Skip to content
Snippets Groups Projects
Commit 223a80e6 authored by Bilal Al massati's avatar Bilal Al massati
Browse files

nettoyage

parent 9ffbfb44
No related branches found
No related tags found
No related merge requests found
# ACL
### Connexion routeur :
Connexion au routeur avec Putty.
### Création de l'ACL
R1# conf t
R1(config)# ip access-list extended exterieur // exterieur -> nom de l'acl
### Intégration des régles dans ACL :
R1(config)#ip access-list extended exterieur
R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 53
//-> Régle ACL d'autorisation du protocole TCP sur le port 53(DNS) de l'exterieur vers le réseau 192.168.40.0
R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 80
//-> Régle ACL d'autorisation du protocole TCP sur le port 80(HTTP) de l'exterieur vers le réseau 192.168.40.0
R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 443
//-> Régle ACL d'autorisation du protocole TCP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0
R1(config-ext-nacl)#permit udp any 192.168.40.0 0.0.0.255 eq 53
//-> Régle ACL d'autorisation du protocole UDP sur le port 80(DNS) de l'exterieur vers le réseau 192.168.40.0
R1(config-ext-nacl)#permit udp any 192.168.40.0 0.0.0.255 eq 443
//-> Régle ACL d'autorisation du protocole UDP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0
R1(config-ext-nacl)#permit tcp any any eq 25
//-> Régle ACL d'autorisation du protocole TCP sur le port 25(SMTP)
R1(config-ext-nacl)#permit tcp any any eq 110
//-> Régle ACL d'autorisation du protocole TCP sur le port 110(POP3)
R1(config-ext-nacl)#permit tcp any any eq 143
//-> Régle ACL d'autorisation du protocole TCP sur le port 143(IMAP)
R1(config-ext-nacl)#deny icmp any any
//->Regle ACL de filtrage du protocole ICMP de l'extérieur vers notre réseau privé.
### Application de ACL sur interface:
R1#conf t
R1(config)#int GigaEthernet0/1
R1(config-if)#ip access-group exterieur out
R1(config-if)end
//-> Attribution des regles ACL exterieur sur l'itnerface GigaEthernet0/1
### Tips
Voir la table ACL :
R1# show access-list
Voir la table ACL spécifique :
R1# show access-list "nom ACL"
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Please register or to comment