1 Practica Acl Estandar
1 Practica Acl Estandar
1 Practica Acl Estandar
Objetivos
1. Configurar ACL estándar
2. Solucionar problemas de ACL estándar
Aspectos básicos
Los diseñadores de red utilizan firewalls para proteger las redes del uso no autorizado. Los
firewalls son soluciones de hardware o de software que aplican las políticas de seguridad de la
red. Imagine una cerradura en la puerta de una habitación dentro de un edificio. La cerradura
permite que solo los usuarios autorizados que poseen una llave o una tarjeta de acceso puedan
entrar. De igual forma, un firewall filtra los paquetes no autorizados o potencialmente peligrosos e
impide que ingresen a la red.
En un router Cisco, puede configurar un firewall simple que proporcione capacidades básicas de
filtrado de tráfico mediante ACL. Los administradores utilizan las ACL para detener el tráfico o para
permitir solamente tráfico específico en sus redes.
Caso 1:
a. Cree una lista de acceso estándar nro 5 con descripción “ACCESO A LA RED 10.1.192.0
/19” en donde sólo la PC1 de la vlan 85 y la PC3 de la VLAN 95 estén denegados de
acceder a la red 10.1.192.0 /19, el resto de equipos deben de poder acceder sin ningún
problema. Elija el router y la interfaz adecuada para poder hacer este filtro.
Caso 2:
a. Implemente telnet en el R2 y SSH en el SW1, de tal manera que cualquier equipo debe de
poder conectarse a cualquiera de los dos equipos.
b. Implemente una lista de acceso estándar nro 6 con descripción “ACCESO A TELNET”, en
donde sólo la red 172.17.0.0 /22 y 10.1.192.0 /19 pueda hacer telnet al R2
c. Implemente una lista de acceso estándar nombrada “SSH” en donde cualquier equipo
pueda hacer SSH al SW1 a excepción de la PC0 y la red 10.1.128.0 /18.
d. Modifique la lista nombrada “SSH” sin borrarla, en donde ahora la “laptop0” tampoco
pueda hacer SSH.
Implemente una lista de acceso estándar NOMBRADA “INTERNET”, en donde las redes o equipos
que deben salir a internet es como sigue:
- La VLAN 95
- La PC6 de la red 10.1.192.0 /19
- Los primeros 62 ips de la red 172.16.0.0 /23
- El resto de equipos debe de estar denegados
- La lista de acceso debe de tener máximo 3 líneas
- Elija el router y la interfaz adecuada para poder hacer este filtro