Sunteți pe pagina 1din 5

1. Marco Terico: Realice un breve resumen en qu consisten las ACL.

(En trminos generales para que pueden servir las ACL, cmo se clasifican y como se escriben. ACL, es una sigla que traduce lista de control de acceso -Access Control Lists en ingls- y es un mtodo popular en redes para controlar qu nodos de la red tienen qu permisos sobre el sistema que implementa las ACLs. En Cisco, las ACLs son un mecanismo genrico para clasificar conjuntos de direcciones o flujos de datos, en soyo siempre hago mucho nfasis, porque las ACLs en CCNA se ven como un mecanismo de seguridad, pero se dan visos de lo que realmente son: un mecanismo para clasificar direcciones y flujos de datos. Para qu sirven las ACLs en Cisco? En el currculo de CCNA, las ACLs se usan para aplicar una poltica de seguridad que permite o niega el acceso de cierta parte de la red a otra. La granularidad de las ACLs permite que estas partes sean o bien PC especficos o partes de una subred arbitrariamente, es decir, permite que se conceda o niegue el acceso desde un nico PC hasta otro, de un segmento de red a otro o cualquier combinacin que se quiera. En Cisco en general, las ACLs sirven para clasificar conjuntos de direcciones, por ejemplo una subred o una parte de una subred. Pero ms all de eso la palabra importante es arbitrariamente, porque las reglas de ACLs permiten cosas tan particulares como seleccionar los PCs que tengan direcciones IP con el ltimo octeto en nmero impar (sin importar a qu subredes pertenecen). sta caracterstica hace que Cisco utilice ACLs en cualquier parte en la que se deba especificar un conjunto de direcciones o un flujo de datos, por ejemplo, en NAT se especifican las direcciones privadas o internas creando una ACL que permite las direcciones a traducir. Si se quiere filtrar o alterar la forma en que un protocolo de enrutamiento arma sus actualizaciones se usan listas de acceso (route-map) , si se quiere alterar la forma en que trabaja la tabla de enrutamiento se usan listas de acceso (policy-based routing), si se quiere especificar qu direcciones pasan por una VPN se usan ACLs, etc. (IPSec). Como se ve, las ACLs son mucho ms que un mecanismo de seguridad y por eso es un tema muy importante si se quiere hacer carrera en las certificaciones de Cisco o tener un buen desempeo en enrutamiento y conmutacin Cisco. Cmo es una ACL? Las ACLs, como ya coment, son la especificacin de una accin a realizar sobre paquetes que cumplan ciertas condiciones. Una ACL es un conjunto de reglas identificadas con un nmero o un nombre y cada regla especifica una accin y una condicin, las acciones a aplicar son permitir o denegar todos los paquetes que cumplan la condicin asociada a la regla. Una ACL se identifica con un nmero o un nombre y todas las reglas que tengan el mismo nmero/nombre hacen parte de la ACL, stos identificadores suelen indicar tambin qu tanta expresividad tendr la ACL, es decir, qu tan especficas pueden ser las reglas. Un ejemplo de cmo es conceptualmente una ACL es as

Lista-de-acceso X ACCION1 CONDICION1 Lista-de-acceso X ACCION2 CONDICION2 Lista-de-acceso X ACCION3 CONDICION3

Se clasifican en ACL estndar y ACL extendida

2. Montaje: Adjunto encontrar el montaje base para la realizacin del presente laboratorio. Verifique el direccionamiento ip y la conectividad. Conteste:

A. De acuerdo a la direccin ip que se maneja para todo el montaje, qu tipo de direccin ip se est usando? (pblica/privada, clase A/B/C). Se esta manejando para la red LAN Privada clase C y para la WAN clase C publica B. Cuntos host puede contener la Red 1? Puede contener 62 hosts C. Cul es la direccin de: puerta de enlace y broadcast para la Red 3? Puerta de enlace: 192.168.1.97 Broadcast : 192.168.1.111 D. Cul serial maneja el Reloj en le router 2? Y a qu velocidad trabaja? En el router 2 el serial que maneja el reloj es 0/0/0 y maneja una velocidad de 128000 E. Qu direccin tiene el serial 0/0/0 del router 3? 200.100.10.9/30 3. Asegure todos los routers con las siguientes caractersticas: Clave de consola: clase Clave enable: tele Clave vty: corte2 4. Implemente la Red 4 en el router 2, que permita administrar 20 host. Cul ser su mscara : 255.255.255.224 Direccin de la puerta de enlace: 192.168.1.113 Direcciones del quinto y dcimo host 192.168.1.118 192.168.1.123 Direccin de broadcast 192.168.1.143 Pruebe conectividad con host de las otras redes.

5. Implemente una oficina de correo en la Red 4: Nombre de la Oficina:Lab_Corte2.com Cree mnimo un cliente de cada una de las redes del sistema Implemente el cliente de correo en cada red

6. Implemente la Red 5 en el router 3, que permita administrar 40 host. Cul ser su mscara: 255.255.255.192

Direccin de la puerta de enlace: 192.168.1.145 Direcciones del host veinte y del host 35: 192.168.1.165 192.168.1.180

Direccin de broadcast 192.168.1.208 Pruebe conectividad con host de las otras redes.

7. Implemente un servidor de archivos en la Red 5.

8. Implemente un servidor web en la Red 1.

9. Asegure el sistema de tal manera que: Ningn host de la Red 1 pueda acceder 3. El host cinco de la red 4 no pueda acceder al servicio de archivos de la Red 5. Los host de la Red 2 no tengan acceso al servidor web

Desde la Red 5 no se pueda configurar el Router 2. El host 35 de la Red 5 no pueda entrar a la Red 1.

10. Conclusin: Despus de realizar el presente laboratorio. Cul ser la principal funcin de una ACL?

S-ar putea să vă placă și