Vous êtes sur la page 1sur 2

Configuration en lien avec

LCA-ACL

 Configuration d’une liste d’accès standard

config# access-list no-1-99 {remark | permit | deny} any [log]


host 192.168.1.1
ipsource masque

 Configuration d’une liste d’accès étendue

config# access-list no100-199 {remark | permit | deny} prot-ip-tcp-udp-icmp


ipsource [masque] ipdestination [masque] [eq | lt | gt | neq] [port] [established] [log]

 Configuration d’une liste d’accès nommée

config# ip access-list standard nom { remark | permit | deny} any [log]


host 192.168.1.1
ipsource masque

config# ip access-list extended nom { remark | permit | deny} prot-ip-tcp-udp-icmp


ipsource [masque] ipdestination [masque] [eq | lt | gt | neq] [port] [established] [log]

 Configuration d’une interface

config# interface FastEthernet 0/1


config-if# ip access-group {no | nom} {in | out}

 Configuration d’une liste d’accès complexe dynamique


 Configuration d’une liste d’accès complexe réflexive

 Configuration d’une liste d’accès complexe basée dur le temps

 Blocage d’une interface terminale

config# access-list 2 …
config# line vty 0 4
config-if# login
config-if# password texte
config-if# access-class 2 in

 Diagnostic
# show ip interface
# show access-list
# clear access-list counter

Vous aimerez peut-être aussi