ACL autoriser le trafic

Résolu
DarkBune Messages postés 215 Date d'inscription   Statut Membre Dernière intervention   -  
DarkBune Messages postés 215 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour , j'ai 2 poste : 10.0.0.9 et 10.0.0.0 avec comme masque 255.128.0.0 , j'aimerai autoriser seulement le poste 10.0.0.9 à communiquer pour cela je fait :

access-list 2 permit 10.0.0.0 0.0.255.255

interface fast 0/0
ip access-group 2 out

j'aimerai savoir si avec cette acl le poste 10.0.0.9 ne pourra pas communiquer avec le reste du réseau ? Merci
(normalement avec permit le reste est automatiquement deny ? )

1 réponse

  1. brupala Messages postés 111166 Date d'inscription   Statut Membre Dernière intervention   14 453
     
    Salut,
    non,
    le wild mask 0.0.255.255 englobe largement les deux machines, en fait de 10.0.0.0 à 10.0.255.255
    pour ce que tu veux, il faut un masque à 0.0.0.0 qui ne prendra que 10.0.0.0
    ou plus simple permit host 10.0.0.0
    1
    1. DarkBune Messages postés 215 Date d'inscription   Statut Membre Dernière intervention   9
       
      bonjour enfaite je me suis tromper , j'ai deux poste avec 10.0.0.9 et 10.0.0.10 relier à un switch qui est relier à routeur , de l'autre coter jai un autre routeur qui contient plusieurs postes .

      Mon but est de créer une acl qui autorise seulement 10.0.0.9 a communiquer et pas 10.0.0.10 avec la commande permit
      0
    2. brupala Messages postés 111166 Date d'inscription   Statut Membre Dernière intervention   14 453 > DarkBune Messages postés 215 Date d'inscription   Statut Membre Dernière intervention  
       
      oui, pareil, permit host 10.0.0.9 ça doit le faire.
      0
    3. DarkBune Messages postés 215 Date d'inscription   Statut Membre Dernière intervention   9
       
      bonjour j'ai fait

      access-list 1 permit 10.0.0.9

      sur l'int f0/0:
      ip accss-group 1 in


      ça bloque bien 10.0.0.10
      mais pour 10.0.0.9 ça me met Request timed out. (je suis sur packet tracer )
      0
    4. DarkBune Messages postés 215 Date d'inscription   Statut Membre Dernière intervention   9
       
      je comprends pas j'ai fait la meme chose sur un autre reseau avec 2 postes et ça marche .... un qui arrive a ping lautre non x)
      0
    5. DarkBune Messages postés 215 Date d'inscription   Statut Membre Dernière intervention   9
       
      sinon ça sert à quoi de mettre le masque générique si les règles s'appliquent bien quand on les mets pas ?

      exemple : access-list 1 permit 192.168.1.10
      0