04 Conceptos de ACL de Cisco
Ricardo Jesús Anchante Anyarín
0:00 / 0:00
04 Conceptos de ACL de Cisco
7 просмотров · 2 недели назад
Ricardo Jesús Anchante Anyarín
344 подписчика
7 просмотров · 2 недели назад
Esta fuente explica el propósito y la operación de las Listas de Control de Acceso (ACL) en el filtrado de tráfico de red. Una ACL consiste en una serie secuencial de Entradas de Control de Acceso (ACE) de tipo permit o deny que evalúan encabezados de paquetes en las Capas 3 y 4. Toda ACL finaliza con una regla implícita de denegación (deny implícito) que bloquea cualquier tráfico no coincidido explícitamente. El filtrado utiliza máscaras wildcard de 32 bits, donde los bits en '0' indican coincidencia exacta y los bits en '1' se ignoran, simplificándose con las palabras clave host y any. Se diferencian las ACL estándar (filtran únicamente por la dirección IPv4 de origen) de las ACL extendidas (filtran por dirección de origen, destino, protocolo y números de puerto TCP/UDP). Asimismo, se distinguen las ACL numeradas de las ACL nombradas, siendo estas últimas el método preferido. Por regla de diseño, las ACL extendidas se ubican lo más cerca posible del origen del tráfico, mientras que las ACL estándar se colocan lo más cerca posible del destino.