Practicas de Listas de Acceso
Practicas de Listas de Acceso
Practicas de Listas de Acceso
PRÁCTICA DE LABORATORIO 01
CONFIGURACION DE LISTAS DE ACCESO ESTANDAR
PRÁCTICA DE LABORATORIO 02
CONFIGURACION DE LISTAS DE ACCESO ESTANDAR
Infraestructura
El Host 3 representa la estación de quiosco cuyo acceso debe
limitarse a la red local.
El Host 4 representa a otro host de la oficina de BHM y la interface
Loopback 0 del router GAD
representa la Internet.
Interfaz ________________________________________________________________
La lista de acceso de salida es
____________________________________________________
La lista de acceso de entrada es
____________________________________________________
c. Por último, pruebe la funcionalidad de la ACL intentando enviar paquetes
desde el host origen y
verifique que se permita o deniegue de acuerdo a lo planificado. En este
caso, la prueba se
realiza con un ping.
[ ] verify that host 3 CAN ping host 4
[ ] verify that host 3 CANNOT ping host 1
[ ] verify that host 3 CANNOT ping host 2
[ ] verify that host 3 CANNOT ping GAD Fa0/0
[ ] verify that host 3 CANNOT ping GAD LO0
[ ] verify that host 4 CAN ping host 1
[ ] verify that host 4 CAN ping host 2
[ ] verify that host 4 CAN ping GAD Fa0/0
[ ] verify that host 4 CAN ping GAD LO0
PRÁCTICA DE LABORATORIO 03
CONFIGURACION DE LISTAS DE ACCESO EXTENDIDA
PRÁCTICA DE LABORATORIO 04
CONFIGURACION DE LISTAS DE ACCESO EXTENDIDA
a. La política de la empresa especifica que sólo el grupo Administrativo debe poder acceder
a la oficina de GAD. El acceso a la red por parte del grupo de Producción queda prohibido.
b. Configure una lista de acceso extendida para permitir que el grupo Administrativo tenga
acceso a la oficina de GAD. El grupo de producción no debe tener acceso a la oficina de
GAD.
c. Después de un análisis cuidadoso, se decide que la mejor opción será utilizar una lista de
acceso extendida y aplicarla a la interfaz S0 de salida en el router BHM.
Nota: Recuerde que cuando se configura la lista de acceso, el router procesa cada sentencia
de la lista en el orden en que se creó. No se puede reordenar una lista de acceso, ni saltear,
editar o eliminar las sentencias de una lista de acceso numerada. Por este motivo, puede
resultar conveniente crear la lista de acceso en un editor de texto como el Bloc de notas y luego
pegar los comandos en el router, en lugar de escribirlos directamente en un router.
Nota: Una trampa en la que se puede caer al configurar las listas de acceso en los routers
remotos es “dejarse afuera” de forma inadvertida. Esto no es un problema grave cuando el
router se encuentra en una ubicación física local. Sin embargo, podría ser un problema enorme
si el router se encuentra físicamente ubicado en otro punto geográfico.