4. chapitre 5

Upload: m1chh

Post on 09-Apr-2018

214 views

Category:

Documents


0 download

TRANSCRIPT

  • 8/8/2019 4. Chapitre 5

    1/5

    Chapitre 5 Liste de contrle d'accs 1 / 5

    Une liste de contrle daccs est un ensemble squentiel dinstructions dautorisation ou de refus qui sappliquent auxadresses ou aux protocoles de couche suprieure. Les listes de contrle daccs reprsentent un outil puissant pour contrler le trafic entrant ou sortant dun rseau. Vous pouvez configurer les listes de contrle daccs pour tous les protocoles rseau routs.

    Un routeur de filtrage des paquets, en tant que priphrique de couche 3, se rfre aux rgles pour dterminer sil doitautoriser ou refuser le trafic en fonction des adresses IP source et de destination, du port source, du port de destinationet du protocole des paquets. Ces rgles sont dfinies en fonction des listes de contrle daccs.

  • 8/8/2019 4. Chapitre 5

    2/5

    Chapitre 5 Liste de contrle d'accs 2 / 5

    Chaque liste de contrle daccs doit tre place l o elle aura le plus grand impact sur les performances.Les rgles debase sont les suivantes :

    1. Placez les listes de contrle daccs tendues le plus prs possible de la source du trafic refus. Ainsi, le traficindsirable est filtr sans traverser linfrastructure rseau.

    2. tant donn que les listes de contrle daccs standard ne prcisent pas les adresses de destination, placez-lesle plus prs possible de la destination.

    Mthodes recommandes pour les listes de contrle daccs

    Une liste de contrle daccs est un script de configuration de routeur utilisant le filtrage des paquets pour contrler lautorisation ou le refus de passage des paquets, conformment aux critres stipuls dans leur en-tte. Elles serventgalement slectionner le type de trafic analyser, transmettre ou traiter selon dautres mthodes. Les listes decontrle daccs sont les objets les plus couramment utiliss dans le logiciel Cisco IOS.

    Il existe quatre types de liste de contrle daccs : standard, tendue, nomme et numrote.

  • 8/8/2019 4. Chapitre 5

    3/5

    Chapitre 5 Liste de contrle d'accs 3 / 5

    Mots cls de bits de masque gnrique

    - processus de masquage gnrique avec une seule adresse IP : utiliser host 192.168.10.10 plutt que dentrer 192.168.10.10 0.0.0.0.

    - processus de masquage gnrique avec une correspondance pour toute adresse IP utiliser le mot cl any seul plutt que dentrer 0.0.0.0 255.255.255.255.

  • 8/8/2019 4. Chapitre 5

    4/5

    Chapitre 5 Liste de contrle d'accs 4 / 5

  • 8/8/2019 4. Chapitre 5

    5/5

    Chapitre 5 Liste de contrle d'accs 5 / 5