Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
standard
Topologie
© 2017 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 sur 4
Packet Tracer : configuration des listes de contrôle d'accès IPv4 standard
Table d'adressage
Objectifs
Contrôler le trafic sur le réseau en configurant des listes de contrôle d'accès IPv4 standard.
Contexte/scénario
Une entreprise a récemment décidé de contrôler le trafic sur son réseau en utilisant des listes de contrôle
d'accès IPv4 standard. Votre mission en tant qu'administrateur du réseau consiste à configurer 2 listes de
contrôle d'accès IPv4 standard de façon à contrôler le trafic vers le LAN rose et le LAN bleu (voir le
diagramme de topologie PT). Vous devez également configurer une liste de contrôle d'accès IPv4 nommée
standard pour contrôler l'accès à distance au routeur R1. Les interfaces du routeur et les routes par
défaut/statiques sont déjà configurées. L'accès SSH à distance est également activé sur les routeurs. Vous
aurez besoin des informations ci-après pour accéder à la console, au VTY et au mode d'exécution privilégié :
Nom d'utilisateur : admin01
Mot de passe : ciscoPA55
Mot de passe sécurisé : secretPA55
© 2017 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 2 sur 4
Packet Tracer : configuration des listes de contrôle d'accès IPv4 standard
Étape 1 : Déterminez dans les grandes lignes ce que vous souhaitez réaliser avec la liste
d'accès 10.
La liste d'accès 10 doit comporter 4 éléments de contrôle d'accès qui permettent de réaliser les actions
présentées ci-après :
1) La liste d'accès 10 doit commencer par le commentaire suivant : ACL_TO_PINK_LAN
2) Autorisez le PC-C à atteindre le LAN rose
3) Autorisez uniquement la première moitié des hôtes du LAN jaune à atteindre le LAN rose
4) Autorisez tous les hôtes sur le LAN bleu à atteindre le LAN rose
La liste d'accès 10 doit être configurée pour le bon routeur, et appliquée à la bonne interface et dans la bonne
direction.
Étape 1 : Déterminez dans les grandes lignes ce que vous souhaitez réaliser avec la liste
d'accès 20.
La liste d'accès 20 doit comporter 3 éléments de contrôle d'accès qui permettent de réaliser les actions
présentées ci-après :
1) La liste d'accès 20 doit commencer par le commentaire suivant : ACL_TO_BLUE_LAN
2) Autorisez le PC-A à atteindre le LAN bleu
3) Interdisez au LAN jaune d'atteindre le LAN bleu
4) Autorisez tous les autres réseaux à atteindre le LAN bleu
La liste d'accès 20 doit être configurée pour le bon routeur, et appliquée à la bonne interface et dans la bonne
direction.
© 2017 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 3 sur 4
Packet Tracer : configuration des listes de contrôle d'accès IPv4 standard
Étape 1 : définition dans les grandes lignes de ce que vous souhaitez réaliser avec la liste de
contrôle d'accès standard nommée.
La liste d'accès nommée doit permettre de réaliser les actions suivantes :
1) Sur R1, créez une liste de contrôle d'accès standard appelée ADMIN_VTY.
2) Autorisez un seul hôte, le PC-C.
3) Appliquez la liste de contrôle d'accès aux lignes VTY.
Remarques générales
Cet exercice repose sur 2 listes de contrôle d'accès standard pour contrôler le trafic vers les LAN rose et bleu.
Pouvez-vous créer 2 listes de contrôle d'accès standard de plus pour contrôler le trafic vers les LAN jaune et
vert et déterminer sur quel routeur ces listes de contrôle d'accès doivent être créées ?
_______________________________________________________________________________________
_______________________________________________________________________________________
© 2017 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 4 sur 4