Configuración y Funcionamiento de ACLs en Redes Cisco: IP y TCP/IP Esenciales
Clasificado en Informática
Escrito el en español con un tamaño de 5,38 KB
Conceptos Fundamentales de Listas de Control de Acceso (ACL)
Preguntas sobre Wildcards y ACLs
¿Cuáles de las siguientes afirmaciones son ciertas sobre una wildcard 0.0.0.7
en una lista de control de acceso?
- Se ignoran los últimos tres bits de una dirección IP.
- Se comparan los primeros 29 bits de una dirección IP.
Se introdujeron los siguientes comandos en un router:
ROUTER(CONFIG)# ACCESS-LIST 2 DENY HOST 172.16.5.24
- Se asume la máscara wildcard por defecto
0.0.0.0
.
Se ha creado una lista de acceso que deniega el acceso del host 204.204.7.89
. ¿Cuál de los siguientes grupos de comandos aplica correctamente esta ACL?
Router2(config)#interface fa0/0
Router2(config-if)#ip access-group 111 in
ACL Extendidas y sus Parámetros
Selecciona las opciones correctas sobre las ACL extendidas:
- Las ACL extendidas evalúan las direcciones origen y destino.
- Se pueden usar los números de puerto.
¿Cuáles de los siguientes parámetros pueden usar las ACL extendidas?
- Conjunto de protocolo.
- Dirección origen.
- Dirección destino.
¿Cuáles de los siguientes comandos configuran correctamente una ACL extendida?
Router(config)# access-list 102
Router(config)# access-list 187
Router(config)# access-list 128
Configuración y Aplicación de ACLs
Selecciona comandos que configuren correctamente una ACL:
Router(config)# access-list 97 permit
Router(config)# access-list 132 permit
Selecciona el comando que configura correctamente una ACL estándar:
Router(config)#access-list 10 permit any
Selecciona los comandos que aplican la ACL del diagrama para filtrar tráfico de la red 192.168.2.0
:
Router2(config)#interface ethernet 0
Router2(config-if)#ip access-group 10 out
La siguiente lista de acceso se aplicó correctamente. ¿Cuáles de las siguientes afirmaciones sobre esta ACL son ciertas?
- Se permitirá todo el tráfico desde
172.30.65.51
. - Esta es una lista de acceso IP estándar.
Razones y Procesamiento de ACLs
¿Cuáles de las siguientes opciones son razones para usar ACL?
- Ofrecer un nivel básico de seguridad para el acceso.
- Preservar el ancho de banda.
- Revisar ciertos hosts para permitir o denegar.
El IOS del router prueba en forma secuencial cada comando de una ACL:
- Se realiza la acción de aceptar o rechazar.
- Las sentencias restantes de la ACL...
Selecciona las sentencias que describen el procesamiento de ACL:
- Un
deny any
implícito. - Un paquete puede rechazarse o enviarse según lo...
- Cada sentencia se verifica...
Las sentencias de ACL operan en orden secuencial. ¿Qué ocurre con el paquete si no coincide con ninguna sentencia explícita?
- La sentencia implícita
deny any
ubicada al final de la ACL denegará el paquete.
Suponiendo que la ACL en el gráfico se aplica correctamente, ¿qué efecto tiene en el tráfico de red?
- Se denegará todo el tráfico Telnet desde la red...
Rangos de Números de ACL
Rangos de números de ACL:
1-99
: ACL IP Estándar100-199
: ACL IP Extendida
Escenario de Error en ACL
Nota: Falta el enunciado original. Se asume que se refiere a un escenario con una regla DENY TCP
.
- El administrador de red recibe un mensaje de error que indica...
Direccionamiento IP y Subnetting
Resumen de Redes
¿Qué dirección se puede utilizar para resumir las redes 172.16.0.0/24
a 172.16.3.0/24
?
172.16.0.0/22
¿Qué intervalo de redes están resumidas por la dirección y máscara 192.168.32.0/20
?
192.168.32.0/24
-192.168.47.0/24
Todas las redes que se muestran tienen el prefijo /24
. ¿Cuál es la dirección de resumen más eficiente?
192.168.16.0/21
Fundamentos de TCP/IP
Comunicación Cliente-Servidor
Un cliente se comunica con un servidor en un segmento diferente de la red. ¿Cómo identifica el servidor el servicio solicitado?
- Identifica el servicio adecuado desde el campo del puerto de destino.
Sockets y Establecimiento de Conexión TCP
Dentro de TCP, ¿qué combinación crea un par de sockets?
- Dirección IP de origen y puerto con dirección IP de destino y puerto.
El Host 1 está en proceso de establecer una sesión TCP con el Host 2. ¿Qué ocurre a continuación?
- El Host 2 envía un mensaje SYN-ACK al Host 1.
Descripción del Protocolo TCP
¿Cuáles son las afirmaciones que describen al protocolo TCP?
- Requiere un establecimiento de conexión (tres vías) entre cliente y servidor.