Ejemplos de Instrucciones ACL’s Listas Estándares Instrucción Router(config)#access-list 10 permit 172.16.0.0 0.0.255.255 access-list 10
permit 172.16.0.0 0.0.255.255 Router(config)#access-list 10 deny host 172.17.0.1 access-list 10
deny host 172.17.0.1 Router(config)#access-list 10 permit any access-list 10
permit any
Significado Leer está línea como “ Todos los paquetes con una dirección ip 172.16.x.x pueden continuar a través de la red” Comando ACL Número arbitrario entre 1 y 99 o 1300 y 1999, designando este como una lista estándar. Los paquetes que concuerdan con esta instrucción pueden continuar. Dirección ip fuente para ser comparada. Wild mask. Leer está línea como,”Todos los paquetes que tienen un ip 172.17.0.1 deben ser derribados (dropped) o descartados” Comando ACL Número arbitrario entre 1 y 99 o 1300 y 1999, designando este como una lista estándar. Paquetes que concuerden con esta instrucción deben ser descartados Palabra clave Dirección específica Leer está línea como “ Todos los paquetes pueden continuar a través de la red” Comando ACL Número arbitrario entre 1 y 99 o 1300 y 1999, designando este como una lista estándar. Los paquetes que concuerdan con esta instrucción pueden continuar. Palabra clave que significa
Listas Extendidas Instrucción
Router(config)#access-list 110 permit tcp 172.16.0.0 0.0.0.255 192.168.100.0 0.0.0.255 eq 80
access-list 110
permit tcp 172.16.0.0 0.0.0.255 192.168.100.0 0.0.0.255 eq 80
Router(config)#access-list 110 deny tcp any 192.168.100.7 0.0.0.0 eq 23
access-list 110
deny tcp any tcp 192.168.100.7 0.0.0.0 eq 23
Significado Leer está línea como,”Los paquetes HTTP que concuerden con la dirección 172.16.0.x pueden navegarf a través de la dirección de destino 192.168.100.x” Comando ACL Número entre 100 y 199 o 2000 y 2699 que indica que es una lista extendida Los paquetes que concuerdan con esta instrucción pueden continuar. El protocolo debe ser TCP Dirección ip que va a ser comparada Wild card para la dirección ip fuente Dirección ip para ser comparada Wildcard para la dirección ip de destino Operando que significa “igual a” Puerto 80, indica tráfico HTTP Leer está línea como, “Paquetes Telnet con cualquier dirección ip puede ser descartado si la dirección ip de host específica es 192.168.100.7” Comando ACL Número entre 100 y 199 o 2000 y 2699 que indica que es una lista extendida Loa paquetes que concuerden con esta instrucción pueden ser descartados (dropped) El protocolo debe ser TCP Cualquier dirección ip fuente El protocolo debe ser TCP Dirección ip de destino para ser comparada Wild card, la dirección debe ser exacta Operando que significa “igual a” Puerto 23, Telnet