Listes de Contrôle d'accès - Calcul du Masque Générique

Slides:



Advertisements
Présentations similaires
Liste de contrôle d’accès
Advertisements

- ACL * Access Control List. Sommaire 1)Théorie 1)ACL standard 1)ACL étendue 1)ACL nommée 1)Mise en place et vérification des ACLs.
15 - Subnetting.
Système Distribués - Paramétrage et installation d'un réseau
Les Access-lists sur routeurs Cisco
LES ACL ◦ Messaoudi Othmane Travail réalisé par : ◦ Ben Salah Amine
Les listes de contrôle d’accès
Université du Québec à Montréal Laboratoire des systèmes répartis
05 – Couche 3 - Couche réseau Terme anglais = The Network Layer.
Exemple : Relation IP/MASQUE
Test.
ROLES du Serveur de sécurité (AMON2) Sécurisation des réseaux Filtrage des accès Internet Authentification des accès Optimisation des accès Réseaux privés.
Afnog 2009 Liste de contrôle d’accès Jean Robert HOUNTOMEY
Listes de contrôle d’accès IPv6 John Rullan Formateur d’instructeurs certifiés Cisco Thomas A.Edison CTE HS Stephen Lynch Architecte réseau, CCIE n°
Chapitre 4 la représentation des nombres. Chapitre 4 : La représentation des nombres 1 - Introduction 1.1 – Notion de mot 2 - La représentation des entiers.
Adressage IP Page 1 L’adressage IP.
Test.
Test.
PRESENTATION ACLs. Les listes de contrôle d’accès sont des listes de conditions qui sont appliquées au trafic circulant via une interface de routeur.
test
Présentation Générale Adresse IP Classes d’adresse Directives d’adressage Masque de sous-réseau et adresse IP.
– NAT et PAT - 1.
6 octets hexadécimal (constructeur* + n° série) fa:20:a0:11:56:2c
Liste de contrôle d’accès
Architecture des microordinateurs
Remote Desktop Protocol l'Appliance de Sécurité
Préparez-vous.
Commande ip nat service
CALCUL RAPIDE sur les nombres
SNET: Administration et sécurisation des réseaux EPFC Alain Smets
Opérateurs Toute donnée informatique est stockée en mémoire sous la forme d'une combinaison de bits (mot machine). Les opérateurs bits permettent de modifier.
pleine Classe et sans Classe
Notions de base sur les réseaux
Sécurité - Listes d'Accès - Standards et Etendues - Configuration
TP N°3 : Adressage IP Les classes IP
3ème_ Collège NDS Arithmétique Niveau 0.
Sécurité - Listes d'Accès - Numérotation des entrées
de listes d'accès filtres
Comportement de RIP & IGRP avec les mises à jour de Routage
Configuration Routeur SOHO77
Sécurité - Configuration de
Sécurité - Configuration de
VLSM Exercice N°1 ccnp_cch.
IOS Firewall - Blocage d'applets Java
Liste de contrôle d’accès
Le système binaire Table des matières : -Présentation du binaire
TEST.
Configuration NAT Dynamique
Calcul mental.
TP N°4 Développement d’ une application client / Serveur en utilisant les Sockets TCP.
Disposition Titre Sous-titre.
Calcul mental test.
03- Evaluation Access 2003 Cette évaluation comporte des QCM (1 seule réponse) et des Zones à déterminer dans des copies d’écran.
Sylvie DELAËT 2002 Architecture des machines Bienvenus en Amphi d’Architecture des Machines.
1 CHAPITRE 4 La couche réseau PLAN L’adressage IPv4 Routage statique 1.
Formation CCNA 16 - Routage Classless VLSM/CIDR. Sommaire 1)Introduction au routage classless 2)CIDR* 3)VLSM** 4)Configuration * Classless Inter-Domain.
Sous-titre Disposition du titre.
Point Méthode n°4 Intégration.
Disposition du titre Sous-titre.
Calcul mental.
Disposition Titre Sous-titre.
Chapitre 2 : Représentation de l’information dans la machine Introduction Représentation des nombres négatifs –Signe / valeur absolue –Complément à 1 –Complément.
Disposition du titre Sous-titre.
Disposition du titre Sous-titre.
Codification et représentation de l’information Enseignant: Mahseur mohammed Groupe FB: mi2016ua1 Chaine YT: Cours informatique.
Dridi Lobna 1 Couche Réseau II Réseau : Gestion de l’accès.
Premier TEST TP- Module RC
@ Sous-Réseau Diffusion
TP N°3 – Exercices SUP.
Test test.
Transcription de la présentation:

Listes de Contrôle d'accès - Calcul du Masque Générique cch

• Masque générique (Wildcard Mask) TCP/IP Liste d'Accès • Masque générique (Wildcard Mask)   Voici les règles d'utilisation du masque générique pour les listes d'accès : Le masque générique est constitué de 32 bits à 0 ou à 1 1 = ignorer ce bit 0 = tester ce bit Ce que nous désirons faire le plus souvent 1. Autoriser ou interdire une machine 2. Autoriser ou interdire un sous-réseau 3. Autoriser ou interdire un intervalle d'adresses ou 4. Autoriser tout 1. AUTORISER UNE MACHINE - Tout les bits du masque sont à zéro - Cas des listes d'accès Standards Routeur(config)#access-list 1 permit 157.89.8.9 0.0.0.0 Routeur(config)#access-list 1 permit 157.89.8.9 (Les listes d'accès standards ont un masque par défaut = 0.0.0.0) - Cas des listes d'accès Etendues Routeur(config)#access-list 101 permit ip 157.89.8.9 0.0.0.0 any Routeur(config)#access-list 101 permit ip host 157.89.8.9 any cch

2. COMMENT AUTORISER UN SOUS-RESEAU Masque Générique = 255.255.255.255 – Masque de sous-réseau Exemple 1: Soit le réseau 3.2.4.0 et le masque de sous-réseau 255.255.255.0 255.255.255.255 - 255.255.255. 0 0 . 0 . 0 .255 Masque Générique Réponse: Routeur(config)#access-list 1 permit 3.2.4.0 0.0.0.255 Exemple 2: Soit le réseau 111.2.4.112 et le masque de sous-réseau 255.255.255.224 255.255.255.255 - 255.255.255.224 0 . 0 . 0 . 31 Masque Générique Réponse: Routeur(config)#access-list 1 permit 111.2.4.112 0.0.0.31 Exemple 3: Soit le réseau 3.2.128.0 et le masque de sous-réseau 255.255.192.0 255.255.255.255 - 255.255.192. 0 0 . 0 . 63.255 Masque Générique Réponse: Routeur(config)#access-list 1 permit 3.2.128.0 0.0.63.255 Exemple 4: Soit le réseau 203.2.4.128 et le masque de sous-réseau 255.255.255.240 255.255.255.255 - 255.255.255.240 0 . 0 . 0. 15 Masque Générique Réponse: Routeur(config)#access-list 1 permit 203.2.4.128 0.0.0.15 cch

3. Comment autoriser un intervalle (Lorsqu'un intervalle est un sous-réseau entier ) - Soit l'intervalle 157. 89. 16.0 – 157. 89. 31.255 Pour trouver le Masque Générique , prendre le plus grand moins le plus petit: 157. 89. 31.255 - 157. 89. 16. 0 0 . 0. 15.255 Masque Générique - Réponse: Routeur(config)#access-list 1 permit 157.89.16.0 0.0.15.255 Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) - Soit l'intervalle 157. 89. 16. 32 – 157. 89. 31. 63 Pour trouver le Masque Générique , prendre le plus grand moins le plus petit 157. 89. 31. 63 -157. 89. 16. 32 0 . 0. 15. 31 Masque Générique - Réponse: Routeur(config)#access-list 1 permit 157.89.16.32 0.0.15.31 Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) cch

4. Autoriser tout: - Réponse: Routeur(config)#access-list 1 permit any   - Réponse: Routeur(config)#access-list 1 permit any ou Routeur(config)#access-list 1 permit 0.0.0.0 255.255.255.255 cch