ACL (Access Control List) : Définition et Fonctionnement
Une Access Control List (ACL) est une liste de règles appliquées sur un
routeur ou un commutateur pour filtrer le trafic réseau en fonction de
critères spécifiques comme les adresses IP, les ports et les protocoles.
Types d'ACL
1. ACL Standard : Filtre uniquement sur l'adresse IP source.
2. ACL Étendue : Filtre sur plusieurs critères (IP source et destination,
protocole, port, etc.).
3. ACL Nominale : Une ACL identifiée par un nom au lieu d'un numéro.
4. ACL Reflexive/Dynamique : Utilisée pour des sessions temporaires
et du filtrage avancé.
1️⃣ ACL Standard (Numérotée)
Elle ne filtre que sur l’adresse IP source.
Exemple : Bloquer l’accès d’un réseau ([Link]/24) vers une
destination
Router(config)# access-list 10 deny [Link] [Link]
Router(config)# access-list 10 permit any
Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip access-group 10 in
👉 Explication :
access-list 10 deny [Link] [Link] → Bloque ce réseau.
access-list 10 permit any → Autorise tout le reste.
ip access-group 10 in → Applique l’ACL sur l’interface en entrée.
2️⃣ ACL Étendue (Numérotée)
Elle permet un filtrage avancé (source, destination, protocole, port).
Exemple : Autoriser uniquement le trafic HTTP (port 80) de
[Link] vers [Link]
Router(config)# access-list 100 permit tcp [Link] [Link] [Link]
[Link] eq 80
Router(config)# access-list 100 deny ip any any
Router(config)# interface GigabitEthernet0/1
Router(config-if)# ip access-group 100 out
👉 Explication :
permit tcp [Link] [Link] [Link] [Link] eq 80 →
Autorise le trafic HTTP.
deny ip any any → Bloque tout le reste (règle implicite si non
spécifiée).
ip access-group 100 out → Applique l’ACL en sortie.
3️⃣ ACL Nominale (Nommée)
Une ACL identifiée par un nom au lieu d’un numéro.
Router(config)# ip access-list standard ACL_WEB
Router(config-std-nacl)# deny [Link]
Router(config-std-nacl)# permit any
Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip access-group ACL_WEB in
👉 Explication :
Crée une ACL appelée ACL_WEB qui bloque [Link].
Applique sur l’interface.
📌 Vérification d’une ACL
Voir les ACL configurées :
Router# show access-lists
Voir les ACL appliquées sur une interface :
Router# show ip interface GigabitEthernet0/0
Résumé
Type
Critère de filtrage Exemples
d'ACL
Standar IP source uniquement access-list 10 deny [Link]
Type
Critère de filtrage Exemples
d'ACL
IP source/destination, ports, access-list 100 permit tcp
Étendue
protocoles [Link] any eq 80
Nommé Standard ou étendue avec un
ip access-list standard ACL_WEB
e nom