Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1383 connectés 

  FORUM HardWare.fr
  Windows & Software

  ACL stantard sur cisco

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ACL stantard sur cisco

n°2382102
Jardes
Posté le 13-04-2006 à 01:00:24  profilanswer
 

Bonjour,
 
Lorsqu'on applique une access-list sur une interface que l on définie en out:
ip acces-group 1 out  
 
La valeur in (si pas définie) a quand meme un deny all implicite ?
Seul les paquets des ip permient dans l'acl appliquée en out pourront resortir par le in ?
 
Dans l exemple ci dessous je pensais appliquer cette acl a l interface E0 afin que le sous-reseau site 1 puisse acceder au site 2 .
 
access-list 1 permit 176.16.1.0 0.0.0.63
 
int e0
ip acces
ip acces-group 1 out

 
et celle la a l interface E0 du site 1
 
access-list 1 permit 176.16.1.0 0.0.0.63
 
int e0
ip acces
ip acces-group 1 in

Et permit all sur S1 et S0.
 
Au final j aimerais que le site 1 accede au site 2 mais que l inverse soit impossible.
 
http://img209.imageshack.us/img209/7877/vlsm3pu.jpg

mood
Publicité
Posté le 13-04-2006 à 01:00:24  profilanswer
 

n°2382119
dreamer18
CDLM
Posté le 13-04-2006 à 07:44:43  profilanswer
 

comment veux tu qu'il y ait communication si les paquets qui partent ne peuvent pas revenir ?

n°2382248
Jardes
Posté le 13-04-2006 à 11:31:54  profilanswer
 

Pour chaque interface du routeur il faut appliquer une acl en in et out ?  
 
Je ne comprends pas comment permettre au site 1 d acceder au site 2 tout en empéchant le site 2 d acceder au 1.
 
Merci

n°2382689
dreamer18
CDLM
Posté le 13-04-2006 à 20:31:38  profilanswer
 

Jardes a écrit :

Pour chaque interface du routeur il faut appliquer une acl en in et out ?

non

Jardes a écrit :

Je ne comprends pas comment permettre au site 1 d acceder au site 2 tout en empéchant le site 2 d acceder au 1.

il faut faire une trace et en déduire des access lists étendues


Message édité par dreamer18 le 13-04-2006 à 21:10:35
n°2382904
Jardes
Posté le 14-04-2006 à 02:41:12  profilanswer
 

Je vais me renseigner sur les ACL étendues alors , merci.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  ACL stantard sur cisco

 

Sujets relatifs
Vlans par ip sur un switch ciscoModme LinkSys ADSL2 + Routeur Cisco 806
Cisco 2621xm : Performance//DebitCisco Callmanager
Routeur Cisco et domaines de broadcastconfigurer plusieur routeur cisco
config cisco 2950routeur cisco, firewall nokia, pas d'internet!
encore un autre probleme cisco pour ceux que ca interesse ;)recup mot de pass cisco 2500
Plus de sujets relatifs à : ACL stantard sur cisco


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR