Вы находитесь на странице: 1из 17

Listas de control de acceso

Acceso a la WAN: captulo 5

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Objetivos
Explicar cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

Configurar las ACL estndar en la red de una sucursal de una empresa mediana
Configurar las ACL extendidas en la red de una sucursal de una empresa mediana Describir las ACL complejas en la red de una sucursal de una empresa mediana Implementar, verificar y resolver problemas de las ACL en un entorno de red empresarial

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

Explicacin de cmo se usan las ACL para asegurar la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

10

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

11

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

12

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

13

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

14

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

15

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

16

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

17

Configuracin de las ACL estndar en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

18

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Configuracin de las ACL extendidas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

19

Configuracin de las ACL extendidas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

20

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Configuracin de las ACL extendidas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

21

Configuracin de las ACL extendidas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

22

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Descripcin de las ACL complejas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

23

Descripcin de las ACL complejas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

24

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Descripcin de las ACL complejas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

25

Descripcin de las ACL complejas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

26

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Descripcin de las ACL complejas en la red de una sucursal de una empresa mediana

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

27

Implementacin, verificacin y resolucin de problemas de las ACL en un entorno de red empresarial

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

28

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Resumen
Una lista de control de acceso (ACL) es:
Una serie de declaraciones para permitir (permit) y denegar (deny) contenido, que se utiliza para filtrar el trfico

ACL estndar
Se identifica por los nmeros de 1 a 99 y de 1300 a 1999
Filtra el trfico segn la direccin IP de origen

ACL extendida
Se identifica por los nmeros de 100 a 199 y de 2000 a 2699
Filtra el trfico segn

Direccin IP de origen Direccin IP de destino Protocolo


Nmero de puerto
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco

29

Resumen
ACL con nombre
Se usa con IOS versin 11.2 y superior
Se puede usar tanto para una ACL estndar como para una ACL extendida

Las ACL usan mscaras wildcard (WCM)


Se describen como lo opuesto a una mscara de subred Motivo 0 verifica el bit 1 ignora el bit

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

30

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Resumen
Implementacin de las ACL
1 crear la ACL 2 ubicar la ACL en una interfaz

Las ACL estndar se ubican lo ms cerca posible del destino


Las ACL extendidas se ubican lo ms cerca posible del origen

Use los siguientes comandos para verificar y resolver problemas de una ACL
Show access-list Show interfaces
Show run

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

31

Resumen
ACL compleja
ACL dinmica ACL reflexiva
ACL basada en el tiempo

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

32

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco

33

Copyright 2001, Cisco Systems, Inc. Todos los derechos reservados. Impreso en EE. UU. Presentation_ID.scr

Вам также может понравиться