Preguntas y respuestas sobre ACL en redes
Clasificado en Informática
Escrito el en español con un tamaño de 5,19 KB
1. ¿En qué configuración se preferiría una ubicación de ACL saliente en lugar de una ubicación de ACL entrante?
- Cuando la ACL se aplica a una interfaz de salida para filtrar paquetes provenientes de múltiples interfaces de entrada antes de que los paquetes salgan de la interfaz.
2. ¿Qué dirección se requiere en la sintaxis de comando de una ACL estándar?
- Dirección IP origen.
3. ¿Qué declaración describe una diferencia entre la operación de las ACL entrantes y salientes?
- Las ACL de entrada se procesan antes de que los paquetes se enruten, mientras que las ACL de salida se procesan una vez que se completa el enrutamiento.
4. ¿Qué tres afirmaciones describen el procesamiento de paquetes ACL? (Elige tres.)
- - Un rechazo implícito de cualquier paquete que no coincida con ningún ACE.
- - Un paquete puede ser rechazado o reenviado según lo indicado por el ACE que coincide.
- - Cada declaración se marca solo hasta que se detecta una coincidencia o hasta el final de la lista de ACE.
5. ¿Qué declaración de lista de acceso individual coincide con todas las redes siguientes?
- Permiso de la lista de acceso 10 192.168.16.0 0.0.3.255 *
6. Un administrador de red necesita configurar una ACL estándar para que solo la estación de trabajo del administrador con la dirección IP 192.168.15.23 pueda acceder al terminal virtual del enrutador principal. ¿Qué dos comandos de configuración pueden lograr la tarea? (Escoge dos.)
- - Router1 (config) # access-list 10 permite el host 192.168.15.23 *
- - Router1 (config) # access-list 10 permite 192.168.15.23 0.0.0.0 *
7. Si un enrutador tiene dos interfaces y enruta tráfico tanto IPv4 como IPv6, ¿cuántas ACL podrían crearse y aplicarse a él?
- 8
8. ¿Cuáles son las tres afirmaciones que generalmente se consideran las mejores prácticas en la colocación de ACL? (Elige tres.)
- - Filtre el tráfico no deseado antes de que se desplace a un enlace de bajo ancho de banda.
- - Coloque las ACL extendidas cerca de la dirección IP de origen del tráfico.
- - Coloque las ACL estándar cerca de la dirección IP de destino del tráfico.
9. Consulte la siguiente salida. ¿Cuál es el significado de la declaración de 4 coincidencias?
- Se han permitido cuatro paquetes a través del enrutador desde las PC en la red de 192.168.1.64.
10. ¿En qué router debe ejecutarse el comando show access-lists?
- En el enrutador que tiene la ACL configurada.
11. ¿Cuál es la forma más rápida de eliminar una ACE única de una ACL nombrada?
- Use la palabra clave 'no' y el número de secuencia del ACE que se eliminará.
12. ¿Qué función requerirá el uso de una ACL estándar nombrada en lugar de una ACL estándar numerada?
- La capacidad de agregar ACE adicionales en medio de la ACL sin eliminar y volver a crear la lista.
13. Un administrador ha configurado una lista de acceso en R1 para permitir el acceso administrativo de SSH desde el host 172.16.1.100. ¿Qué comando aplica correctamente la ACL?
- R1 (config-line) # access-class 1 in
14. ¿Qué tipo de conexión de enrutador puede ser asegurada por el comando de clase de acceso?
- VTY
15. Un administrador de red emite el comando show vlan brief mientras resuelve problemas con un ticket de soporte del usuario. ¿Qué salida se mostrará?
- La asignación de VLAN y la membresía para todos los puertos del switch.
16. Un administrador de red emite el comando show vlan brief mientras resuelve problemas con un ticket de soporte del usuario. ¿Qué salida se mostrará?
- La asignación de VLAN y la membresía para todos los puertos del switch.
17. ¿Cuál es el efecto de configurar una ACL solo con las ACE que niegan el tráfico?
- La ACL bloqueará todo el tráfico.
18. ¿Qué tipo de declaraciones de ACL son reordenadas por el IOS de Cisco como las primeras ACE?
- Anfitrión
19. Un administrador de red está configurando una ACL para restringir el acceso a ciertos servidores en el centro de datos. El objetivo es aplicar la ACL a la interfaz conectada a la LAN del centro de datos. ¿Qué sucede si la ACL se aplica incorrectamente a una interfaz en la dirección de entrada en lugar de la dirección de salida?
- La ACL no funciona según lo diseñado.
20. ¿Cuándo usaría el administrador de la red el comando de acceso a los contadores de la lista?
- Al solucionar problemas de una ACL y saber cuántos paquetes coinciden.