26
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Pour associer plusieurs ACL à un port, vous devez utiliser une stratégie comportant un ou
plusieurs mappages de classe.
Les types suivants d'ACL peuvent être définis (selon la partie de l'en-tête de la trame qui est
examinée) :
•
ACL MAC : examine les champs de la Couche 2 uniquement, comme décrit à la
section Définition des ACL basées sur MAC.
•
ACL IP : examine la Couche 3 des trames IP, comme décrit à la section ACL basées
sur IPv4.
•
ACL IPv6 : examine la Couche 3 des trames IPv4, comme décrit à la section
Définition de l'ACL basée sur IPv6.
Si une trame correspond au filtre d'une ACL, elle est définie en tant que flux portant le nom de
cette ACL. En mode avancé de QoS, il est possible de faire référence à ces trames en utilisant
ce nom de flux, et la QoS peut être appliquée à ces dernières.
Journalisation ACL
Cette fonction permet l'ajout d'une option de journalisation aux modules ACE. Lorsque la
fonction est activée, tout paquet autorisé ou refusé par l'ACE entraîne la génération d'un
message d'information SYSLOG correspondant.
Si la journalisation ACL est activée, vous pouvez la spécifier pour chaque interface par liaison
de l'ACL à l'interface concernée. Dans ce cas, des messages SYSLOG sont générés pour les
paquets correspondant aux ACE d'autorisation ou de refus associés à l'interface.
Un flux est un flot de paquets possédant des caractéristiques identiques, par exemple :
•
Paquets de couche 2 : adresses MAC de source et de destination identiques
•
Paquets de couche 3 : adresses IP de source et de destination identiques
•
Paquets de couche 4 : port L4 et adresses IP de source et de destination identiques
Pour tout nouveau flux, le premier paquet intercepté à partir d'une interface spécifique entraîne
la génération d'un message d'information SYSLOG. Les paquets supplémentaires issus du
même flux sont interceptés par le processeur, mais les messages SYSLOG de ce flux se
limitent à un message toutes les 5 minutes. Ce message SYSLOG indique qu'un paquet au
moins a été intercepté au cours des 5 dernières minutes.
Une fois le paquet intercepté traité, les paquets sont acheminés en cas d'autorisation ou
abandonnés en cas de refus.
Contrôle d'accès
Présentation
663