0% ont trouvé ce document utile (0 vote)
12 vues28 pages

Configuration des ACL sur Routeurs

Le document décrit la configuration de réseaux locaux (LAN) interconnectés par des routeurs, en se concentrant sur l'utilisation de listes de contrôle d'accès (ACL) pour gérer le trafic. Des tests de connectivité avec des commandes ping sont effectués pour vérifier le fonctionnement des ACL créées et appliquées sur les interfaces des routeurs. Enfin, le document montre la suppression des ACL et la vérification de leur état après modification.

Transféré par

Benito Technologie
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
12 vues28 pages

Configuration des ACL sur Routeurs

Le document décrit la configuration de réseaux locaux (LAN) interconnectés par des routeurs, en se concentrant sur l'utilisation de listes de contrôle d'accès (ACL) pour gérer le trafic. Des tests de connectivité avec des commandes ping sont effectués pour vérifier le fonctionnement des ACL créées et appliquées sur les interfaces des routeurs. Enfin, le document montre la suppression des ACL et la vérification de leur état après modification.

Transféré par

Benito Technologie
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

1-Chaque LAN EST CONSTITUE D'UN PC, d'un serveur ET D'UN SWITCH

2-les lan sont relies entre eux par 3 routeurs

3-entre chaque routeur se trouve un reseau

dans ce tp nous ne travaillerons qu'AVEC DES MASQUES PAR


DEFAUT
Configuration des interfaces sur l'un configuration gateway ip et gateway
des routeurs sur un des serveurs
TEST PING depuis [Link] vers [Link]
Depuis le Routeur 1 connecté au réseau [Link]/24 nous avons crée une acl acceptant le trafic depuis les periphériques
du reseau [Link]/24. Nous avons bloqué tout le reste du trafic.

COMMANDEs:
access-list 1 permit [Link] [Link]
access list 1 deny any
suite a la création de l'acl nous l'appliquons à l'interface G6/0 de notre routeur r1

COMMANDEs :
int G6/0
ip access-group 1 in
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
fonctionne correctement

commande : ping [Link]


ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
ne fonctionne pas en raison du blocage de notre acl

commande : ping [Link]


POUR CONTINUER NOTRE TP NOUS AVONS SUPPRIMER L'ACCESS-LIST NUMERO 1 puis vérifier
que celle-ci a correctement été supprimée

COMMANDEs :
nO access-list 1
do sh access-lists
Depuis le Routeur 1 connecté au réseau [Link]/24 nous avons créer une acl acceptant le trafic depuis l'hote
[Link] vers l'hote [Link]. Nous avons ensuite bloqué le reste du trafic provenant du réseau [Link]/24 vers
l'hote [Link]. en dehors de cela nous avons accepté tout le reste du trafic . La dernière règle (tout en dessous) à pour
but d'avoir un enregistrement de tous les paquets bloqués mais n'est pas censé etre appliquée.

COMMANDEs:
access-list 101 permit ip host [Link] host [Link]
access-list 101 deny [Link] [Link] host [Link]
access-list 101 permit any any
access-list 101 deny any any
suite à la création de l'acl nous l'appliquons à l'interface G6/0 de notre routeur r1

COMMANDEs :
int G6/0
ip access-group 101 in
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] fonctionne correctement

commande : ping [Link]


ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] ne fonctionne pas en raison de notre acl

commande : ping [Link]


ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] fonctionne correctement en raison de notre acl

commande : ping [Link]


de la même manière que pour notre acl standard , POUR CONTINUER NOTRE TP NOUS
AVONS SUPPRIMER L'ACCESS-LIST NUMERO 101 puis vérifier que celle-ci a correctement
été supprimée

COMMANDEs :
nO access-list 101
do sh access-lists
Depuis le Routeur 1 connecté au réseau [Link]/24 nous avons créer une acl nommée qu'on a appeleé "pc1_reste_sur_le_meme_reseau" .
cette acl bloque le trafic icmp depuis l'hote [Link] vers d'autres réseaux extérieures. Nous avons ensuite autorisé le reste du trafic
provenant du réseau [Link]/24 vers l'extérieur.

COMMANDEs:
ip access-list extended pc1_reste_sur_le_meme_reseau
deny icmp host [Link] any
permit any any
suite à la création de l'acl nous l'appliquons à l'interface F0/0 de notre routeur r1

COMMANDEs :
int F0/0
ip access-group PC1_reste_sur_le_meme_reseau in
ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le serveur
[Link] fonctionne correctement

commande : ping [Link]


ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
fonctionne correctement

commande : ping [Link]


ICI on peut voir que LE PING DEPUIS LE PC [Link] vers le pc [Link]
fonctionne correctement

commande : ping [Link]

Vous aimerez peut-être aussi