Configuración y Funcionamiento de ACLs en Redes Cisco: IP y TCP/IP Esenciales

Clasificado en Informática

Escrito el en español con un tamaño de 5,38 KB

Conceptos Fundamentales de Listas de Control de Acceso (ACL)

Preguntas sobre Wildcards y ACLs

¿Cuáles de las siguientes afirmaciones son ciertas sobre una wildcard 0.0.0.7 en una lista de control de acceso?

  • Se ignoran los últimos tres bits de una dirección IP.
  • Se comparan los primeros 29 bits de una dirección IP.

Se introdujeron los siguientes comandos en un router:

ROUTER(CONFIG)# ACCESS-LIST 2 DENY HOST 172.16.5.24
  • Se asume la máscara wildcard por defecto 0.0.0.0.

Se ha creado una lista de acceso que deniega el acceso del host 204.204.7.89. ¿Cuál de los siguientes grupos de comandos aplica correctamente esta ACL?

Router2(config)#interface fa0/0
Router2(config-if)#ip access-group 111 in

ACL Extendidas y sus Parámetros

Selecciona las opciones correctas sobre las ACL extendidas:

  • Las ACL extendidas evalúan las direcciones origen y destino.
  • Se pueden usar los números de puerto.

¿Cuáles de los siguientes parámetros pueden usar las ACL extendidas?

  • Conjunto de protocolo.
  • Dirección origen.
  • Dirección destino.

¿Cuáles de los siguientes comandos configuran correctamente una ACL extendida?

  • Router(config)# access-list 102
  • Router(config)# access-list 187
  • Router(config)# access-list 128

Configuración y Aplicación de ACLs

Selecciona comandos que configuren correctamente una ACL:

  • Router(config)# access-list 97 permit
  • Router(config)# access-list 132 permit

Selecciona el comando que configura correctamente una ACL estándar:

  • Router(config)#access-list 10 permit any

Selecciona los comandos que aplican la ACL del diagrama para filtrar tráfico de la red 192.168.2.0:

Router2(config)#interface ethernet 0
Router2(config-if)#ip access-group 10 out

La siguiente lista de acceso se aplicó correctamente. ¿Cuáles de las siguientes afirmaciones sobre esta ACL son ciertas?

  • Se permitirá todo el tráfico desde 172.30.65.51.
  • Esta es una lista de acceso IP estándar.

Razones y Procesamiento de ACLs

¿Cuáles de las siguientes opciones son razones para usar ACL?

  • Ofrecer un nivel básico de seguridad para el acceso.
  • Preservar el ancho de banda.
  • Revisar ciertos hosts para permitir o denegar.

El IOS del router prueba en forma secuencial cada comando de una ACL:

  • Se realiza la acción de aceptar o rechazar.
  • Las sentencias restantes de la ACL...

Selecciona las sentencias que describen el procesamiento de ACL:

  • Un deny any implícito.
  • Un paquete puede rechazarse o enviarse según lo...
  • Cada sentencia se verifica...

Las sentencias de ACL operan en orden secuencial. ¿Qué ocurre con el paquete si no coincide con ninguna sentencia explícita?

  • La sentencia implícita deny any ubicada al final de la ACL denegará el paquete.

Suponiendo que la ACL en el gráfico se aplica correctamente, ¿qué efecto tiene en el tráfico de red?

  • Se denegará todo el tráfico Telnet desde la red...

Rangos de Números de ACL

Rangos de números de ACL:

  • 1-99: ACL IP Estándar
  • 100-199: ACL IP Extendida

Escenario de Error en ACL

Nota: Falta el enunciado original. Se asume que se refiere a un escenario con una regla DENY TCP.

  • El administrador de red recibe un mensaje de error que indica...

Direccionamiento IP y Subnetting

Resumen de Redes

¿Qué dirección se puede utilizar para resumir las redes 172.16.0.0/24 a 172.16.3.0/24?

  • 172.16.0.0/22

¿Qué intervalo de redes están resumidas por la dirección y máscara 192.168.32.0/20?

  • 192.168.32.0/24 - 192.168.47.0/24

Todas las redes que se muestran tienen el prefijo /24. ¿Cuál es la dirección de resumen más eficiente?

  • 192.168.16.0/21

Fundamentos de TCP/IP

Comunicación Cliente-Servidor

Un cliente se comunica con un servidor en un segmento diferente de la red. ¿Cómo identifica el servidor el servicio solicitado?

  • Identifica el servicio adecuado desde el campo del puerto de destino.

Sockets y Establecimiento de Conexión TCP

Dentro de TCP, ¿qué combinación crea un par de sockets?

  • Dirección IP de origen y puerto con dirección IP de destino y puerto.

El Host 1 está en proceso de establecer una sesión TCP con el Host 2. ¿Qué ocurre a continuación?

  • El Host 2 envía un mensaje SYN-ACK al Host 1.

Descripción del Protocolo TCP

¿Cuáles son las afirmaciones que describen al protocolo TCP?

  • Requiere un establecimiento de conexión (tres vías) entre cliente y servidor.

Entradas relacionadas: