Expliquez moi cette commande
meskasousoubiba
Messages postés
1207
Date d'inscription
Statut
Membre
Dernière intervention
-
brupala Messages postés 111155 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 111155 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
pouvez vous s'il vous plait m'expliquer l'utilité de cette commande qu'on utilise sur une simulation packet tracer?
Access-list 100 deny tcp 192.168.8.0 0.0.0.255 host 192.168.1.1 eq 80
deny tcp c clair que ça veut dire que le protocole tcp est interdit, 192.168.1.1 est l'adresse du serveur mais que signifient: 8.0 0.0.0.255 & eq80?
merci
--
************** j'attends votre aide ccmiens :) *****************
*******et je vous aiderai aussi autant que je peux ;)**********
pouvez vous s'il vous plait m'expliquer l'utilité de cette commande qu'on utilise sur une simulation packet tracer?
Access-list 100 deny tcp 192.168.8.0 0.0.0.255 host 192.168.1.1 eq 80
deny tcp c clair que ça veut dire que le protocole tcp est interdit, 192.168.1.1 est l'adresse du serveur mais que signifient: 8.0 0.0.0.255 & eq80?
merci
--
************** j'attends votre aide ccmiens :) *****************
*******et je vous aiderai aussi autant que je peux ;)**********
2 réponses
-
les machines du réseau 192.168.8.0/24 ne peuvent pas atteindre le service web(
port 80) sur l'hôte 192.168.1.1
192.168.8.0= source
0.0.0.255= wildcard mask ici = inverse subnet mask( 255.255.255.0)
ds un wildcard mask : bit à 1= ignorer donc les 3 premiers octets doivent être 192.168.8 et n'importe quoi dans le dernier octet
Alain-
en effet ciscowarrior, ttes les adresses en questions, sont celles de la plage 8.0, ainsi dans les autres sous-réseaux 9 et 10, la commande deviendra Access-list 100 deny tcp 192.168.9.0 et Access-list 100 deny tcp 192.168.10.0, c à d ttes les hotes 192.168.10.x peuvent accéder au réseau mais pas à internet ?
j'espère que j'ai bien compris
pour wildcard peux tu m'expliquer plus stp?
& thx for help -
-
-
-
-
-
Salut,
Pour info complémentaire, c'est une commande d'access-list étendue et ce n'est pas utilisé que dans PT.