Está en la página 1de 3

Universidad Distrital Francisco José de Caldas. Telemática I.

Listas de Control de Acceso Extendidas y Frame


Relay

Castañeda Talero Diana Paola, Rodríguez Reyes José Luis


dipacata@hotmail.com, jlzero88@hotmail.com
Universidad Distrital Francisco José de Caldas

En la actualidad, la interconexión de equipos e vive


RESUMEN: Las ACLs extendidas se han constantemente en cualquier organización, esta
constituido en una herramienta avanzada de control de interconexión va asociada a una transferencia de
seguridad, las cuales cuentan con capacidades de gran información, donde los usuarios esperan altas
flexibilidad. En esta práctica de laboratorio, se busca velocidades y por supuesto seguridad en las mismas, es
desarrollar, aplicar y probar listas de control de acceso por esto que los administradores de red deben buscar
extendidas, para regular el tráfico que se permite pasar o maneras de impedir el acceso no autorizado a la red,
rechazar a través de un router según el origen y el tipo permitiendo al mismo tiempo el acceso de los usuarios
de tráfico (FTP, HTTP, Telnet, etc.). En este sentido se internos a los servicios requeridos. Es en esta parte se
tratará como tema central la tecnología Frame Relay, habla de la conmutación de paquetes a través de Frame
que permite interconectar múltiples oficinas para Relay y de la seguridad a través de las ACLs (listas de
realizar transferencias de información a altas control de acceso),
velocidades, con óptimos estándares de calidad,
disponibilidad y una excelente relación. Estas pruebas Las ACL pueden utilizarse para numerosos aspectos de
serán realizadas mediante el software Packet Tracer 5.0, networking. Éstas incluyen seguridad, enrutamiento por
con el fin de hacer la simulación de una red. llamada telefónica bajo demanda y todo tipo de técnicas
de filtro de ruta.

PALABRAS CLAVE: ACL, Frame Relay, El protocolo Frame Relay se utiliza en la actualidad en
paquetes, protocolo, WAN, permitir, denegar, tráfico, una variedad de interfaces de red, como una tecnología
seguridad, red. de conmutación de paquetes.

ABSTRACT: The extended ACLs have become an


advanced tool of security control, which have great II. GENERALIDADES
flexibility capabilities. In this lab, it seeks to develop,
implement and test extended access control lists, to
regulate the traffic is allowed to pass or reject through a 1. ACL
router according to the source and type of traffic (FTP,
HTTP, Telnet, etc.). In this sense will be treated as Una ACL es una lista secuencial de sentencias de
focus: Frame Relay technology that allows permiso o rechazo que se aplican a direcciones o
interconnecting multiple offices to transfers of protocolos de capa superior. Son “Técnicas para limitar
information at high speeds, with excellent standards of
el acceso a los recursos según la información de
quality, availability and excellent value. These tests will
autenticidad y las normas de acceso.”1
be performed by the Packet Tracer 5.0 software in order
to simulate a network.

1
Universidad Distrital Francisco José de Caldas. Telemática I.
.

cuales indican al router qué tipos de paquetes se deben


aceptar o rechazar. De esta manera las ACL filtran el Router(config)#access-list access-list-number {deny |
tráfico de red y determinan si los paquetes enrutados se permit} protocol source [source-mask destination
envían o se bloquean en las interfaces del router. destination-mask operand][established]
1
Las ACL pueden crearse a partir de las siguientes
razones: 3. Frame Relay

 Limitar el tráfico de red y mejorar el rendimiento de Frame Relay es un protocolo WAN de alto rendimiento
ésta. que opera en las capa física y la capa de enlace de datos
 Controlar el flujo de tráfico. del modelo de referencia OSI Las redes Frame Relay
 Proporcionar un nivel básico de seguridad para el son orientadas a conexión.
acceso a la red.
 Decidir qué tipos de tráfico se envían o bloquean en Las redes Frame Relay, se construyen a partir de un
las interfaces del router. equipamiento de usuario que se encarga de empaquetar
 Permitir que un administrador controle las áreas de todas las tramas de los protocolos existentes en una
la red a las que puede acceder un cliente. única trama Frame Relay. “También incorporan los
nodos que conmutan las tramas Frame Relay en función
 Analizar ciertos hosts para permitir o denegar del identificador de conexión, a través de la ruta
acceso a partes de una red. establecida para la conexión en la red.”3 Este equipo se
 Otorgar o denegar permiso a los usuarios para denomina FRAD (Frame Relay
acceder a ciertos tipos de archivos, tales como FTP Assembler/Disassembler) y el nodo de red se denomina
o HTTP. FRND (Frame Relay Network Device).
Frame Relay es un ejemplo de una tecnología de
conmutación de paquetes, la cual utiliza las siguientes
2. ACL extendida técnicas:

Las ACL estándar son uno de los tipos de listas de  Paquetes de longitud variable.
control de acceso, las cuales filtran paquetes IP, a partir  Multiplexación estadística.
de una dirección de origen y un tipo de tráfico,
permitiendo o rechazando el acceso a un protocolo Paquetes de longitud variable. Estos paquetes son
específico. Es decir, las ACL extendidas cumplen con usados para obtener una mayor eficiencia y flexibilidad
las siguientes características: en la transferencia de datos, los cuales se conmutan
entre los distintos segmentos de la red hasta su llegada a
 Ofrecen una mayor cantidad de opciones de destino.
control que las ACL estándar.
 Ofrecen mayor flexibilidad para describir las Multiplexación estadística. Se encarga de controlar el
verificaciones que debe realizar la ACL. acceso a la red por medio de paquetes conmutados. A
 “Como las ACL extendidas pueden bloquear el diferencia de la anterior técnica, esta cuenta con la
tráfico según la dirección destino, se pueden ventaja de que permite una mayor flexibilidad y un uso
ubicar cerca del origen para reducir el tráfico más eficiente del ancho de banda. La mayoría de las
de red.”2 LAN como Ethernet y Token Ring, son redes de
paquetes conmutados.
La versión estándar del comando de configuración
global access-list se utiliza para definir una ACL
extendida IP con un número entre 100y 199.

La sintaxis completa del comando ACL estándar es la REFERENCIAS


siguiente:

2
Universidad de Castilla-La Mancha. [1] CISCO. “Frame Relay”. Disponible en:
“Configuración de routers: Listas de Control
de Acceso”. 3
Palet, Jordi. “Frame Relay”.
http://www.dsi.uclm.es/asignaturas/42550/P http://www.consulintel.es/html/tutoriales/arti
DFs/PRACTICA4.pdf culos/frame_relay.html

2
Universidad Distrital Francisco José de Caldas. Telemática I.
.

http://www.cisco.com/en/US/docs/internetworkin
g/technology/handbook/Frame-
Relay.html#wp1020552

[2] “Frame Relay”. Disponible en:


http://www.telmex.com/ar/empresa/sd_frameRel
ay.html

[3] Universidad de Castilla-La Mancha. “Configuración


de routers: Listas de Control de Acceso”. pdf

[4]Palet, Jordi. “Frame Relay”. Disponible en:


http://www.consulintel.es/html/tutoriales/articul
os/frame_relay.html

También podría gustarte