Vous êtes sur la page 1sur 1

1. Comment peut-on reconnatre quil sagit dune ACL standard ? quoi sert-elle ?

Le numro de lacces liste est 1, il est compris entre 1 et 99 alors cest acces liste
standard
Elle autorise tout trafic du rseau 172.16.0.0 communiquer entre eux
2. Ecrivez une ACL tendue qui permette dobtenir le mme fonctionnement ?
Router(config)#access-list 101 permit ip 172.16.0.0 0.0.255.255 any
3. Comment placez-vous cette ACL tendue ?
Router(config)#interface Ethernet 0
Router(config-if)# ip access-group 101 out
Router(config-if)# exit
Router(config)#interface Ethernet 1
Router(config-if)#ip access group 101 out
4. Quel avantage voyez-vous cette solution ?
--------------------------------------------------------------
5. Quelle est lutilit particulire des ACL rflexives ?
accepter le trafic IP de sessions provenant du rseau interne et de refuser celui
de sessions inities depuis l'extrieur.
6. Est-il possible de faire la mme chose avec des ACL tendues ?
A l'aide de listes d'accs tendues de base, vous pouvez vous rapprocher du filtrage
de session en utilisant le mot cl established mais seulement pour TCP
7. Configurez une liste de contrle daccs bas sur le temps qui autorise le traf
ic http et ftp de 09 :00 19 :00 du lundi au vendredi et qui refuse tout autre t
rafic du rseau 172.16.0.0 vers lInternet.
Router(confing)#Timerange EnventACL
Router(confing-timerange)#periodic Monday Tuesday Wednesday Thursday Friday 9 :0
0 to 19 :00
Router(config-timerange)#exit
Router(config)# access-list 101permit http 172.16.0.0 0.0.255.255 any eq 80 time
-range EventACL
Router(config)# access-list 101permit ftp 172.16.0.0 0.0.255.255 any eq 21 time-
range EventACL
Router(config)# access-list 101deny any any time-range EventACL
Router(config)# interface S0/0/0
Router(config-if)#ip access group 101 out

Vous aimerez peut-être aussi