Expliquez moi cette commande

meskasousoubiba Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 115258 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


pouvez vous s'il vous plait m'expliquer l'utilité de cette commande qu'on utilise sur une simulation packet tracer?
Access-list 100 deny tcp 192.168.8.0 0.0.0.255 host 192.168.1.1 eq 80
deny tcp c clair que ça veut dire que le protocole tcp est interdit, 192.168.1.1 est l'adresse du serveur mais que signifient: 8.0 0.0.0.255 & eq80?
merci

A voir également:

2 réponses

ciscowarrior
 
les machines du réseau 192.168.8.0/24 ne peuvent pas atteindre le service web(
port 80) sur l'hôte 192.168.1.1
192.168.8.0= source
0.0.0.255= wildcard mask ici = inverse subnet mask( 255.255.255.0)
ds un wildcard mask : bit à 1= ignorer donc les 3 premiers octets doivent être 192.168.8 et n'importe quoi dans le dernier octet

Alain
0
meskasousoubiba Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   29
 
en effet ciscowarrior, ttes les adresses en questions, sont celles de la plage 8.0, ainsi dans les autres sous-réseaux 9 et 10, la commande deviendra Access-list 100 deny tcp 192.168.9.0 et Access-list 100 deny tcp 192.168.10.0, c à d ttes les hotes 192.168.10.x peuvent accéder au réseau mais pas à internet ?
j'espère que j'ai bien compris
pour wildcard peux tu m'expliquer plus stp?
& thx for help
0
meskasousoubiba Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   29
 
autre question alain stp: est ce que l'accès internet est possible uniquement à travers le port 80 où il ya d'autre ports qu'on doit bloquer?
je pose la même question à toi Brupala ainsi qu'à tous les ccmiens qui pourraient m'aider :)
0
ciscowarrior
 
il y a d'autres services sur l'Internet: FTP, mail(SMTP;POP3,IMAP), IM,Skype, P2P, etc
0
meskasousoubiba Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   29
 
càd si je bloque 80 je ne bloque pas internet?
alors si je veux bloquer les emails, comment puis je bloquer les smtp et pop3?
0
meskasousoubiba Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   29
 
what about wildcard?
0
brupala Messages postés 115258 Date d'inscription   Statut Membre Dernière intervention   14 248
 
Salut,
Pour info complémentaire, c'est une commande d'access-list étendue et ce n'est pas utilisé que dans PT.
0
meskasousoubiba Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   29
 
merci brupala pour ce lien:) it's so interesting :)
0