Está en la página 1de 1

En el punto 23 Configurar ACLs.

Todos los dispositivos una vez que se encuentren previamente configurados


con sus direcciones IPv6 en las interfaces y el enrutamiento. Todos los
dispositivos tienen conectividad desde cualquier dispositivo.
Aplicación de ACLs.
En todos routers WAN configurar un IPv6 ACL Extendida que se llame
“UTOSIS” y aplicarla a la interfaz que mejor convenga. La ACL deberá cumplir
con lo siguiente:
1. Deberá denegar acceso de las VLANs 10, 20 y 40 de LAN 1 hacia los
servidores DHCP y TFTP.
2. Deberá denegar acceso de las VLANs 10, 20 y 40 de LAN 2 hacia los
servidores DHCP, TFTP y CORREO.
3. Deberá denegar acceso de las VLANs 10, 20 y 40 de LAN 6 hacia los
servidores DHCP y TFTP.
4. Permitir acceso de las VLANs 10 y 20 de LAN 4 hacia los servidores,
DNS, WEB y CORREO y no así a los demás servidores.
5. Permitir acceso de las VLANs 30 y 40 de LAN 5 hacia los servidores,
DHCP, TFTP y CORREO y no así a los demás servidores.
6. Permitir acceso de las VLAN 30 de LAN 1, 2, 5 y 6 el tráfico de SSH
generado por RC2, RC3, RR3 y RR2 hacia CENTRAL.
7. Deberá denegar cualquier tráfico de TCP generado por CENTRAL hacia
Internet.
8. Deberá permitir todo el tráfico de IPv6 hacia Internet.
9. Permitir el acceso por Telnet a las PCs de las VLANs 30 que están en
LAN 1,2, 5 y 6.
10. El resto de los dispositivos finales tiene denegado el acceso por Telnet a
los routers.
Verificar los ACLs configurados en cada routers.
R# show access-lists [número o nombre]

También podría gustarte