Les Access-Lists
Université des Antilles et de la Guyane
LAMIA Lab.
Erick Stattner
Novembre 2012
Les Access-Lists
Présentation:
Filtrer les paquets entrant ou sortant des interfaces d’un routeur selon quelques critères.
Deux types d'ACL
Access-lists standards: l’adresse source pour les access-lists standards.
Access-lists étendus: l’adresse source, l’adresse de destination, le protocole ou le numéro de port pour les access-lists étendues.
Ces listes peuvent être utilisées dans de très nombreux cas, dès qu’une notion de filtrage de flux apparaît. 1. Présentation
Déclaration d'un acces-list:
1. On déclare l’access-list et on met les conditions que l’on souhaite
En mode configuration globale conf access-list [numéro_access_list] [permit/deny]
[conditions]
2. Ensuite on affecte l’access-list à une interface :
En mode confugration interface access-group [numéro_access_list]
1. Présentation
Parametres de déclaration:
[numéro_access_list]: Permet de regrouper un ensemble de regle sous un meme numéro de 1 à 99 : access-list standard de 100 à 199 : access-list étendue
[Permit / deny]: pour permettre ou rejeter les conditions mentionnées.
Par défaut, une access-list interdit tout (tout ce qui n’a pas été autorisé ou interdit)
1. Présentation
Parametres de déclaration:
[conditions]: Parmi les conditions figurent des adresses sources ou adresses de destination.
Un masque permet d’indiquer sur quels bits de l’adresse on souhaite un contrôle.
Un 0 signifie que le bit correspondant est vérifié, tandis qu’un 1 signifie qu’il est ignoré (même type et même rôle que les masques d’adresse IP, mais la signification des 0 et 1 se trouve inversée). ex. permit 192.168.0.0 0.0.255.255
On peut remplacer 0.0.0.0 en adresse par le mot any et
0.0.0.0 en masque par host.
1. Présentation
Pour retirer les access-lists on réécrit les mêmes commandes précédées d’un