Vous êtes sur la page 1sur 2

on a 3 r�seau dont 1 contient serveur

et 2 r�seau d routeur r�seau reliant 'R1 et R2' et r�seua reliant 'R2 et R3'

********** R1*****

en
conf t
interface fastethernet 0/0
ip address 192.168.1.1 255.255.255.0
no shutdown
conf t
interface serial 0/0/0
ip address 192.168.2.1 255.255.255.0
no shutdown
copy r s

***** mnt routage rip :R1:

router rip
version 2
network 192.168.2.0
network 192.168.1.0
end
copy r s

******* mm chose pour R2 et R3

****** mnt on veut que le r�seau 1 n'aac�de pas au r�seau 3**********

routeur 3: c'est lui o� il y'a le serveur et c'est � partir de ce r�seau qu'on va


bloquer l'autre r�seau

conf t
access-list 1 deny 192.168.1.0 0.0.0.255 on bloque l'adresse IP
r�seau du r�seau 1 hna wild care 0.0.0.255 il v�rifie les 3 octets safi
access-list 1 permit any
interface serial 0/0/1 ce serial c'est celui du R3
o� on a cr�e la liste
ip access-group 1 in

****** si on veut annuler la liste*********

no ip access-group 1 in
exit
no access-list 1

*********** mnt on veut bloquer juste un pc du r�seau 1***********

conf t
access-list 10 deny 192.168.1.2 0.0.0.0 on bloque le pc qui a l'adresse ip
192.168.1.2 il v�rifie les octets kamlin hit 3ndna
hna .2 machi bhal r�seau kamal
katkoun 0

(on peut mettre une autre commande: access-list 10 deny host 192.168.1.2)

acces-list 10 permit any


interface serial 0/0/1
ip access-group 10 in

**** pour les pairs: 192.168.1.0 0.0.0.254; impair: 192.168.1.1


0.0.0.254*************

Vous aimerez peut-être aussi