Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

MASQUE GENERIQUE (routeur Cisco - Wildcard k)

Alex34000, le jeudi 28 juillet 2005 à 16:37:14
Bonjour,
j'essaie de comprendre comment fonctionnent les masques génériques (wildcard mask) des listes d'accés sur les routeurs Cisco.

Tant que les masques sont constitués de 0 ou de 255, pas de problème mais dès lors qu'il y a des sous réseaux je me mélange les pinceaux pour savoir quelles sont les adresses autorisées ou bloquées (selon Deny ou Permit).

j'ai vu l'exemple suivant :
avec l'adresse IP 192.77.73.64 /27
et un masque générique 0.0.0.31
cet éxemple disait qu'à partir de cette adresse et ce masque la plage d'adresse 192.77.73.64 à192.77.73.95 serait contrôlée (refusée ou acceptée selon l'ordre).

Mais ne serait-ce pas plutôt la plage 192.77.73.32 à 192.77.73.159 (en somme les 4 premiers sous-réseaux) qui seraient contrôlés ?

Si quelqu'un pouvait m'expliquer en détail ou me donner un site avec des éxemples détaillés.
Merci.
Répondre à Alex34000  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
smellems, le jeudi 28 juillet 2005 à 18:19:11
Il faut que qu penses en bit...

255 = 11111111
0 = 00000000
31 = 00011111

les bits à 0 doivent être identique à l'IP donnée, par exemple...

192.168.77.73.64 0.0.0.31

0.0.0 signifie que les 3 premier bytes doivent être 192.77.73

192.77.73.64 = 192.77.73.01000000

avec le masque générique 0.0.0.00011111

donc les adresses qui seraient accepté ou refusé par le ACL seraient

01000000 = 64
01000001 = 65
01000010 = 66
01000011 = 67
01000100 = 68
01000101 = 69
01000110 = 70
01000111 = 71
01001000 = 72
01001001 = 73
01001010 = 74
01001011 = 75
01001100 = 76
01001101 = 77
01001110 = 78
01001111 = 79
01010000 = 80
...
01011111 = 95

je sais pas si c'es comprenable...?

mais je ne connais pas de site, mais si tu cherchais, tu trouverais.
Répondre à smellems

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alex34000, le samedi 30 juillet 2005 à 02:16:39
Bonsoir,
merci beaucoup pour votre réponse, elle est tout à fait claire.
Des sites j'en avais trouvé mais aucun n'expliqué de façon détaillée la démarche à suivre.
Bon Week-end.
Répondre à alex34000

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alex34000, le lundi 1 août 2005 à 20:35:19
Bonsoir,
je me permet de vous contacter à nouveau mais au sujet du protocole CDP (Cisco Discovery Protocol).
J'aimerai savoir si c'est un protocole de routage IGP (Interior Gateway Protocol) comme RIP ou IGRP sinon que fait-il 'en gros' ?
Merci.
Répondre à alex34000

2


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
brupala, le vendredi 29 juillet 2005 à 13:04:45
Salut,
on constate d'ailleurs dans ce cas que le masque de filtrage est l'inverse du masque de sous réseau.
mais ce n'est indispensable:
on aurait très bien pu filtrer que la première moitié du sous réseau avec un 192.77.73.64 0.0.0.15
par exemple
ou la 2eme moitié avec un 192.77.73.80 0.0.0.15
le seul truc à retenir est que seuls les bits à 1 du masque peuvent varier,
les autres (ceux à 0) sont fixes.
et qu'un masque de filtrage n'est pas lié à un sous réseau
mais à une correspondance (ET bit à bit) binaire.
par exemple (sans aucun intérêt) n'autoriser que les adresses paires:
0.0.0.0 255.255.255.254
que les adresses impaires:
0.0.0.1 255.255.255.254
et ... Voili Voilou Voila !
Répondre à brupala

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alex34000, le samedi 30 juillet 2005 à 02:24:10
Bonsoir,
je vous remerce pour votre réponse.
C'est tout simple en fait !! si j'avais su qu' il suffisait d'ajouter les bits de l'adresse et du masque générique sans tenir compte des sous-réseaux, je cherchais plus compliqué.
Bon Week-end.
Répondre à alex34000

6


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
smellems, le mardi 2 août 2005 à 14:47:43
CDP (Cisco Discovery Protocol)

est un protocole de couche 2 qui permet au équipement CISCO de vérifier si il y a d'autre équipement CISCO connecté à un de ces ports. ce n'est pas un protocole de routage. c'est juste pour faire des tests.
Répondre à smellems

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alex34000, le mardi 2 août 2005 à 15:24:44
Merci beaucoup.
Répondre à alex34000

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
perceus74, le jeudi 27 septembre 2007 à 21:30:13
Bonjour,
effectivement cdp n'est pas un protocole de routage mais un protocol proprietaire a cisco qui permet aux equipements de decouvrire les switch ou routeurs adjacents
comme l'a dit smellens cdp est un protocole de couche 2 et n'est en aucun cas une information de connectivité !!!!!
sh cdp neighbors va te donner les equipements connectés mais tu ne pourras pas forcement les pinger si il y avait un probleme de couche 3
Répondre à perceus74

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Gates, le lundi 27 octobre 2008 à 23:49:24
Slt tout le monde.
le CDP (Ciisco Discovery Protocol) est un protocole propriétaire indépendant du média qui est utilisé pour la découverte du voisinage réseau, il s'exécute sur tous les équipements Cisco (couche 2 du modèl OSI), il sert à découvrir les routeurs voisins directement connectés sur le réseaux.



Hicham K ©
Répondre à Gates

Résultats pour MASQUE GENERIQUE (routeur Cisco Wildcard k)

Configuration Routeur CISCO (Résolu) Bonjour, je cherhce à configurer un routeur cisco série 1700. mon but étant, de filtrer l'accès à celui-ci à distance (via une session telnet). ce que je désire faire, c'est empêcher l'accès à tous les membres du réseau sauf à moi. par... www.commentcamarche.net/forum/affich-1692186-configuration-routeur-cisco
Decrypté un mot de passe routeur cisco (Résolu) Bonjour, je suis administrateur de reseau bientot un certifié de cisco ccna , je travaille dans une boite je suis nouvellement recru. j'ai trouvé sur place un router cisco que je dois ajouter quelque config.Mais il s'est trouvé que... www.commentcamarche.net/forum/affich-4161690-decrypte-un-mot-de-passe-routeur-cisco
Cherche comment configurie un routeur cisco (Résolu) les amis es ce que ya qelqu un qui peut m aide a configurie mon routeur cisco 2600 equipe d une carte mn de 8 port je m explique je un routeur equipe d une carte modem pour que des poste a destance peuve ce connecte a mon poste atravere une ligne RTC... www.commentcamarche.net/forum/affich-1671597-cherche-comment-configurie-un-routeur-cisco

Résultats pour MASQUE GENERIQUE (routeur Cisco Wildcard k)

Envoi de commandes CISCO publipostées via SSH/TelnetExpect en action Informations générales publipmachin point cheu ? Mais c'est quoi au juste ? Le contenu des fichiers annexes commandes.txt liste.txt THE Script Commentaires Remerciements Questions / Report de Bugs /... www.commentcamarche.net/faq/sujet-9988-envoi-de-commandes-cisco-publipostees-via-ssh-telnet
[Réseaux] Concentrateur (hub), commutateur (switch) et routeurIntroduction Selon l'importance et le type de réseau, on utilise le plus souvent un des trois concentrateurs les plus généraux : Les Hubs, Switchs et Routeurs. 1. Le Hub Le hub (concentrateur) est le matériel réseau le plus basique. Il est... www.commentcamarche.net/faq/sujet-2238-reseaux-concentrateur-hub-commutateur-switch-et-routeur

Résultats pour MASQUE GENERIQUE (routeur Cisco Wildcard k)

Connecter routeur Cisco 2600 à internet (Résolu)Bonjour à tous, Etant nouveau adhérent, je vous contacte à la suite d'un problème dans le cadre d'un projet unviersitaire. Une partie de notre projet consiste à connecter un routeur cisco 2600 (avec un PC connecté que je note A) au réseau de... www.commentcamarche.net/forum/affich-6409477-connecter-routeur-cisco-2600-a-internet
Problème de configuration de routeur CISCO (Résolu)Bonjour, J'ai un routeur CISCO 2800 series et je voudrais configurer l'adresse IP 10.0.0.2 sur le inside (j'utilise la classe A sur mon réseau local) et le 10.128.150.34 sur le outside (tel que exigé par le fournisseur Internet) . Mais... www.commentcamarche.net/forum/affich-5616094-probleme-de-configuration-de-routeur-cisco
[FREEBOX] Freebox + routeur CISCO (Résolu)Bonjour, j'ai actuellement une freebox en mode modem collé derrière un routeur cisco. Ayant la nouvelle freebox (avec du Wifi donc) je voudrais permettre d'aller sur internet de 2 facons : - pour les postes nomades itinerant, en accédant à... www.commentcamarche.net/forum/affich-2455110-freebox-freebox-routeur-cisco

Résultats pour MASQUE GENERIQUE (routeur Cisco Wildcard k)

Cisco ADSL/POTS Router (CISCO1801W-AG-E)CISCO 1801 1801 W 1801W 1801W,Protocole de signal numérique :ADSL,Protocoles de modem:ITU G.992.1 (G.DMT),ITU G.992.3 (G.DMT.bis),Modem intégré,Portée en extérieur:97.5 m,Portée en intérieur:97.5 m,Normes supportées:IEEE 802.11a,IEEE 802.11b,IEEE... www.commentcamarche.net/guide-achat/cisco-adsl-pots-router-cisco1801w-ag-e-923820-fiche-technique
Cisco 871 Integrated Services RouterPortes LAN:4,Nb. de ports WAN:1,Support DHCP,Firewall,Protocole de Routing :RIP-1,RIP-2,Algorithme de cryptage:Triple DES,AES,Protocole de Routing :RIP-1,RIP-2,Protocole Data Link :Ethernet,Fast Ethernet,USB,Protocole de Switching... www.commentcamarche.net/guide-achat/cisco-871-integrated-services-router-386865-fiche-technique
Cisco 831 Ethernet Broadband RouterType:Router/Gateway,Interne ou externe:Externe,Vitesse max du réseau:100 Mbps,Vitesse max du réseau sans fil:Aucun Mbps,Protocole Data Link :Ethernet,Fast Ethernet,Protocole de Transport :PPTP,IPSec,PPPoE,Protocole de Remote... www.commentcamarche.net/guide-achat/cisco-831-ethernet-broadband-router-462900-fiche-technique

Résultats pour MASQUE GENERIQUE (routeur Cisco Wildcard k)

Contrôle de l'intégrité des serveursContrôle d'intégrité Lorsqu'un serveur a été compromis, le pirate masque généralement son passage en supprimant les traces dans les journaux d'activités. Par ailleurs, il installe un certain nombre d'outils lui permettant de créer une... www.commentcamarche.net/contents/detection/controle-integrite-serveurs.php3
Mprexe - mprexe.exemprexe - mprexe.exe Le processus mprexe.exe (mprexe signifiant Windows routing process) est un processus générique de Windows NT/2000/XP servant à gérer simultanément plusieurs protocoles, cartes ou clients réseaux. Le processus mprexe n'est en... www.commentcamarche.net/contents/processus/mprexe-exe.php3