les Acls
© F. Nolot
Les ACL Cisco
Master 2 Professionnel STIC-Informatique
1
Université de Reims Champagne - Ardenne
Les ACL Cisco
© F. Nolot
Présentation
Master 2 Professionnel STIC-Informatique
2
Université de Reims Champagne - Ardenne
Les ACL Cisco ?
Les ACL (Access Control Lists) permettent de filtrer des packets suivant des critères définis par l'utilisateur
Sur des packets IP, il est ainsi possible de filtrer les paquets entrants ou sortant d'un routeur en fonction
De l'IP source
De l'IP destination
...
Il existe 2 types d'ACL
Standard : uniquement sur les IP sources
© F. Nolot
Etendue : sur quasiment tous les champs des en-têtes IP, TCP et UDP
Master 2 Professionnel STIC-Informatique
3
Université de Reims Champagne - Ardenne
Schéma du principe
Permit
Routage
Outbound
ACL
Permit
Deny
© F. Nolot
Inbound
ACL
Deny
Trash
Master 2 Professionnel STIC-Informatique
4
Université de Reims Champagne - Ardenne
Les ACL Cisco
© F. Nolot
Fonctionnement et configuration
Master 2 Professionnel STIC-Informatique
5
Université de Reims Champagne - Ardenne
La logique des ACL
Il est possible de résumer le fonctionnement des ACL de la façon suivante :
Le pâquet est vérifié par rapport au 1er critère défini
S'il vérifie le critère, l'action définie est appliquée
Sinon le paquet est comparé successivement par rapport aux ACL suivants
S'il ne satisfait aucun critère, l'action deny est appliquée
Les critères sont définit sur les informations contenues dans les en-têtes IP, TCP ou
UDP
Des masques ont été défini pour pouvoir identifier une ou plusieurs adresses IP en une seule définition
Ce masque défini la portion de l'adresse IP qui doit être examinée
0.0.255.255 signifie que seuls les 2 premiers octets doivent être examinés
© F. Nolot
deny 10.1.3.0 avec 0.0.0.255 : refus de toutes les IP commencant par 10.1.3