ACL autoriser le trafic
Résolu
DarkBune
Messages postés
215
Date d'inscription
Statut
Membre
Dernière intervention
-
DarkBune Messages postés 215 Date d'inscription Statut Membre Dernière intervention -
DarkBune Messages postés 215 Date d'inscription Statut Membre Dernière intervention -
Bonjour , j'ai 2 poste : 10.0.0.9 et 10.0.0.0 avec comme masque 255.128.0.0 , j'aimerai autoriser seulement le poste 10.0.0.9 à communiquer pour cela je fait :
access-list 2 permit 10.0.0.0 0.0.255.255
interface fast 0/0
ip access-group 2 out
j'aimerai savoir si avec cette acl le poste 10.0.0.9 ne pourra pas communiquer avec le reste du réseau ? Merci
(normalement avec permit le reste est automatiquement deny ? )
access-list 2 permit 10.0.0.0 0.0.255.255
interface fast 0/0
ip access-group 2 out
j'aimerai savoir si avec cette acl le poste 10.0.0.9 ne pourra pas communiquer avec le reste du réseau ? Merci
(normalement avec permit le reste est automatiquement deny ? )
1 réponse
-
Salut,
non,
le wild mask 0.0.255.255 englobe largement les deux machines, en fait de 10.0.0.0 à 10.0.255.255
pour ce que tu veux, il faut un masque à 0.0.0.0 qui ne prendra que 10.0.0.0
ou plus simple permit host 10.0.0.0
-
bonjour enfaite je me suis tromper , j'ai deux poste avec 10.0.0.9 et 10.0.0.10 relier à un switch qui est relier à routeur , de l'autre coter jai un autre routeur qui contient plusieurs postes .
Mon but est de créer une acl qui autorise seulement 10.0.0.9 a communiquer et pas 10.0.0.10 avec la commande permit -
-
-
-
-