TP - Configuration Des ACL
TP - Configuration Des ACL
TP - Configuration Des ACL
Page 1
5. Créer une liste de contrôle d’accès standard qui interdira l’accès au réseau 172.16.0.0/16 depuis
le réseau 192.168.0.0/24.
Router(config)#access-list 10 deny 192.168.0.0 0.0.0.255
Router(config)#access-list 10 permit any
Page 2
Exercice 3 : (Configuration de listes de contrôle d’accès étendues)
Complétons la configuration du réseau illustré sur la figure de l’Exercice 1. L’objectif de cet exercice
sera de configurer des ACLs étendue pour filtrer le trafic sur le routeur.
Page 3
Exercice 5 :
Soit le réseau suivant :
Sur le réseau interne 192.168.34.0/24. La machine 192.168.34.2 ne doit pas être accessible de
l'extérieur.
1. Quelle ACL doit-on choisir :
a. access-list 101 deny tcp any host 192.168.34.2
b. access-list 101 deny ip any 192.168.34.0 0.0.0.255
c. access-list 101 deny ip any 192.168.34.2 255.255.255.255
d. access-list 101 deny ip any host 192.168.34.2
2. A quelle interface doit-on la définir ? Expliquer ?
a. Sur l'interface S0/0 in
b. Sur l’interface Fa0/0 in
c. Sur l'interface S0/0 out
d. Sur l’interface Fa0/0 out
3. Nous voulons restreindre tout accès SMTP (port 25) à la machine 192.168.34.200.
A. Quelle ligne d'ACL doit-on choisir ?
a. access-list 101 permit tcp any host 192.168.34.200 eq 25
b. access-list 101 deny tcp any 192.168.34.0 0.0.0.255 eq 25
c. access-list 101 permit tcp host 192.168.34.200 any eq 25
d. access-list 101 deny tcp any 192.168.34.200 0.0.0.255 eq 25
B. A quelle interface doit-on la définir ?
C. Ecrire les commandes nécessaires pour positionner cette ACL à l’interface que vous avez
choisie.
4. Supposons que la liste de contrôle d'accès suivante soit correctement appliquée à une interface
de routeur,
Router(config)# access-list 165 deny tcp 192.168.34.0 0.0.0.255
172.23.0.0 0.0.255.255 eq telnet
Router(config)# access-list 165 permit ip any any
a. Que fait-elle cette ACL?
b. Expliquer le choix des masques génériques?
Page 4