jump to navigation

Tipos de listas de acceso

octubre 31, 2019

Listas de acceso estándar:
Las listas de acceso IP estándar comprueban las direcciones de origen de los paquetes que solicitan enrutamiento. El resultado es el permiso o la denegación de la salida del paquete por parte del protocolo, basándose en la dirección IP de la red-subred-host de origen.

Listas de acceso extendidas:
Las listas de acceso comprueban tanto la dirección de origen como la de destino de cada paquete. Tambián pueden verificar protocolos especificados, números de puerto y otros parámetros.

Una vez creada, una ACL debe asociarse a una interfaz de la siguiente manera:

Modo de acceso entrante:
Los paquetes entrantes son procesados antes de ser enrutados a una interfaz de salida, si el paquete pasa las pruebas de filtrado, será procesado para su enrutamiento (evita la sobrecarga asociada a las búsquedas en las tablas de enrutamiento si el paquete ha de ser descartado por las pruebas de filtrado).

Modo de acceso saliente:
Los paquetes entrantes son enrutados a la interfaz de salida y despuás son procesados por medio de la lista de acceso de salida antes de su transmisión.

Las listas de acceso expresan el conjunto de reglas que proporcionan un control añadido para los paquetes que entran en interfaces de entrada, paquetes que se trasmiten por el router, y paquetes que salen de las interfaces de salida del router.
Las listas de acceso no actúan sobre paquetes originados en el propio router, como las actualizaciones de enrutamiento a las sesiones Telnet salientes.

Listas de acceso numeradas

La siguiente lista muestra los rangos de listas de acceso numeradas:

IP estándar…….1-99 y 1300-1999
IP extendida…..100-199 y 2000-2699
DECnet………….300-399
XNS estándar….400-499
XNS extendida…500-599
Apple Talk………600-699
IPX estándar…..800-899
IPX extendida…900-999
Filtros Sap……..1000-1099

Las listas de acceso IP estándar:

– verifican sólo la dirección de origen en la cabecera del paquete (Capa 3).

Las listas de acceso IP extendidas:

-pueden verificar otros muchos elementos, incluidas opciones de la cabecera del segmento (Capa 4), como los números de puerto.

-Direcciones IP de origen y destino, protocolos específicos.

-Números de puerto TCP y UDP,




Este blog no persigue fines económicos, sin embargo necesitamos de la publicidad para que podamos seguir adelante. Visita a nuestros anunciantes para que sigamos vigentes y podamos seguir en marcha. A ti no te costará nada y a nosotros nos será de gran ayuda.





Aprenderedes.com fue creado con fines educativos, NO responderé consultas técnicas ni fuera del temario CCNA.»

1. didier - noviembre 2, 2006

estan muy buenos tus articulos son muy explicitos……gracias

2. wilbor stam perea perea - febrero 7, 2008

Hola queridos compañeros en el momento esoty cursando el diplomado de cisco seran tan gentiles de colaborarme en darme una orientacion de como realizar la operacion para calcular un segmento de red utilizando las listas de acceso que me puedan restrigir sierto nureo de usuarios que tengan salida pero que no tengan la entrada por otros usuarios

gracias

3. Ernesto Ariganello - febrero 8, 2008

Wilbor, tienes un post dedicado a las wilcards en este blog.

Suerte

4. Joel - mayo 28, 2008

Hola, he estado buscando por varios lugares y no puedo encontrar el protocolo que utilizan las redes P2P, si alguien sabe, por favor le agradecerí¬a me lo haga saber, gracias de antemano.

5. Filip - junio 17, 2008

Te falta al ACL nombrada
saludos

6. Ernesto Ariganello - junio 17, 2008

Estimado Filip, hay un post dedicado a las ACL nombradas. Si te fijas en el indice las veras como Listas de acceso con nombre. Tambien el orden de configuracion y las ACL para telnet.

Un saludo

7. Benjamín Manuel Sáez Guerra - septiembre 5, 2008

Estimado Ernesto Ariganello, quisiera primero que nada agradecer de exponer este material para compreder el mundo de las redes. Tengo la inquietud de saber si con todo el metarial expuesto estaria uno en condiciones para dar el examen en español de CCNA. Sin otro particular me despido, con gratitud. Benjamí­n Manuel Sáez Guerra.

8. Ernesto Ariganello - septiembre 7, 2008

Estimado Benjamin, el material de este blog es una sintesis completa del temario de examen, no obstante sin las practicas adecuadas no es suficiente. Busca simuladores de routers y a trabajar…!

Un saludo

9. Moreno - octubre 2, 2008

Hola Ernesto:

El concepto del parámetro «entrada/salida» no me queda muy claro. El único motivo que veo es ahorrar capacidad de proceso al encaminador. ¿En quá me debo basar al aplicar «in/out» a las interfaces?
Ejemplo:
Router con 2 interfaces:
fa0/1: (192.168.10.0/24)
fa0/2: (192.168.11.0/24)
Polí­tica de seguridad: La red 192.168.10.0/24 puede acceder a todas las ubicaciones, excepto a la red 192.168.11.0/24.
Implementación:
router(config):access-list 10 deny 192.168.10.0 0.0.0.255
router(config):access-list 10 permit any
router(config):interface fa0/2
router(config-if):ip access-group 10 in

¿Serí­a correcto asociar la lista a la interfaz como una lista de acceso de entrada?

10. Ernesto Ariganello - octubre 2, 2008

Moreno, piensa como si estuvieras dentro del router, el paquete que se va a analizar sale hacia la la red o viene hacia el router. Si viene sera entrante, si sale sera saliente, esa es la basicamente mejor forma de identificar el in/out.

11. Benjamín Manuel Sáez Guerra - octubre 5, 2008

Estimado Ernesto:

Sabes ques estoy a mes y medio de dar el examen CCNA y quisiera ver donde puedo adquirir el libro: Redes CISCO: Guí­a de estudio para la certificación CCNA 640-802
ARIGANELLO, E. aquí­ en Santiago de Chile o bajarlo gratuitamente o con costo de algún portal de Web. Te agradeceria bastantante tu apoyo en adquirir este material, ya que se ve bastante interesante y de guia para estudiar. De ante mano gracias y FELICITACIONES por tu material on line, nuevamente.

12. Ernesto Ariganello - octubre 5, 2008

Benjamin: el libro es editado en latinoamerica por la editorial Alfaomega, tienes un link arriba a la derecha.

Un saludo

13. Benjamin - octubre 6, 2008

Ernesto: quá pequeña diferencia hay entre la certificación CCNA 640-801 y la certificación CCNA 640-802. Como para comprar el libro de la primera certificación que se encuentra por aca por Chile y luego buscar el tema adicional que se adiciona a la certificación nueva. Te agradeceria me respondiras esta consulta.
Saludos, Gracias de antemano.

14. Ernesto Ariganello - octubre 6, 2008

Benjamin, basicamente en el nuevo examen se ha quitado RDSI e IGRP, se agrega WLAN, se ve mas a fondo OSPF, intrfaz SDM, etc. Puedes comparar el temario completo visitando la web de cisco.

Un saludo

15. Benjamn Sáez - octubre 8, 2008

Ernesto ante el link que presentas http://www.cisco.com/web/learning/le3/le2/le0/le9/learning_certification_type_home.html, sabes si este esta en versión español. Puedes hacerme llegar referencia de material de WLAN en español, te lo agradeceria muchisimo. Me despido de antemano gracias.

Saludos

16. Ernesto Ariganello - octubre 9, 2008

Benjamin, lamentablemente esta informacion esta solo en ingles. Respecto a las wlan he puesto 3 post sobre este tema, busca en el indice tematico.

Un saludo

17. Benjamn Sáez - octubre 13, 2008

Ernesto primeramente necesitaba comentarte que he comprado uno de tus libros, este es el Guia de Estudios CCNA 801. Siento una gran admiración hacia tu persona, y Orgulloso de transar con usted.

Otro punto es que no visualizo la información que tu mencionas en el indice tematico de WLan. Si fueras tan amable me podrias indicar con más exactitud, para guiarme en adquirir estos conocimientos que tanto necesito y deseo. Agradecido de ante mano.
Saludos, Benjamí­n.

18. Ernesto Ariganello - octubre 14, 2008

Benjamin, mira esto:

https://www.aprenderedes.com/2008/07/30/conceptos-basicos-sobre-redes-inalambricas/

https://www.aprenderedes.com/2008/07/30/estandares-wlan/

https://www.aprenderedes.com/2008/07/30/autenticacion-y-asociacion-wlan/

19. Benjamín - octubre 16, 2008

Ernesto quisiera agradecerte por tu disponibilidad en colaborar a apreder redes, tu libro es bastante bueno viene con buenos resumenes los que permiten captar bien los temas. Exelente aporte Ernesto. Cuál es tu nacionalidad ?.
Tuvieras algun emulador del examen 802. para prácticar en español.

20. Ernesto Ariganello - octubre 17, 2008

Benjamin: tengo un simulador actualizado al 802, en cuanto disponga de tiempo lo cuelgo de la web. Sobre tu pregunta soy argentino, vivo en españa desde hace algunos años.

Un saludo

21. Benjamín - octubre 17, 2008

Ernesto este es un Link que encontre sonde sale el examen:
http://perso.wanadoo.es/victor_resume/cisco/ y es en linea, pero es el 801. Queria compartirlo contigo y saber tu opinión acerca de este.

Saludos.

22. Benjamín - octubre 17, 2008

Ernesto, no sabes la alegria que me da saber contar con tu apoyo en material de estudio, estoy ancioso y esperanzado en sacar el examen CCNA 802. adelante y ser un certificado como tu.
Te agradeceria que me avisaras cuando subas a la WEB dicho simulador ya que se que va a servir bastante, como asi lo esta haciendo uno de tus libros el CCNA 801.Un millon de Gracias nuevamente y continuare aprediendo de ti.

Saludos,
Gracias.
Benjamí­n.

23. roberto alvarez - noviembre 1, 2008

you´re a a genious!

tks for have the information easy and puntual to understand

have a nice weekend!

tks so much

bye

24. Benjamín Sáez - noviembre 30, 2008

Ernesto:

Sabes el tipo de pregunta que pueden hacer en cuanto al tema de WLAN, te agradeceria me orientras con tus conocimientos en este tema.
De ante mano gracias.

25. Ernesto Ariganello - noviembre 30, 2008

Benjamin, es un poco dificil, pero por ejemplo tipos de autenticacion, normas, velocidades, no se, cosas asi.

Saludos

26. hector villagran - julio 28, 2010

ernesto

donde puedo obtener el redes cisco CCNP A fondo, en chile

felicitarte por tu gran aporte a las personas interesadas en temas de redes..

27. ernesto - julio 29, 2010

Hector, consulta en Alfaomega. Ellos sabran mejor que yo. En todo caso directamente en RaMA.

Suerte!

28. Carlos Huamani Ayala - abril 29, 2011

Sr. Ernesto

Agradecerí­a mucho me indique si es es que se puede implementar ACL´s pero con MAC address y si la implementación sigue la misma lógica que las de números IP

Saludos desde Lima – Perú




Hospedado en el Data Center de Tecnocratica