La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Listes de Contrôle d'accès - Calcul du Masque Générique

Présentations similaires


Présentation au sujet: "Listes de Contrôle d'accès - Calcul du Masque Générique"— Transcription de la présentation:

1 Listes de Contrôle d'accès - Calcul du Masque Générique
cch

2 • Masque générique (Wildcard Mask)
TCP/IP Liste d'Accès • Masque générique (Wildcard Mask) Voici les règles d'utilisation du masque générique pour les listes d'accès : Le masque générique est constitué de 32 bits à 0 ou à = ignorer ce bit = tester ce bit Ce que nous désirons faire le plus souvent 1. Autoriser ou interdire une machine 2. Autoriser ou interdire un sous-réseau 3. Autoriser ou interdire un intervalle d'adresses ou Autoriser tout 1. AUTORISER UNE MACHINE - Tout les bits du masque sont à zéro - Cas des listes d'accès Standards Routeur(config)#access-list 1 permit Routeur(config)#access-list 1 permit (Les listes d'accès standards ont un masque par défaut = ) - Cas des listes d'accès Etendues Routeur(config)#access-list 101 permit ip any Routeur(config)#access-list 101 permit ip host any cch

3 2. COMMENT AUTORISER UN SOUS-RESEAU
Masque Générique = – Masque de sous-réseau Exemple 1: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit Exemple 2: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit Exemple 3: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit Exemple 4: Soit le réseau et le masque de sous-réseau Masque Générique Réponse: Routeur(config)#access-list 1 permit cch

4 3. Comment autoriser un intervalle (Lorsqu'un intervalle est un sous-réseau entier )
- Soit l'intervalle – Pour trouver le Masque Générique , prendre le plus grand moins le plus petit: Masque Générique Réponse: Routeur(config)#access-list 1 permit Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) Soit l'intervalle – Pour trouver le Masque Générique , prendre le plus grand moins le plus petit Masque Générique Réponse: Routeur(config)#access-list 1 permit Attention:Chaque valeur non nulle doit être une puissance de deux moins 1 (Ex: 0,1,3,7,15,31,63,127,255) cch

5 4. Autoriser tout: - Réponse: Routeur(config)#access-list 1 permit any
- Réponse: Routeur(config)#access-list 1 permit any ou Routeur(config)#access-list 1 permit cch


Télécharger ppt "Listes de Contrôle d'accès - Calcul du Masque Générique"

Présentations similaires


Annonces Google