPv4 standard nommée

Dans la partie 3, vous configurerez et appliquerez une liste de contrôle d'accès IPv4 standard nommée
pour restreindre l'accès à distance au routeur R1.

Étape 1 : Décrivez ce que vous souhaitez accomplir avec la liste de contrôle d'accès standard nommée.

La liste d'accès nommée doit effectuer les opérations suivantes :

1) Sur R1, créez une ACL standard nommée ADMIN_VTY

2) Autoriser un seul hôte, PC-C

3) Appliquer l'ACL aux lignes VTY

Étape 2 : testez la liste d'accès ADMIN_VTY.

Après avoir configuré et appliqué la liste d'accès ADMIN_VTY, vous devriez pouvoir exécuter le test
réseau suivant :

1) Une connexion SSH de l'hôte PC-C à R1 devrait réussir.

2) Les connexions SSH de tous les autres hôtes doivent échouer.

Réflexion
Ce laboratoire comporte deux ACL standard pour restreindre le trafic vers les LAN rose et bleu. Pourriez-
vous créer 2 ACL standard supplémentaires pour restreindre le trafic vers les ACL jaune et verte et sur
quel routeur ces ACL doivent-elles être créées ?

Vous aimerez peut-être aussi