Академический Документы
Профессиональный Документы
Культура Документы
CU ATLACOMULCO
INTRODUCCIN
Lista de Control de Acceso (ACL)
Una lista de control de acceso o ACL (del ingls, access control list) es un concepto
de seguridad informtica usado para fomentar la separacin de privilegios. Es una
forma de determinar los permisos de acceso apropiados a un determinado objeto,
dependiendo de ciertos aspectos del proceso que hace el pedido.
Las ACL estndar se colocan cerca del destino del trfico. Esto se debe a
sus limitaciones: no se puede distinguir el destino.
Las ACL extendidas se colocan cerca del origen del trfico, por eficiencia es decir, para evitar trfico innecesario en el resto de la red.
ACL estndar
Sintaxis para un rengln (se escribe en el modo de configuracin global):
access-list (nmero) (deny | permit) (ip origen) (wildcard origen)
ACL extendidas
Sintaxis para cada rengln:
access-list (nmero) (deny | permit) (protocolo) (IP origen) (wildcard origen) (IP destino) (wildcard
destino)
[(operador) (operando)]
El "protocolo" puede ser (entre otros) IP (todo trfico de tipo TCP/IP), TCP, UDP,
ICMP.
El "operando" puede ser un nmero de puerto (por ejemplo 21), o una sigla
conocida, por ejemplo, "ftp".
Ejemplo 2: Permitir trfico HTTP y "ping" (ICMP) al servidor 172.16.0.1, para todos.
Denegar todo lo dems.
access-list 102 permit icmp any host 172.16.0.1
access-list 102 permit tcp any host 172.16.0.1 eq www
SUBNETEO DE REDES
Tamao de
Red
500
400
300
200
100
2
2
2
2
2
2
2
Direccin de Red
128.18.0.0
128.18.2.0
128.18.4.0
128.18.6.0
128.18.7.0
128.18.8.0
128.18.9.0
128.18.10.0
128.18.11.0
128.18.12.0
128.18.13.0
128.18.14.0
Mascara
255.255.254.0/23
255.255.254.0/23
255.255.254.0/23
255.255.255.0/24
255.255.255.128/25
255.255.255.0/24
255.255.255.0/24
255.255.255.0/24
255.255.255.0/24
255.255.255.0/24
255.255.255.0/24
255.255.255.0/24
Rango Host
128.18.0.1 - 128.18.1.254
128.18.2.1 - 128.18.3.254
128.18.4.1 - 128.18.5.254
128.18.6.1 - 128.18.6.254
128.18.7.1 - 128.18.7.126
128.18.8.1 - 128.18.8.254
128.18.9.1 - 128.18.9.254
128.18.10.1 - 128.18.10.254
128.18.11.1 - 128.18.11.254
128.18.12.1 - 128.18.12.254
128.18.13.1 - 128.18.13.254
128.18.14.1 - 128.18.14.254
Broadcast
128.18.1.255
128.18.3.255
128.18.5.255
128.18.6.255
128.18.7.127
128.18.8.255
128.18.9.255
128.18.10.255
128.18.11.255
128.18.12.255
128.18.13.255
128.18.14.25
IP esttica y su interface
Servicio HTTP o web con etiquetas HTML para mostrar una pgina principal
Router 1
interface FastEthernet0/0
ip address 128.18.7.1 255.255.255.128
interface Serial0/0
ip address 128.18.8.1 255.255.255.0
no shutdown
interface Serial0/1
ip address 128.18.9.1 255.255.255.0
no shutdown
router eigrp 1
network 128.18.0.0
end
Router 2
interface FastEthernet0/0
ip address 128.18.6.1 255.255.255.0
interface Serial0/0
ip address 128.18.9.2 255.255.255.0
no shutdown
interface Serial0/1
ip address 128.18.10.1 255.255.255.0
no shutdown
router eigrp 1
network 128.18.0.0
end
Router 3
interface FastEthernet0/0
ip address 128.18.4.1 255.255.255.0
interface Serial0/0
ip address 128.18.10.2 255.255.255.0
no shutdown
interface Serial0/1
ip address 128.18.11.2 255.255.255.0
no shutdown
router eigrp 1
network 128.18.0.0
end
Router 4
interface FastEthernet0/0
ip address 128.18.2.1 255.255.254.0
interface Serial0/0
ip address 128.18.8.2 255.255.255.0
no shutdown
interface Serial0/1
ip address 128.18.11.1 255.255.255.0
no shutdown
interface Serial0/2
ip address 128.18.12.1 255.255.255.0
no shutdown
router eigrp 1
network 128.18.0.0
end
Router 5
interface FastEthernet0/0
ip address 128.18.0.1 255.255.254.0
interface Serial0/0
ip address 128.18.12.2 255.255.255.0
no shutdown
interface FastEthernet1/0
ip address 128.18.14.1 255.255.255.0
no shutdown
router eigrp 1
network 128.18.0.0
end
FTP host A
Mail host D
FTP a H
Telnet a H