exercice ACL + corrigé

2
les questions : *seuls les pc dont l'adresse ip est impair peuvent accéder au serveur web (serveur 1) de reseau 192.168.2.0 et 192.168.1.0 *seuls les pc des reseaux 192.168.1.0 et 192.168.2.0 dont l'adresse ip est paire peuvent faire un resolution DNS sur le serveur 1 reponse : access-list 101 deny udp 192.168.2.1 0.0.0.254 host 192.168.3.10 eq domain access-list 101 deny udp 192.168.1.1 0.0.0.254 host 192.168.3.10 eq domain access-list 101 deny tcp 192.168.1.0 0.0.0.254 host 192.168.3.10 eq www access-list 101 deny tcp 192.168.2.0 0.0.0.254 host 192.168.3.10 eq www access-list 101 permit ip any any en mode de configuration specifique d'interface du premier routeur configurer l'acl a l'interface serial en tapant la commande : ip access-group 101 out

Transcript of exercice ACL + corrigé

Page 1: exercice ACL + corrigé

les questions :*seuls les pc dont l'adresse ip est impair peuvent accéder au serveur web (serveur 1) de reseau 192.168.2.0 et 192.168.1.0*seuls les pc des reseaux 192.168.1.0 et 192.168.2.0 dont l'adresse ip est paire peuvent faire un resolution DNS sur le serveur 1

reponse :access-list 101 deny udp 192.168.2.1 0.0.0.254 host 192.168.3.10 eq domain

access-list 101 deny udp 192.168.1.1 0.0.0.254 host 192.168.3.10 eq domain

access-list 101 deny tcp 192.168.1.0 0.0.0.254 host 192.168.3.10 eq www

access-list 101 deny tcp 192.168.2.0 0.0.0.254 host 192.168.3.10 eq www

access-list 101 permit ip any any

en mode de configuration specifique d'interface du premier routeur configurer l'acl a l'interface serial en tapant la commande :

ip access-group 101 out

www.cours-ofppt.com