5.7. Routage statique
Pour que les trafics puissent être routés vers des réseaux que le commutateur ne connait
pas (le commutateur ne possède pas d'interfaces pour ces réseaux), il est nécessaire
d'entrer des routes dites statiques.
Au point 3.2 une route statique a déjà été entrée, il s'agit de la route par défaut :
awplus(config)#ip route 0.0.0.0/0 192.168.1.254
0.0.0.0/0 : Représente la destination (en l'occurrence n'importe quelle destination)
192.168.1.254 : C'est l'adresse du prochain routeur. Cette adresse est
obligatoirement dans un réseau dans lequel le commutateur possède une interface.
Selon le même principe, il est possible d'entrer des routes spécifiques vers certaines
destinations. Pour un paq
d
estination qui est utilisée.
awplus(config)#ip route 10.0.0.0/24 192.168.2.254
5.8. Liste d'accès (ACLs)
Lorsque les étapes précédentes ont été mises en place (VLANs, routage inter-VLANs,
routage statique), toutes les communications sont autorisées. Très souvent, pour des
raisons de sécurité, certaines communications ne doivent pas pouvoir être établies. Par
exemple, dans un lycée il ne doit pas être possible pour les élèves de communiquer avec
le VLAN des professeurs. Pour arriver à cela on m
c
ommunication appelées liste d'accès (Access List – ACL).
La
mi e en place de règles de communicatio
s
Création des ACLs proprement d
Application des ACLs aux ports
L
es ACLs ne sont actives qu'à partir du moment où elles sont appliquées à un ou
plusieurs ports. Elles agissent sur le trafic entrant
En
ter es de processus, la logique est la suivante :
m
Lorsqu'un paquet arrive sur un port il est comparé successivement à toutes les
ACLs associées à ce port.
L'action contenue dans la première ACL correspondant à ce paquet est effectuée et
les règles suivantes ne sont pas lues.
Si aucune règle ne correspond au paquet celui-ci est commuté.
uet donné, c'est la route la plus précise conduisant à une
n se déroule en deux étapes :
ites
et en place des règles de
par ces ports.
Page
21
sur
25