Liste d'accès (ACL) Flashcards

1
Q

ACL?

A

Access Control List

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

C’est quoi un ACL?

A

Ensemble d’instructions basées sur des protocoles de couche 3 et + pour filtrer le trafic.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quelles sont les utilités des ACL?

A
  • Rejeter des paquets pour des raisons de sécurité
  • Contrôler l’accès à l’administration des équipements réseau.
  • Auditer le trafic réseau
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quelles sont les deux types de liste d’accès ?

A

Standard et étendue

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quelle est la particularité d’une ACL standard?

A

Une liste d’accès standard examinera seulement l’adresse IP source.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quelle est la particularité d’une ACL étendue?

A

Une liste d’accès étendue examinera, aussi bien source que destination,

  • les adresses IP
  • les ports
  • le type de protocole
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qu’est-ce qu’un masque générique (wildcard mask) ?

A

Un masque de filtrage

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quel est le fonctionnement d’un masque générique (wildcard mask) ?

A

Quand un bit aura une valeur de 0 dans le masque générique, il y aura une vérification de ce bit sur l’adresse IP de référence.

Lorsque le bit aura une valeur de 1, il n’y en aura pas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Je souhaite créer une access-list pour bloquer toute connexions ssh a mes visiteurs, quelle ligne d’accès me serait utile ?

A

deny tcp any any eq 22

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Mise en situation: J’ai créé plusieurs ACL, je les ai testé individuellement et chacune d’entre elles fonctionnent. Pourquoi lorsque je les utilise toutes en même temps, seulement la première de la liste s’applique ?

A

Car, lorsque vous avez plusieurs ACL à la suite, elles viennent s’imbriquer les unes sur les autres. Vous devez avoir une règle du style permit ip any any ou une règle du style en fin de vos ACL, ce qui ne permet pas aux autres règles d’entrer en vigueur.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly