Liste d'accès (ACL) Flashcards
ACL?
Access Control List
C’est quoi un ACL?
Ensemble d’instructions basées sur des protocoles de couche 3 et + pour filtrer le trafic.
Quelles sont les utilités des ACL?
- Rejeter des paquets pour des raisons de sécurité
- Contrôler l’accès à l’administration des équipements réseau.
- Auditer le trafic réseau
Quelles sont les deux types de liste d’accès ?
Standard et étendue
Quelle est la particularité d’une ACL standard?
Une liste d’accès standard examinera seulement l’adresse IP source.
Quelle est la particularité d’une ACL étendue?
Une liste d’accès étendue examinera, aussi bien source que destination,
- les adresses IP
- les ports
- le type de protocole
Qu’est-ce qu’un masque générique (wildcard mask) ?
Un masque de filtrage
Quel est le fonctionnement d’un masque générique (wildcard mask) ?
Quand un bit aura une valeur de 0 dans le masque générique, il y aura une vérification de ce bit sur l’adresse IP de référence.
Lorsque le bit aura une valeur de 1, il n’y en aura pas.
Je souhaite créer une access-list pour bloquer toute connexions ssh a mes visiteurs, quelle ligne d’accès me serait utile ?
deny tcp any any eq 22
Mise en situation: J’ai créé plusieurs ACL, je les ai testé individuellement et chacune d’entre elles fonctionnent. Pourquoi lorsque je les utilise toutes en même temps, seulement la première de la liste s’applique ?
Car, lorsque vous avez plusieurs ACL à la suite, elles viennent s’imbriquer les unes sur les autres. Vous devez avoir une règle du style permit ip any any ou une règle du style en fin de vos ACL, ce qui ne permet pas aux autres règles d’entrer en vigueur.