Gnralits
Une ACL est une liste de rgles permettant de filtrer ou dautoriser du trafic sur un rseau en fonction de certains critres (IP source, IP destination, port source, port destination, protocole, ). Une ACL permet de soit autoriser du trafic (permit) ou de le bloquer (deny). Il est possible dappliquer au maximum une ACL par interface et par sens (input/output). Une ACL est analyse par lIOS de manire squentielle. Ds quune rgle correspond au trafic, laction dfinie est applique, le reste de lACL nest pas analys. Toute ACL par dfaut bloque tout trafic. Donc tout trafic ne correspondant aucune rgle dune ACL est rejet.
Remarque: Les ACLs servent galement identifier un trafic afin dtre trait par un processus, dans ce cas le trafic correspondant un permit est trait, et celui correspondant un deny est ignor.
Interfacace dentre
ACL Standard
Permet danalyser du trafic en fonction de: Adresse IP source
ACL Etendues
Permet danalyser du trafic en fonction de: Adresse IP source Adresse IP destination Protocole (tcp, udp, icmp, ) Port source Port destination Etc.
Les ACLs standard sont appliquer le plus proche possible de la destination en raison de leur faible prcision.
Conseils
Concevoir une ACL dans un diteur de texte et la configurer par copier/coller. Dsactiver une ACL sur une interface avant de la modifier.
http://www.ciscomadesimple.be
ACL numriques
ACL identifes par un nombre. 1 99 : 100 199 : 1300 1999 : 2000 2699 : ACL Standard ACL Etendue ACL Standard ACL Etendue
ACL nommes
ACL identifies par un nom sous la forme dune chane de caractres alphanumriques.
Ces deux ACLs sont identiques. Tout le trafic provenant du rseau 192.168.0.0/ 22 est bloqu lexception des deux subnets 192.168.0.0/24 et 192.168.1.0/24.
Adresse + wildcard mask. Ou Host 192.168.0.1 (adresse dun hte) Ou Any = nimporte quelle source.
Adresse + wildcard mask. Ou Host 192.168.0.1 (adresse dun hte) Ou Any = nimporte quelle source.
http://www.ciscomadesimple.be
Entre en mode de configuration dACL Supprime la rgle portant le n de squence 20 Ajoute une rgle avec le n de squence 15
http://www.ciscomadesimple.be
Applique lACL 1 pour le trafic entrant sur linterface Applique lACL 1 pour le trafic sortant de linterface
http://www.ciscomadesimple.be