Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parFélix Lheureux Modifié depuis plus de 6 années
1
Listes de Contrôle d'accès - Calcul du Masque Générique
cch
2
• Masque générique (Wildcard Mask)
TCP/IP Liste d'Accès • Masque générique (Wildcard Mask) Voici les règles d'utilisation du masque générique pour les listes d'accès : Le masque générique est constitué de 32 bits à 0 ou à = ignorer ce bit = tester ce bit Ce que nous désirons faire le plus souvent 1. Autoriser ou interdire une machine 2. Autoriser ou interdire un sous-réseau 3. Autoriser ou interdire un intervalle d'adresses ou Autoriser tout 1. AUTORISER UNE MACHINE - Tout les bits du masque sont à zéro - Cas des listes d'accès Standards Routeur(config)#access-list 1 permit Routeur(config)#access-list 1 permit (Les listes d'accès standards ont un masque par défaut = ) - Cas des listes d'accès Etendues Routeur(config)#access-list 101 permit ip any Routeur(config)#access-list 101 permit ip host any cch
3
2. COMMENT AUTORISER UN SOUS-RESEAU
Masque Générique = – Masque de sous-réseau Exemple 1: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit Exemple 2: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit Exemple 3: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit Exemple 4: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit cch
4
3. Comment autoriser un intervalle (Lorsqu'un intervalle est un sous-réseau entier )
- Soit l'intervalle – Pour trouver le Masque Générique , prendre le plus grand moins le plus petit: Masque Générique Réponse: Routeur(config)#access-list 1 permit Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) Soit l'intervalle – Pour trouver le Masque Générique , prendre le plus grand moins le plus petit Masque Générique Réponse: Routeur(config)#access-list 1 permit Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) cch
5
4. Autoriser tout: - Réponse: Routeur(config)#access-list 1 permit any
- Réponse: Routeur(config)#access-list 1 permit any ou Routeur(config)#access-list 1 permit cch
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.