Cisco ACCESS-LIST
Fermé
hottsauce
Messages postés
83
Date d'inscription
samedi 16 juin 2007
Statut
Membre
Dernière intervention
7 avril 2011
-
25 juil. 2007 à 22:58
mahdows - 9 mars 2011 à 08:10
mahdows - 9 mars 2011 à 08:10
A voir également:
- Cisco ACCESS-LIST
- List disk - Guide
- Directory list & print - Télécharger - Divers Utilitaires
- Acer quick access - Forum Logiciels
- Access appdata - Guide
- Bash list ✓ - Forum Shell
8 réponses
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
27 juil. 2007 à 00:23
27 juil. 2007 à 00:23
Ca ne sert a rien d'interdire puisque tout est interdit par défaut... c'est écrit au dessus
Ensuite il faut utiliser la commande ip access-group pour appliquer l'access-list sur l'interface
Ensuite il faut utiliser la commande ip access-group pour appliquer l'access-list sur l'interface
hottsauce
Messages postés
83
Date d'inscription
samedi 16 juin 2007
Statut
Membre
Dernière intervention
7 avril 2011
5
27 juil. 2007 à 00:42
27 juil. 2007 à 00:42
oui Spearhead voila ce ke je vien d'ecrire
access-list 1 permit 192.168.0.0 0.0.0.254
ensuite ip access-group 1 out sur l'interface ethernet 1/0 qui est liéau reseau 192.168.0.0
mais le meme probleme meme la machine qui a comme adresse IP 192.168.0.2 ne peut po envoyer sur le reseau
access-list 1 permit 192.168.0.0 0.0.0.254
ensuite ip access-group 1 out sur l'interface ethernet 1/0 qui est liéau reseau 192.168.0.0
mais le meme probleme meme la machine qui a comme adresse IP 192.168.0.2 ne peut po envoyer sur le reseau
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
26 juil. 2007 à 00:10
26 juil. 2007 à 00:10
Une access list comprend l'expression implicite "deny all" en derniere commande... ce qui veut dire qu'une access list est faire pour autoriser certaine chose et refuser tout le reste... !!! c'est une base de la sécurité
Autrement dit ta premiere commande est inutile, car il suffit juste d'autoriser tout le réseau 192.168.0.0 SAUF 192.168.0.1... c'est comme ca que ca fonctionne !!!
Autrement dit il suffit de mettre :
access-list 1 permit 192.168.0.0 0.0.0.254
Donc tout le réseau 192.168.0.0 / 24 est autorisé sauf l'adresse 192.168.0.1
remarque : une ACL standart se place au plus pres de la source, il faut donc que tu l'appliques sur l'interface 192.168.0.0 IN !!!
Autrement dit ta premiere commande est inutile, car il suffit juste d'autoriser tout le réseau 192.168.0.0 SAUF 192.168.0.1... c'est comme ca que ca fonctionne !!!
Autrement dit il suffit de mettre :
access-list 1 permit 192.168.0.0 0.0.0.254
Donc tout le réseau 192.168.0.0 / 24 est autorisé sauf l'adresse 192.168.0.1
remarque : une ACL standart se place au plus pres de la source, il faut donc que tu l'appliques sur l'interface 192.168.0.0 IN !!!
hottsauce
Messages postés
83
Date d'inscription
samedi 16 juin 2007
Statut
Membre
Dernière intervention
7 avril 2011
5
26 juil. 2007 à 23:56
26 juil. 2007 à 23:56
désolé Spearhead j'ai appliqué ce ke vous m'avez demandé mais ça n'a po resolu le probleme heeeeeeeeeeelp svp
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
27 juil. 2007 à 00:08
27 juil. 2007 à 00:08
Tu as bien appliqué l'access list sur l'interface IN ?
As tu bien pensé a utiliser un protocole de routage ou a stipuler tes routes statiques ?
As tu bien pensé a utiliser un protocole de routage ou a stipuler tes routes statiques ?
hottsauce
Messages postés
83
Date d'inscription
samedi 16 juin 2007
Statut
Membre
Dernière intervention
7 avril 2011
5
27 juil. 2007 à 00:13
27 juil. 2007 à 00:13
merci pour votre repnce
bon voila ce ke j'ai fait access-list 1 permit 192.168.0.0 0.0.0.254 pour permettre à tous le reseau d'envoyé
et access-list 1 deny 192.168.0.1 255.255.255.255 pour interdire la machine 192.168.0.1
bon voila ce ke j'ai fait access-list 1 permit 192.168.0.0 0.0.0.254 pour permettre à tous le reseau d'envoyé
et access-list 1 deny 192.168.0.1 255.255.255.255 pour interdire la machine 192.168.0.1
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
27 juil. 2007 à 11:03
27 juil. 2007 à 11:03
remarque : une ACL standart se place au plus pres de la source, il faut donc que tu l'appliques sur l'interface 192.168.0.0 IN !!!
et tu dois créer une access list 2 avec un permit any que tu appliquera sur l'interface OUT, ou alors tu fais un no ip access-groupe 1 OUT car tu a appliqué ton ACCESS LIST sur la movaise interface
et tu dois créer une access list 2 avec un permit any que tu appliquera sur l'interface OUT, ou alors tu fais un no ip access-groupe 1 OUT car tu a appliqué ton ACCESS LIST sur la movaise interface