Configurer les ACL IPv6
• Adresse IPv6 source : nécessite que l'adresse IP source d'un paquet corresponde à l'adresse définie dans les champs
appropriés.
• Toute : autorise toute adresse IP.
• Adresse individuelle : saisissez l'adresse IP pour appliquer ces critères.
• Adresse/Masque : saisissez le masque générique de l'adresse IP source. Le masque générique détermine
quels bits sont utilisés et quels bits sont ignorés. Un masque de caractères génériques 255.255.255.255 indique
qu'aucun bit n'est important. Un masque générique égal à 0.0.0.0 indique en revanche que tous les bits sont
importants. Ce champ est requis lors de la sélection de l'option Adresse IP source.
Un masque générique est en fait l'inverse d'un masque de sous-réseau. Par exemple, pour que les critères
correspondent à une adresse hôte unique, utilisez un masque générique égal à 0.0.0.0. Pour faire correspondre
les critères à un sous-réseau 24 bits (par exemple, 192.168.10.0/24), utilisez un masque générique égal à
0.0.0.255.
• Port source : inclut un port source dans la condition de correspondance de la règle. Le port source est identifié
dans l'en-tête de datagramme.
• Tout : autorise tout port source.
• Sélectionner dans la liste : sélectionnez le mot-clé associé au port source à mettre en correspondance : ftp,
ftpdata, http, smtp, snmp, telnet, tftp, www. Chacun de ces mots clés est traduit en son numéro de port
équivalent.
• Personnalisé : saisissez le numéro de port IANA à mettre en correspondance avec le port source identifié
dans l'en-tête de datagramme. La plage de ports va de 0 à 65535 et inclut trois types de ports différents :
• 0 à 1023 : ports connus
• 1024 à 49151 : ports enregistrés
• 49152 à 65535 : ports dynamiques et/ou privés
• Adresse IPv6 de destination : nécessite que l'adresse IP de destination d'un paquet corresponde à l'adresse définie
dans les champs appropriés.
• Toute : saisissez toute adresse IP.
• Adresse individuelle : saisissez une adresse IP pour appliquer ces critères.
• Adresse/Masque : saisissez le masque générique de l'adresse IP de destination. Le masque générique détermine
quels bits sont utilisés et quels bits sont ignorés. Un masque de caractères génériques 255.255.255.255 indique
qu'aucun bit n'est important. Un masque générique égal à 0.0.0.0 indique en revanche que tous les bits sont
importants. Ce champ est requis lors de la sélection de l'adresse IP source.
Un masque générique est en fait l'inverse d'un masque de sous-réseau. Par exemple, pour que les critères
correspondent à une adresse hôte unique, utilisez un masque générique égal à 0.0.0.0. Pour faire correspondre
les critères à un sous-réseau 24 bits (par exemple, 192.168.10.0/24), utilisez un masque générique égal à
0.0.0.255.
• Port de destination : inclut un port de destination dans la condition de correspondance de la règle. Le port de
destination est identifié dans l'en-tête de datagramme.
• Tout : tout port qui satisfait les critères de la règle.
Point d'accès Cisco WAP125 bibande sans fil AC/N avec PoE
76
Contrôle d'accès