P. 1
Ejemplos de Instrucciones ACL

Ejemplos de Instrucciones ACL

|Views: 1.828|Likes:
Publicado porjc78r1

More info:

Published by: jc78r1 on Sep 02, 2009
Copyright:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as PDF, TXT or read online from Scribd
See more
See less

05/28/2013

pdf

text

original

Ejemplos de Instrucciones ACL’s Listas Estándares Instrucción Router(config)#access-list 10 permit 172.16.0.0 0.0.255.

255 access-list 10 Significado Leer está línea como “ Todos los paquetes con una dirección ip 172.16.x.x pueden continuar a través de la red” Comando ACL Número arbitrario entre 1 y 99 o 1300 y 1999, designando este como una lista estándar. Los paquetes que concuerdan con esta instrucción pueden continuar. Dirección ip fuente para ser comparada. Wild mask. Leer está línea como,”Todos los paquetes que tienen un ip 172.17.0.1 deben ser derribados (dropped) o descartados” Comando ACL Número arbitrario entre 1 y 99 o 1300 y 1999, designando este como una lista estándar. Paquetes que concuerden con esta instrucción deben ser descartados Palabra clave Dirección específica Leer está línea como “ Todos los paquetes pueden continuar a través de la red” Comando ACL Número arbitrario entre 1 y 99 o 1300 y 1999, designando este como una lista estándar. Los paquetes que concuerdan con esta instrucción pueden continuar. Palabra clave que significa

permit 172.16.0.0 0.0.255.255 Router(config)#access-list 10 deny host 172.17.0.1 access-list 10

deny host 172.17.0.1 Router(config)#access-list 10 permit any access-list 10

permit any

Listas Extendidas Instrucción Significado Leer está línea como,”Los paquetes HTTP que concuerden con la dirección 172.16.0.x pueden navegarf a través de la dirección de destino 192.168.100.x” Comando ACL Número entre 100 y 199 o 2000 y 2699 que indica que es una lista extendida Los paquetes que concuerdan con esta instrucción pueden continuar. El protocolo debe ser TCP Dirección ip que va a ser comparada Wild card para la dirección ip fuente Dirección ip para ser comparada Wildcard para la dirección ip de destino Operando que significa “igual a” Puerto 80, indica tráfico HTTP Leer está línea como, “Paquetes Telnet con cualquier dirección ip puede ser descartado si la dirección ip de host específica es 192.168.100.7” Comando ACL Número entre 100 y 199 o 2000 y 2699 que indica que es una lista extendida Loa paquetes que concuerden con esta instrucción pueden ser descartados (dropped) El protocolo debe ser TCP Cualquier dirección ip fuente El protocolo debe ser TCP Dirección ip de destino para ser comparada Wild card, la dirección debe ser exacta Operando que significa “igual a” Puerto 23, Telnet

Router(config)#access-list 110 permit tcp 172.16.0.0 0.0.0.255 192.168.100.0 0.0.0.255 eq 80

access-list 110

permit tcp 172.16.0.0 0.0.0.255 192.168.100.0 0.0.0.255 eq 80

Router(config)#access-list 110 deny tcp any 192.168.100.7 0.0.0.0 eq 23

access-list 110

deny tcp any tcp 192.168.100.7 0.0.0.0 eq 23

You're Reading a Free Preview

Descarga
scribd
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->