Première page Précédent Suivant Dernière page Résumé Image
Emplacement des ACL
La règle est de placer les listes de contrôle d'accès étendues le plus près possible de la source du trafic refusé. Étant donné que les listes de contrôle d'accès standard ne précisent pas les adresses de destination, vous devez les placer le plus près possible de la destination.
Pour tirer parti des avantages des listes de contrôle d'accès en matière de sécurité, vous devez au moins configurer des listes de contrôle d'accès sur les routeurs périphériques situés aux frontières du réseau. Cela permet de fournir une protection de base contre le réseau externe ou de mettre à l'abri une zone plus privée du réseau d'une zone moins contrôlée.
Sur ces routeurs périphériques, des listes de contrôle d'accès peuvent être créées pour chaque protocole réseau configuré sur les interfaces des routeurs. Vous pouvez configurer des listes de contrôle d'accès afin que le trafic entrant, le trafic sortant ou les deux soient filtrés au niveau d'une interface.