Bonne réponse
- BDéplacer l'ACL en sortie sur l'interface orientée vers le WAN, plus près de la destination
Explication
Une ACL standard ne correspond qu'à l'adresse source. Si elle est placée près de la source, elle risque d'empêcher cet hôte d'atteindre des destinations que vous ne souhaitiez pas affecter. Il est préférable de placer les ACL standard près de la destination.
Pour aller plus loin
Les Access Control Lists (ACLs) sont des outils fondamentaux dans les réseaux Cisco utilisés pour filtrer le trafic en fonction de critères définis. Les ACL standard filtrent spécifiquement le trafic en ne faisant correspondre que l'adresse IP source, sans tenir compte de la destination ou du protocole. Cette simplicité signifie que tout paquet provenant d'une IP source correspondante sera filtré, indépendamment de sa destination prévue. En raison de cette caractéristique, les ACL standard ont une granularité limitée mais sont efficaces pour des tâches de filtrage simples basées sur la source.
L'emplacement d'une ACL standard est crucial pour son efficacité et pour éviter des perturbations réseau non souhaitées. La règle générale pour les ACL standard est de les placer aussi près que possible de la destination. Cela garantit que seul le trafic destiné au réseau distant est filtré, tandis que le trafic local provenant de la même adresse IP source est autorisé à passer librement. Placer une ACL standard près de l'interface source, par exemple en entrée sur une interface LAN, peut bloquer tout trafic provenant de cette IP source, y compris le trafic LAN local, ce qui est souvent indésirable.
Un piège classique d'examen consiste à supposer que les ACL standard doivent toujours être placées près de la source pour bloquer le trafic indésirable le plus tôt possible. Cependant, étant donné que les ACL standard ne filtrent que par IP source, les placer près de la source peut bloquer par inadvertance du trafic local légitime. Dans les déploiements de réseaux Cisco pratiques, déplacer l'ACL standard en sortie sur l'interface connectée au WAN s'aligne sur les meilleures pratiques en filtrant le trafic lorsqu'il quitte le réseau vers des destinations distantes, préservant ainsi la connectivité locale et minimisant les perturbations non intentionnelles.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.