Bonnes réponses
- AUne ACL standard correspond uniquement à l'adresse IPv4 source.
- BUne ACL étendue peut correspondre aux informations de protocole et aux ports de couche 4.
Explication
Les ACL standard filtrent uniquement en fonction de l'adresse IPv4 source, tandis que les ACL étendues peuvent faire correspondre le protocole ainsi que les détails de la source et de la destination, y compris les ports. Les ACL standard étant moins granulaires, elles sont généralement placées au plus près de la destination. Les ACL étendues sont généralement placées au plus près de la source.
Pour aller plus loin
Les ACL (Access Control Lists) sont des outils de sécurité fondamentaux dans les réseaux Cisco qui contrôlent le flux de trafic en filtrant les paquets selon des critères définis. Les ACL IPv4 standard filtrent le trafic uniquement sur la base de l'adresse IPv4 source, ce qui les rend plus simples mais moins granulaires. Les ACL IPv4 étendues offrent un filtrage plus détaillé en faisant correspondre les adresses IP source et destination, les protocoles de couche 4 (tels que TCP ou UDP) et les numéros de port, permettant ainsi un contrôle précis du trafic réseau.
Le placement des ACL dans un réseau est guidé par leurs capacités de filtrage. Les ACL standard, en raison de leur portée de filtrage limitée, sont généralement placées au plus près de la destination afin d'éviter de bloquer du trafic légitime provenant d'autres sources. En revanche, les ACL étendues, grâce à leur capacité à filtrer des protocoles et des ports spécifiques, sont placées au plus près de la source pour empêcher le trafic indésirable de consommer des ressources réseau. Cisco IOS prend en charge les configurations d'ACL numérotées et nommées pour les deux types, ce qui permet une gestion flexible.
Un piège d'examen courant consiste à confondre le placement et les capacités de filtrage des ACL standard et étendues. Les candidats peuvent supposer à tort que les ACL standard filtrent en fonction du protocole ou des ports, ou que les ACL étendues ne peuvent pas filtrer le trafic ICMP. En pratique, les ACL étendues peuvent filtrer l'ICMP, et leurs capacités de filtrage détaillé les rendent adaptées à un filtrage précoce du trafic près de la source. La compréhension de ces distinctions est cruciale pour répondre correctement aux questions de l'examen CCNA et pour la conception de la sécurité réseau pratique.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.