Está en la página 1de 4

Cisco2

Prctica de laboratorio 8.2.1 Planificacin de listas de acceso y filtros del puerto


Objetivo:
Basndose en el diagrama de red predefinido, determinar dnde se deben implementar las listas de acceso y los filtros del puerto para ayudar a proteger la red.

Informacin bsica
Usted es el tcnico de soporte que se envi al lugar para evaluar la red actual de un cliente comercial que quisiera reducir el riesgo de una ruptura en la seguridad de la red.

Identificar dnde se deben colocar las listas de acceso Paso 1: Limitar el cliente A a una subred
Se le solicita limitar el cliente A a solamente la subred a la cual se encuentra actualmente vinculado. El cliente A necesita poder acceder al servidor A, pero no necesita acceso a Internet ni al servidor B. Dnde colocara la lista de acceso? Router

Interfaz

Permitir o denegar?
Denegar

Filtro de entrada o de salida?


Entrada

Por qu?

Router 2

Fa0/0

Esto descarta cualquier intento de envo desde la subred.

Paso 2: Limitar el acceso del cliente A al servidor A, pero permitir el acceso al servidor B y a Internet
Se le solicita que limite el acceso del cliente B al servidor A, pero el cliente B necesita acceso a Internet y al servidor B. Dnde colocara la lista de acceso? Router

Interfaz

Permitir o denegar?
Denegar

Filtro de entrada o de salida?


Salida

Por qu?

Router 1

Fa0/0

Permite al cliente B acceder hasta el router 1, pero evita que pase al router dos donde est la subred del servidor A

Paso 3: Permitir que slo el cliente A acceda a los routers solamente con el SSH
Se le solicit asegurar el acceso a los routers slo para el cliente A, que ser la PC de administracin para esos routers. Usted quiere limitar el acceso del cliente A a slo el SSH y evitar el acceso a Telnet. Dnde ubicara la lista de acceso? Ayuda: Se necesita ms de una interfaz para ms de un router para controlar el SSH y el acceso a Telnet a los routers. Router 2

Interfaz
Fa0/0

Filtro de entrada o de salida?


Entrada

Puerto 22

Permitir o denegar?
Permitir

Por qu? Permite el paso del cliente A al router 2 Permite el paso del router 2 al switch Permite el paso del switch al router 1 Permite el paso del router 1 al otro switch Permite el paso del segundo switch al router 3 Permite el paso del router 3 a la subred donde est el cliente B para pruebas de conectividad Evita el paso del cliente B al router 3

Fa0/1

Salida

22

Permitir

Fa0/0

Entrada

22

Permitir

Fa0/1

Salida

22

Permitir

Fa0/1

Entrada

22

Permitir

Fa0/0

Salida

22

Permitir

Fa0/0

Entrada

22

Denegar

Comentarios
No tienes permiso para agregar comentarios.

También podría gustarte