ciscoacl
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
ciscoacl [2022/10/10 09:58] – [ACL nommées et multi-règles] admin | ciscoacl [2022/10/10 10:38] (Version actuelle) – [Principes] admin | ||
---|---|---|---|
Ligne 92: | Ligne 92: | ||
=== Exemples === | === Exemples === | ||
+ | __Exemple 1__ | ||
+ | Définit les échanges du réseau depuis le LAN vers un serveur Web, tout serveur DNS et un échange précis entre une machine et un serveur Mysql. sera affectée sur l' | ||
<code lscript> | <code lscript> | ||
| | ||
| | ||
| | ||
- | * Définit les échanges du réseau | + | |
+ | __Exemple 2__ | ||
+ | Définit les possibilités d' | ||
<code lscript> | <code lscript> | ||
| | ||
| | ||
| | ||
- | * Définit les possibilités d' | ||
+ | __Visualisation__ | ||
La commande **//show access-list// | La commande **//show access-list// | ||
<code lscript> | <code lscript> | ||
Ligne 115: | Ligne 118: | ||
===== Affectation aux interfaces ===== | ===== Affectation aux interfaces ===== | ||
+ | ==== Principes ==== | ||
Une fois les ACL définies, on doit les appliquer aux interfaces. | Une fois les ACL définies, on doit les appliquer aux interfaces. | ||
- | Sur une interface, | + | Sur une interface, |
+ | * <wrap em> | ||
+ | * <wrap em> | ||
+ | |||
+ | <WRAP center round tip 80%> | ||
+ | Sur une interface donnée et dans un sens (in/out), il ne peut y avoir qu'une ACL. | ||
+ | </ | ||
+ | |||
+ | ==== Syntaxe ==== | ||
+ | On doit d' | ||
+ | <code lscript> | ||
+ | ip access-group LAN in | ||
+ | exit | ||
+ | interface fa0/1 | ||
+ | ip access-group DMZ out</ | ||
ciscoacl.1665395939.txt.gz · Dernière modification : 2022/10/10 09:58 de admin