Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Las listas de acceso son conjuntos de reglas que indican al router como seleccionar
paquetes. Una vez seleccionados los paquetes pueden ser tratados de diversas formas.
[permit|deny]
condicin
El nmero utilizado para identificar una lista concreta debe ser seleccionado de un
rango numrico acorde con el uso concreto de la list
TIPO
Estndar
Extendidas
RANGO
1-99
100-199
FILTRA POR
el origen
el origen, destino, protocolo, puerto...
Ejemplo
Si tenemos, por ejemplo, la condicin 10.20.30.0 0.0.0.255, al pasar a binario la
direccin y la mscara podemos ver qu parte de la direccin ser tenida en
cuenta a la hora de determinar si un paquete concreto cumple la condicin
Decimal
Binario
Direccin
10.20.30.0
00001010.00010100.00011110.00000000
Mscara
0.0.0.255
00000000.00000000.00000000.11111111
Las mscara inversa de las listas de acceso tambin puede ser determinada
sustrayendo la mscara normal de la mscara 255.255.255.255.
00001010.00000001.00100000.00000000 / 11111111.11111111.11111111.00000000
10.1.33.0/24
00001010.00000001.00100001.00000000 / 11111111.11111111.11111111.00000000
10.1.34.0/24
00001010.00000001.00100010.00000000 / 11111111.11111111.11111111.00000000
10.1.35.0/24
00001010.00000001.00100011.00000000 / 11111111.11111111.11111111.00000000
10.1.36.0/24
00001010.00000001.00100100.00000000 / 11111111.11111111.11111111.00000000
10.1.37.0/24
00001010.00000001.00100101.00000000 / 11111111.11111111.11111111.00000000
10.1.38.0/24
00001010.00000001.00100110.00000000 / 11111111.11111111.11111111.00000000
10.1.39.0/24
00001010.00000001.00100111.00000000 / 11111111.11111111.11111111.00000000
00100 000
33
00100 001
34
00100 010
35
00100 011
36
00100 100
37
00100 101
38
00100 110
39
00100 111
00000 111
00001010.00000001.00100000.00000000
00000000.00000000.00000111.11111111
El valor del tercer octeto de la mscara es en este caso 00000111, y pasado a
decimal es 7. Para el conjunto de redes de nuestro ejemplo la mscara 0.0.7.255
es capaz de seleccionar todas las subredes.
Ip: 20.0.0.0
mascara: 255.0.0.0
0 .
ip-final
ip-inicial
wildcard
Ejemplo:
Ip inicial: 20.0.0.0
20 . 0 . 0 . 127
20 . 0 . 0 . 0
0 . 0 . 0 . 127
ip final: 20.0.0.127
Rango a bloquear:
20.0.0.0 0.0.0.127
host y any
Dos palabras clave bastante tiles a la hora de especificar ciertas mscaras de
uso muy corriente, host
y any.
La palabra clave host se usa como atajo para especificar una direccin nica (la
de una mquina especfica). Por ejemplo
access-list permit host 192.168.5.10
en lugar de
access-list permit 192.168.5.10 0.0.0.0
La palabra clave any se usa como atajo para especificar cualquier direccin o
permite verificar todos los host:
access-list 10 deny any
any = 255.255.255.255