Rechercher : dans
Par :

Aide surt les listes d'accès CISCO

Dernière réponse le 15 avr 2009 à 15:55:38 nico, le 29 jun 2005 à 16:04:44 
 Signaler ce message aux modérateurs

Bonjour,

je suis en train de faire un TP sur la configuration de routeur cisco et j'en arrive aux access-list.

voici la composition de mon réseau.

Je dispose de 3 routeurs et de 5 sous réseaux

le routeur 1 est conneté au routeur 2 ainsi qu'au routeur 3.
Le sous réseau 1 est relié au routeur 1
le sous réseau 2 est relisé au routeur 2 et le sous réseau 3 est relié au routeur 3.

On souhaite créer une access list permettant aux machines des sous réseaux 2 et 3 d'accéder uniquement au PC1 (et uniquement ce pc) du sous réseau 1.
Les pc des sous réseaux 2 et 3 ne doivent pas pouvoir se pingger.

Par contre, les machines du sous réseau 1 doivent pouvoir avoir accès à toutes les machines du réseaux.

J'espère quer j'ai été assez clair sinon n'hésitez pas à me demander des précisions ...
Ca fait 2 jour qu'on se creuse la tete dessus.

L'interconnection c'est bien déroulé. Il ne manque plus que ces fameuses assess-list.

Merci poiur vos réponses

Meilleures réponses pour « aide surt les listes d'accès CISCO » dans :
Introduction à la STL en C++ (standard template library) VoirIntroduction Principales classes de la STL std::pair std::list std::vector std::set std::map Les iterators iterator et const_iterator reverse_iterator et const_reverse_iterator Les algorithmes ...
Serveurs DNS des principaux FAI VoirLa liste ci-dessous donne les adresses IP des serveurs de noms (DNS) des principaux fournisseurs d'accès à Internet (FAI) : 9 Telecom / 9Online Alice ADSL AOL Belgacom / SkyNet Bluewin.ch Bouygues BBOX Cégétel Chello Club-internet Colt...
[BIOS] Accéder au setup du Bios VoirPour modifier les paramètres de la carte mère, le BIOS possède une interface, le setup du bios, à modifier avec beaucoup de prudence. Quelle est la touche qui donne accès au Setup ? Entrer dans le Setup Réinitialiser le mot de passe Plus...

1

BrunSH, le 29 jun 2005 à 21:28:11

Normalement, si tu bloque au niveau du routeur 2 les paquet en provenance du sous reseau 3 et inversement sur le routeur 3 bloquer les paquets form subnet 2 , ca doit pas etre loin d etre bon ;-)

bien sur , faut mettre les acl sur le in desdits routeurs il y a 10 sorte de gens dans le monde
ceux qui comprennent le binaire et les autres

Répondre à BrunSH

2

A6world, le 30 jun 2005 à 14:26:00

Bloque les requete icmp sortante au router de ces 2 resau en globabpour ces 2 resau et oublie pas le wild card avec les masque inverser si tu ping, un probleme de moin

Répondre à A6world

3

 armandvanza, le 15 avr 2009 à 15:55:38

Moi je pense que tu devrais expliciter sur le plan adressage (tu utilises des adresses privées? Natées?)
Mais une des options est de faire des acl sur le router1 étant donné qu'il est physiquement connecté aux deux autres. Tu filtres selon les in et les out.
Mais tu as parlé de 3 routeurs et 5 sous réseaux! tu fait du vlsm? Quel protocole de routage tu utilises? statique? A mon humble avis, je penses que tu devrais être beaucoup plus explicite.

Répondre à armandvanza