Vous êtes sur la page 1sur 3

SISR 2 cours ACL BTS SIO 2ème semestre

Conception des infrastructures réseaux

ACL Standard : Travaux pratique

Le schéma de travail est le suivant.

1. Charger le fichier « TP ACL standard depart.pka »

2. Paramétrer (et activer) les interfaces.

3. Tester les communications.

Pings PC0 PC1 PC3 Router1 PC2 ServerWeb


PC0
PC1
PC3
Router1
PC2
ServerWeb

4. Tester l’accès au serveur Web avec un navigateur.

HTTP ServerWeb
PC0
PC1
PC3
PC2

5. Faire vérifier par le professeur.

6. Sauvegarder votre schéma.


BTS SIO Lycée Louise MICHEL Grenoble
SISR 2 cours ACL BTS SIO 2ème semestre
Conception des infrastructures réseaux

7. Autoriser l’accès à Internet pour le LAN 1 uniquement avec l’ACL suivante :

Router (config) # access-list 1 permit 192.168.1.0 0.0.0.255


Router (config) # access-list 1 deny any

Router (config) # interface Ethernet 1/0


Router (config-if) # ip access-group 1 out

8. Tester le fonctionnement.

Pings PC2 ServerWeb


LAN1 - PC0
LAN2 – PC1
LAN2 – PC3

HTTP PC2 ServerWeb


LAN1 - PC0
LAN2 – PC1
LAN2 – PC3

Ce fonctionnement répond-il à la contrainte de la question 7 ?  Oui  Non

9. Ajouter une règle à l’ACL n°1 pour permettre l’accès à Internet au PC1. Tester

Router (config) # access-list 1 …

Pings PC2 ServerWeb


LAN2 – PC1
http PC2 ServerWeb
LAN2 – PC1

Ce fonctionnement répond-il à la contrainte de la question 9 ?  Oui  Non

10. Afficher et indiquer ci-dessous le contenu de l’ACL n°1

Router #show access-list 1

11. Pourquoi PC1 ne peut-il pas accéder à Internet ?

BTS SIO Lycée Louise MICHEL Grenoble


SISR 2 cours ACL BTS SIO 2ème semestre
Conception des infrastructures réseaux

12. Supprimer l’ACL n°1 et la réécrire dans le bon ordre.

Router (config) # access-list 1 …

13. Tester le fonctionnement.

Pings PC2 ServerWeb


LAN2 – PC1
http PC2 ServerWeb
LAN2 – PC1

Ce fonctionnement répond-il à la contrainte de la question 9 ?  Oui  Non

La contrainte de la question 7 est-elle toujours respectée ?  Oui  Non

14. Proposer une solution pour interdire la communication entre LAN1 et LAN2.

Router (config) # access-list ….

Router (config) # interface….


Router (config-if) # ip access-group ………….

15. Tester.

Ping LAN 1  LAN 2  Délai d’attente dépassé  Host unreachable  Réponse de LAN2

Ping LAN 2  LAN 1  Délai d’attente dépassé  Host unreachable  Réponse de LAN1

Expliquer le résultat observé.

16. Peut-on interdire uniquement le ping entre LAN 1 et LAN 2 ? Justifier.

BTS SIO Lycée Louise MICHEL Grenoble

Vous aimerez peut-être aussi