1-Chaque LAN EST CONSTITUE D'UN PC, d'un serveur ET D'UN SWITCH
2-les lan sont relies entre eux par 3 routeurs
3-entre chaque routeur se trouve un reseau
dans ce tp nous ne travaillerons qu'AVEC DES MASQUES PAR
DEFAUT
Configuration des interfaces sur l'un configuration gateway ip et gateway
des routeurs sur un des serveurs
TEST PING depuis [Link] vers [Link]
Depuis le Routeur 1 connecté au réseau [Link]/24 nous avons crée une acl acceptant le trafic depuis les periphériques
du reseau [Link]/24. Nous avons bloqué tout le reste du trafic.
COMMANDEs:
access-list 1 permit [Link] [Link]
access list 1 deny any
suite a la création de l'acl nous l'appliquons à l'interface G6/0 de notre routeur r1
COMMANDEs :
int G6/0
ip access-group 1 in
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
fonctionne correctement
commande : ping [Link]
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
ne fonctionne pas en raison du blocage de notre acl
commande : ping [Link]
POUR CONTINUER NOTRE TP NOUS AVONS SUPPRIMER L'ACCESS-LIST NUMERO 1 puis vérifier
que celle-ci a correctement été supprimée
COMMANDEs :
nO access-list 1
do sh access-lists
Depuis le Routeur 1 connecté au réseau [Link]/24 nous avons créer une acl acceptant le trafic depuis l'hote
[Link] vers l'hote [Link]. Nous avons ensuite bloqué le reste du trafic provenant du réseau [Link]/24 vers
l'hote [Link]. en dehors de cela nous avons accepté tout le reste du trafic . La dernière règle (tout en dessous) à pour
but d'avoir un enregistrement de tous les paquets bloqués mais n'est pas censé etre appliquée.
COMMANDEs:
access-list 101 permit ip host [Link] host [Link]
access-list 101 deny [Link] [Link] host [Link]
access-list 101 permit any any
access-list 101 deny any any
suite à la création de l'acl nous l'appliquons à l'interface G6/0 de notre routeur r1
COMMANDEs :
int G6/0
ip access-group 101 in
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] fonctionne correctement
commande : ping [Link]
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] ne fonctionne pas en raison de notre acl
commande : ping [Link]
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] fonctionne correctement en raison de notre acl
commande : ping [Link]
de la même manière que pour notre acl standard , POUR CONTINUER NOTRE TP NOUS
AVONS SUPPRIMER L'ACCESS-LIST NUMERO 101 puis vérifier que celle-ci a correctement
été supprimée
COMMANDEs :
nO access-list 101
do sh access-lists
Depuis le Routeur 1 connecté au réseau [Link]/24 nous avons créer une acl nommée qu'on a appeleé "pc1_reste_sur_le_meme_reseau" .
cette acl bloque le trafic icmp depuis l'hote [Link] vers d'autres réseaux extérieures. Nous avons ensuite autorisé le reste du trafic
provenant du réseau [Link]/24 vers l'extérieur.
COMMANDEs:
ip access-list extended pc1_reste_sur_le_meme_reseau
deny icmp host [Link] any
permit any any
suite à la création de l'acl nous l'appliquons à l'interface F0/0 de notre routeur r1
COMMANDEs :
int F0/0
ip access-group PC1_reste_sur_le_meme_reseau in
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] fonctionne correctement
commande : ping [Link]
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
fonctionne correctement
commande : ping [Link]
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
fonctionne correctement
commande : ping [Link]