Está en la página 1de 9

UNIVERSIDAD TECNOLGICA DE LA REGIN NORTE DE GUERRERO

INGENIERA EN TECNOLOGAS DE LA INFORMACIN Y COMUNICACIN

SEGURIDAD DE LA INFORMACIN II

ING.JOSE FERNANDO CASTRO DOMINGUEZ.


ALUMNA: RUBID GUADALUPE PALACIOS GARCIA.
GRUPO:1002 IGUALA DE LA INDEPENDENCIA GRO. A 27 SEPTIEMBRE DEL 2010.

LAS ACL ESTNDAR


Especifican un slo par direccin de referencia/ wildcard contra el que se comparan todos los paquetes que entren o salgan de la interfaz en la que se instale la ACL

una ACL estndar filtra trfico con base en la direccin IP origen de los paquetes.

Cmo se configuran ACL estndar?


Los pasos generales para configurar ACLs son 3:

1. Crear la ACL en modo de configuracin global * access-list


2. Aplicar la ACL en una interfaz indicando la direccin del trfico al que se le va a aplicar 3. Verificar su funcionamiento

Configuracin de ACL estndar


Router(config)#access-list[1-99][permit|deny][direccin de origen][mascara comodn] Donde: 1-99 Identifica el rango y la lista. Permit|deny indica si esta entrada permitir o bloquear el trfico a partir de la direccin especificada. Direccin de origen identifica la direccin IP de origen. Mascara comodn o wildcard identifica los bits del campo de la direccin que sern comprobados. La mascara predeterminada es 0.0.0.0 (coincidencia de todos los bits).

Las listas de acceso se aplican en una interfaz.

Router(config-if)#ip access-group[n de lista de acceso][in|out]


Donde: Nmero de lista de acceso: indica el nmero de lista de acceso que ser aplicada a esa interfaz. In|out: selecciona si la lista de acceso se aplicar como filtro de entrada o de salida.

Ejemplo de una ACL estndar denegando una red:


Router#configure terminal Router(config)#access-list 10 deny 192.168.1.0 0.0.0.0

Router(config)#access-list 10 permit any


Router(config)#interface serial 0 Router(config-if)#ip access-group 10 in Se ha denegado al host 192.168.1.0 y luego se ha permitido a cualquier origen,

Posteriormente se asocio la ACL a la interfaz Serial 0.

comandos:
show access-list: Que muestra todas las listas de acceso activas y cuntos paquetes han

correspondido (match) con cada regla.


show ip interface: Muestra si una interfaz tiene una ACL aplicada y en qu direccin show ip interface serial 0/0

http://aprenderedes.com/2006/11/proceso-de-configuracion-de-acl http://www.disciplinado.com/2010/08/como-configurar-una-acl-estandar.html http://cesarcabrera.info/blog/%C2%BFcomo-funcionan-las-acls-ii-acls-estandar

También podría gustarte