Chapitre 2 - Basics IPv4 Access Control Lists Flashcards
Quels sont les deux actions possible avec une ACL pour traiter un paquet?
Permit ou Deny
Qu’est-ce que le first match logic utilisé par les ACL ?
Dès qu’un paquet match un regle d’ACL, l’action est réalisé et on ne regarde pas d’autre ACL.
La première ACL trouvé et la première appliqué
Que ce passe t-il si le paquet ne match aucune ACL ?
Il est Discard
Comment est calculé un wildcard mask ?
- 255.255.255
- 255.255.252.0
Pour trouver le masque inversée de 172.16.8.0/255.255.252.0
Quel commande pour cée une access list non nommé?
Router(config)#access-list 1 permit x.x.x.x ou
Router(config)#access-list 1 deny x.x.x.x
Quel préfixe pour matché toutes les addresses ?
any
Pourquoi mettre un any comme dernière regle ACL ?
Car si on paquet ne match aucune regle il est discard
Comment ce paramètre une ACL?
On détermine l’acces list
On va sur l’interface concerné
On définit l’acces group en in ou out
Router(config)#access-list 2 permit 192.168.1.2
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ip access-group 2 in
Quels sont les deux types d’ACL numbered ou named ? Quels sont leur différences ?
Standard : Checks ACL source address
Permits or denies entire protocol suite
Extended Checks source and destination address
Generally permits or denies specific protocols and applications
Source and destination TCP and UDP ports
Protocol type (IP, ICMP, UDP, TCP or protocol number)
Plage Standard numbered ACLs ?
1-99, 1300-1999
Plage extended numbered ACLs ?
100-199, 2000-2699