Retour au cours

Configuration des Listes de Contrôle d'Accès (ACLs) Standard

CCNA : De 0 à Expert – Bootcamp complet en ingénierie de réseau

Leçon 49 : Listes de Contrôle d'Accès (ACLs) Standard

Les Listes de Contrôle d'Accès (ACLs) sont des listes ordonnées d'instructions d'autorisation ou de refus (règles) appliquées aux interfaces de routeur pour filtrer le trafic en fonction de critères prédéfinis.

ACLs Standard (Numérotées 1-99 ou 1300-1999)

  • Critère : Ne peut filtrer que sur l'Adresse IPv4 Source.
  • Règle de placement : Placer les ACLs standard aussi près de la destination que possible pour éviter de bloquer accidentellement du trafic légitime.

La Règle de Refus Implicite

Règle cruciale : Chaque ACL se termine par une instruction deny any implicite, ce qui signifie que si un paquet ne correspond à aucune instruction explicitement configurée, il est automatiquement abandonné.

Étapes de configuration

  1. Créer l'ACL : ios ! L'ACL 10 refuse l'hôte 192.168.1.5, mais autorise tout le reste Router(config)# access-list 10 deny host 192.168.1.5 Router(config)# access-list 10 permit any

  2. Appliquer à une Interface : Appliquée en entrée ou en sortie. ios ! Appliquer le filtrage de trafic entrant sur l'interface du routeur de destination Router(config)# interface G0/0 Router(config-if)# ip access-group 10 in