Académique Documents
Professionnel Documents
Culture Documents
20 DECEMBRE 2018
LPTI2
MEMBRES DU GROUPE
• Abdoulatif SAMPANA
Exercice1:
a) Routeur : R2
b) Interface : S0/0/0
c) Sens : In
- Standard : 0 à 99
R2 (config-if)# IP Access-group 1 in
Exercice2 :
Ecrivons l’Access List et plaçons-la sur l’entrée de l’interface E0 du routeur reliant les élèves au reste
du réseau de l’ESMT.
Routeur : R2
Interface :E0
Sens : in
R2 (config)# Int E0
R2 (config-if)# IP Access-group 1 in
Exercice3 :
223.10.55.***00000
SR1 :223.10.55.00000000
Comptabilité et Marketing
SR2 :223.10.55.00100000
SR3 :223.10.55. 01000000
Ingénieurs et Chercheurs
SR4 :223.10.55. 01100000
Ecrivons les 4 Access-List à placer sur les 4 interfaces E0, E1, E2, E3 du routeur de l’entreprise
Interface : E0
Sens : out
Marketing (config)#Int E0
Interface : E1
Sens : out
Comptabilité (config)#Access List 11 permit 223.10.55.32 0.0.0.31
Comptabilité (config)#Int E1
3. Autorisation de tous les paquets vers les ingénieurs sauf ceux en provenance de la
comptabilité
Routeur : ingénieurs
Interface : E2
Sens : out
4. Autorisation de tous les paquets vers les chercheurs sauf ceux en provenance de la
comptabilité
Routeur : chercheurs
Interface : E3
Sens : out
Exercices 4
Sous-réseaux : 210.150.80.64/28
210.150.80.68 210.150.80.69
210.150.80.70 210.150.80.71
210.150.80.72 210.150.80.73
210.150.80.74 210.150.80.75
210.150.80.76 210.150.80.77
Ecrivons l’Access List à placer sur le routeur de sortie pour filtrer le trafic internet non désiré
Routeur : R
Interface : G0/0
Sens : IN
R (config-if)# IP Access-Group 1 in
Exercice1 :
Routeur : R0
Interface : E0
Sens : Out
Etendue : 100-199
R0 (config)# int E0
Exercice 2 :
Routeur : R0
Interface : E0
Sens : OUT
R0 (config)# Access List 109 deny TCP 213.154.80.192 0.0.0.63 213.154.80.128 0.0.0.63 eq 23
R0 (config)# Access List 110 deny TCP 213.154.80.192 0.0.0.63 213.154.80.128 0.0.0.63 eq 21
R0 (config)# Int E0
Exercice 3 :
223.10.55.***00000
SR1 :223.10.55.00000000
Comptabilité et Marketing
SR2 :223.10.55.00100000
SR3 :223.10.55. 01000000
Ingénieurs et Chercheurs
SR4 :223.10.55. 01100000
Interface : S0/0/0
Sens : IN
Interface : S0/0/0
Sens : IN
3) Seul les trafics vers les ports >1024 est interdit vers les formateurs
Routeur : Marketing
Interface : S0/0/0
Sens : IN
Chercheurs (config)# Access List 101 deny IP any gt>1024 223.10.55.64 0.0.0.31 eq 24
Sous-réseaux : 210.150.80.64/28
PC MACHINES INTERNES
210.150.80.68 210.150.80.69
210.150.80.70 210.150.80.71
210.150.80.72 210.150.80.73
210.150.80.74 210.150.80.75
210.150.80.76 210.150.80.77
Ecrivons l’Access List permettant de filtrer les trafics qui sort de ce réseau :