Listes de Contrôle d'accès - Calcul du Masque Générique cch
• Masque générique (Wildcard Mask) TCP/IP Liste d'Accès • Masque générique (Wildcard Mask) Voici les règles d'utilisation du masque générique pour les listes d'accès : Le masque générique est constitué de 32 bits à 0 ou à 1 1 = ignorer ce bit 0 = tester ce bit Ce que nous désirons faire le plus souvent 1. Autoriser ou interdire une machine 2. Autoriser ou interdire un sous-réseau 3. Autoriser ou interdire un intervalle d'adresses ou 4. Autoriser tout 1. AUTORISER UNE MACHINE - Tout les bits du masque sont à zéro - Cas des listes d'accès Standards Routeur(config)#access-list 1 permit 157.89.8.9 0.0.0.0 Routeur(config)#access-list 1 permit 157.89.8.9 (Les listes d'accès standards ont un masque par défaut = 0.0.0.0) - Cas des listes d'accès Etendues Routeur(config)#access-list 101 permit ip 157.89.8.9 0.0.0.0 any Routeur(config)#access-list 101 permit ip host 157.89.8.9 any cch
2. COMMENT AUTORISER UN SOUS-RESEAU Masque Générique = 255.255.255.255 – Masque de sous-réseau Exemple 1: Soit le réseau 3.2.4.0 et le masque de sous-réseau 255.255.255.0 255.255.255.255 - 255.255.255. 0 0 . 0 . 0 .255 Masque Générique Réponse: Routeur(config)#access-list 1 permit 3.2.4.0 0.0.0.255 Exemple 2: Soit le réseau 111.2.4.112 et le masque de sous-réseau 255.255.255.224 255.255.255.255 - 255.255.255.224 0 . 0 . 0 . 31 Masque Générique Réponse: Routeur(config)#access-list 1 permit 111.2.4.112 0.0.0.31 Exemple 3: Soit le réseau 3.2.128.0 et le masque de sous-réseau 255.255.192.0 255.255.255.255 - 255.255.192. 0 0 . 0 . 63.255 Masque Générique Réponse: Routeur(config)#access-list 1 permit 3.2.128.0 0.0.63.255 Exemple 4: Soit le réseau 203.2.4.128 et le masque de sous-réseau 255.255.255.240 255.255.255.255 - 255.255.255.240 0 . 0 . 0. 15 Masque Générique Réponse: Routeur(config)#access-list 1 permit 203.2.4.128 0.0.0.15 cch
3. Comment autoriser un intervalle (Lorsqu'un intervalle est un sous-réseau entier ) - Soit l'intervalle 157. 89. 16.0 – 157. 89. 31.255 Pour trouver le Masque Générique , prendre le plus grand moins le plus petit: 157. 89. 31.255 - 157. 89. 16. 0 0 . 0. 15.255 Masque Générique - Réponse: Routeur(config)#access-list 1 permit 157.89.16.0 0.0.15.255 Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) - Soit l'intervalle 157. 89. 16. 32 – 157. 89. 31. 63 Pour trouver le Masque Générique , prendre le plus grand moins le plus petit 157. 89. 31. 63 -157. 89. 16. 32 0 . 0. 15. 31 Masque Générique - Réponse: Routeur(config)#access-list 1 permit 157.89.16.32 0.0.15.31 Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) cch
4. Autoriser tout: - Réponse: Routeur(config)#access-list 1 permit any - Réponse: Routeur(config)#access-list 1 permit any ou Routeur(config)#access-list 1 permit 0.0.0.0 255.255.255.255 cch