configuration et vérification des listes de contrôle d'accès IPv6 darija

Опубликовано: 17 Май 2026
на канале: abderrahmane khair
938
35

http://www.reseau-informatiques.com/

9.5.2.7 Lab - Configuring and Verifying IPv6 ACLs

1- refuser le trafic FTP vers 2001:DB8:ACAD:B::B/64 .

R1(config)#ipv6 access-list block-lan
R1(config-ipv6-acl)#remark Block FTP from outside
R1(config-ipv6-acl)#deny tcp any 2001:DB8:ACAD:B::4/64 eq ftp
R1(config-ipv6-acl)#deny tcp any 2001:DB8:ACAD:B::4/64 eq 21


2- Les ordinateurs sur le reseau 2001:DB8:ACAD:A::/64 sont les seuls a pouvoir utiliser le service HTTP et HTTPS

R1(config-ipv6-acl)#permit tcp 2001:DB8:ACAD:A::/64 2001:DB8:ACAD:B::4/64 eq 80
R1(config-ipv6-acl)#permit tcp 2001:DB8:ACAD:A::/64 2001:DB8:ACAD:B::4/64 eq 443


3- autorisé seulement a l'adresses 2001:DB8:ACAD:A::/64 a lancer un "ping" vers le reseau 2001:DB8:ACAD:B::/64

R1(config-ipv6-acl)#permit icmp 2001:DB8:ACAD:A::/64 2001:DB8:ACAD:B::/64


R1(config-ipv6-acl)# int se 0/0/0
R1(config-if)# ipv6 traffic-filter block-lan out


-----------------------------------------------------

Affichez les listes de contrôle d'accès IPv6


R1# show ipv6 interface

R1# show access-list

R1# show running-config