From 223a80e64bcf05fe782d119d800757b3b5514c77 Mon Sep 17 00:00:00 2001 From: Bilal Al massati <bilal.almassati.etu@univ-lille.fr> Date: Mon, 31 Jul 2023 12:24:16 +0200 Subject: [PATCH] nettoyage --- docs/procedures/procedure-acl.md | 75 -------------------------------- 1 file changed, 75 deletions(-) delete mode 100644 docs/procedures/procedure-acl.md diff --git a/docs/procedures/procedure-acl.md b/docs/procedures/procedure-acl.md deleted file mode 100644 index f511ef2..0000000 --- a/docs/procedures/procedure-acl.md +++ /dev/null @@ -1,75 +0,0 @@ -# ACL - -### Connexion routeur : - - Connexion au routeur avec Putty. - -### Création de l'ACL - - R1# conf t - R1(config)# ip access-list extended exterieur // exterieur -> nom de l'acl - -### Intégration des régles dans ACL : - - R1(config)#ip access-list extended exterieur - - R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 53 - - //-> Régle ACL d'autorisation du protocole TCP sur le port 53(DNS) de l'exterieur vers le réseau 192.168.40.0 - - R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 80 - - //-> Régle ACL d'autorisation du protocole TCP sur le port 80(HTTP) de l'exterieur vers le réseau 192.168.40.0 - - R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 443 - - //-> Régle ACL d'autorisation du protocole TCP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0 - - R1(config-ext-nacl)#permit udp any 192.168.40.0 0.0.0.255 eq 53 - - //-> Régle ACL d'autorisation du protocole UDP sur le port 80(DNS) de l'exterieur vers le réseau 192.168.40.0 - - R1(config-ext-nacl)#permit udp any 192.168.40.0 0.0.0.255 eq 443 - - //-> Régle ACL d'autorisation du protocole UDP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0 - - R1(config-ext-nacl)#permit tcp any any eq 25 - - //-> Régle ACL d'autorisation du protocole TCP sur le port 25(SMTP) - - R1(config-ext-nacl)#permit tcp any any eq 110 - - //-> Régle ACL d'autorisation du protocole TCP sur le port 110(POP3) - - R1(config-ext-nacl)#permit tcp any any eq 143 - - //-> Régle ACL d'autorisation du protocole TCP sur le port 143(IMAP) - - - - R1(config-ext-nacl)#deny icmp any any - - //->Regle ACL de filtrage du protocole ICMP de l'extérieur vers notre réseau privé. - -### Application de ACL sur interface: - - R1#conf t - R1(config)#int GigaEthernet0/1 - R1(config-if)#ip access-group exterieur out - R1(config-if)end - - //-> Attribution des regles ACL exterieur sur l'itnerface GigaEthernet0/1 - - -### Tips - -Voir la table ACL : - - R1# show access-list - -Voir la table ACL spécifique : - - R1# show access-list "nom ACL" - - - -- GitLab