Академический Документы
Профессиональный Документы
Культура Документы
Sommaire:
Dfinition Types de protocoles Logique Les caractristiques des ACL Traitement La diffrence entre la liste daccs standard et liste daccs tendue Dsignation dune liste daccs Le masque gnrique ( WILDCARD MASK ) Rgles dapplication Syntaxe des commandes Optimisation du masque gnrique
Logique
1000 - 1099
Masque gnrique :
Adresse de rfrence (binaire) : Masque gnrique (binaire) :
0.0.0.255
00001010. 00000001. 00000001.00000000 00000000. 00000000. 00000000.11111111
Masque gnrique
Version binaire
Description
0.0.0.0
00000000.0000 Tous les bits seront 0000.00000000 examins .00000000 00000000.0000 Les 16 premiers bits 0000.11111111 seront examins .11111111
0.0.0.255
0.255.255.255
255.255.255.255
0.0.15.255
0.0.3.255
32.48.0.255
00000000.1111111 1.11111111.111111 11 11111111.1111111 1.11111111.111111 11 00000000.0000000 0.00001111.111111 11 00000000.0000000 0.00000011.111111 11 00100000.0011000 0.00000000.111111 11
Router(config-ext-nacl)#permit|deny
Diagnostic Router#show ip interface [type numro] Router#show access-lists [numro-liste-accs|nomliste-accs] Router#show ip access-list [numro-liste-
accs|nom-liste-accs]
Inconvnients
o
Mthode de filtrage la plus sure : sur lautorisation de ce qui est demande et linterdiction du reste Un certain nombre de protocole utilisent des ports dfini de manire dynamique Oblig a laisser un grand nombre de ports (TCP et UDP ) accessibles depuis lextrieur