CCNA2_lab_11_2_6_fr
CCNA2_lab_11_2_6_fr
CCNA2_lab_11_2_6_fr
Objectif
Utiliser les commandes access-class et line pour contrôler l’accès au routeur via telnet.
Scénario
Le bureau principal de la société, qui se trouve à Gadsden (GAD), offre des services aux agences
telles que le bureau de Birmingham (BHM). Seuls les systèmes qui font partie du réseau local
doivent pouvoir accéder au routeur via telnet. Pour ce faire, il faut créer une liste de contrôle d’accès
standard qui permettra aux utilisateurs du réseau local d’accéder au routeur local via telnet. La liste
de contrôle d’accès sera alors appliquée aux lignes du terminal virtuel (vty).
1-3 CCNA 2: Notions de base sur les routeurs et le routage v3.1 – TP 11.2.6 Copyright 2003, Cisco Systems, Inc.
Étape 1 Interconnexion de base des routeurs
a. Connectez les routeurs comme indiqué dans le schéma.
Étape 4 Appliquez la liste de contrôle d’accès afin d’autoriser seulement le réseau local de
Gadsden
a. Maintenant que vous avez créé la liste, vous devez l’appliquer aux lignes vty. Cela aura pour
effet de restreindre l’accès au routeur via telnet. Même s’il est possible d’appliquer la liste
séparément à chaque interface, il est plus simple de l’appliquer à toutes les lignes vty à l’aide
d’une seule instruction. Pour ce faire, entrez en mode interface pour les 5 lignes en utilisant la
commande de configuration globale line vty 0 4.
Pour le routeur Gadsden, entrez la commande suivante :
GAD(config)#line vty 0 4
GAD(config-line)#access-class 1 in
GAD(config-line)#^Z
2-3 CCNA 2: Notions de base sur les routeurs et le routage v3.1 – TP 11.2.6 Copyright 2003, Cisco Systems, Inc.
[ ] vérifier que l’hôte 1 NE PEUT PAS envoyer de requête telnet au
routeur BHM
[ ] vérifier que l’hôte 2 NE PEUT PAS envoyer de requête telnet au
routeur BHM
[ ] vérifier que l’hôte 3 PEUT envoyer une requête telnet au routeur
BHM
[ ] vérifier que l’hôte 4 PEUT envoyer une requête telnet au routeur
BHM
3-3 CCNA 2: Notions de base sur les routeurs et le routage v3.1 – TP 11.2.6 Copyright 2003, Cisco Systems, Inc.