SlideShare una empresa de Scribd logo
1 de 11
“ACLs  Extendida” Mercedes Adilene Jerónimo Pineda  UNIVERSIDAD TECNOLOGICA DE LA REGION NORTE DE GUERRERO SEGURIDAD DE LA INFORMACION
ACL Extendida Utilizadas con más frecuencia que las estándar porque ofrecen un mayor control. Verifican: Direcciones origen y destino de paquetes, protocolos y números de puerto. Permiten especificar hacia dónde se dirige el tráfico y con ésta característica, yo puedo bloquear o permitir un tráfico mucho más específico
SINTAXIS  ACL Extendida access-listnúmero-lista-acceso {deny | permit} protocoloip-origen wildcard-origenip-destinowildcard-destinooperador puerto-o-nombre-de-aplicación 100-199o de 2000-2699 identifica el rango y número de lista Permit|deny: indica si la entrada permitirá o bloqueara la dirección especificada. Protocolo: como por ejemplo IP, TCP, UDP, ICMP Dirección origen y destino: identifican direcciones IP de origen y destino. Mascara wildcard origen y mascara destino: Son las mascaras comodín. Las 0 indican las posiciones que deben coincidir, y los 1 las “que no importan”. Puertoopcional) puede ser por ejemplo: lt (menor que), gt (mayor que), eq (igual a), o neq (distinto que) y un número de puerto de protocolo correspondiente.
PUERTOS
Creación de ACLs Extendidas 1. Ingresar al modo de configuración global. Router(config)# 2. Decidir número de la ACL que identifique que es estándar (100-199 o 2000-2699) 3. Ingresar sentencias de ACL utilizando comando access-list, con los parámetros necesarios.
4. Asignar la lista a la interfaz apropiada: ,[object Object]
 Especificar ubicación entrante o             saliente de la  ACL
Entrante: filtra el tráfico que entra       por una interfaz
Saliente: filtra el tráfico que sale por una interfaz,[object Object]
 Toda la red se hace más eficiente.Regla: ,[object Object],    origen del tráfico denegado. ,[object Object],[object Object]
Ejemplo de una ACL Extendida denegando un host hacia el puerto 80 de una red: Router(config)#access-list 120 deny tcp host 204.204.10.1  any eq 80Router(config)#access-list 120 permit ip any anyRouter(config)#interface serial 1Router(config-if)#ip access-group 120 in

Más contenido relacionado

La actualidad más candente

Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IPIza García
 
5.1 Listas de control de acceso ACL
5.1 Listas de control de acceso   ACL5.1 Listas de control de acceso   ACL
5.1 Listas de control de acceso ACLDavid Narváez
 
Implementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers CiscoImplementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers CiscoPaulo Colomés
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico senaYinaGarzon
 
2. Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...
2.	Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...2.	Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...
2. Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...wilber147
 
Protocolo de enrutamiento
Protocolo de enrutamientoProtocolo de enrutamiento
Protocolo de enrutamientoStuart Guzman
 
Tutorial voz ip packet tracer
Tutorial voz ip packet tracerTutorial voz ip packet tracer
Tutorial voz ip packet tracerJosé Guerrero
 

La actualidad más candente (20)

3 capa de red
3 capa de red3 capa de red
3 capa de red
 
Exposición Diagrama de Clases
Exposición Diagrama de ClasesExposición Diagrama de Clases
Exposición Diagrama de Clases
 
Stp
StpStp
Stp
 
Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IP
 
5.1 Listas de control de acceso ACL
5.1 Listas de control de acceso   ACL5.1 Listas de control de acceso   ACL
5.1 Listas de control de acceso ACL
 
Implementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers CiscoImplementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers Cisco
 
Normas de una red
Normas de una redNormas de una red
Normas de una red
 
Rangos de IPs Públicas y Privadas
Rangos de IPs Públicas y PrivadasRangos de IPs Públicas y Privadas
Rangos de IPs Públicas y Privadas
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico sena
 
2. Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...
2.	Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...2.	Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...
2. Estándar IEEE 802.x (Características, Fundamentos, Controladores de Dispos...
 
RangosIP
RangosIPRangosIP
RangosIP
 
Protocolo de enrutamiento
Protocolo de enrutamientoProtocolo de enrutamiento
Protocolo de enrutamiento
 
ospf isis
ospf   isisospf   isis
ospf isis
 
Conmutación de Etiquetas Mult-Protocolo
Conmutación de Etiquetas Mult-ProtocoloConmutación de Etiquetas Mult-Protocolo
Conmutación de Etiquetas Mult-Protocolo
 
Tutorial voz ip packet tracer
Tutorial voz ip packet tracerTutorial voz ip packet tracer
Tutorial voz ip packet tracer
 
Diagramas de Casos de Uso del Negocio y del Sistema
 Diagramas de Casos de Uso del Negocio y del Sistema Diagramas de Casos de Uso del Negocio y del Sistema
Diagramas de Casos de Uso del Negocio y del Sistema
 
Configuración básica de la vlan
Configuración básica de la vlanConfiguración básica de la vlan
Configuración básica de la vlan
 
Estandar (ieee 802.1 802.15)
Estandar (ieee 802.1   802.15)Estandar (ieee 802.1   802.15)
Estandar (ieee 802.1 802.15)
 
Investigación Ethernet
Investigación EthernetInvestigación Ethernet
Investigación Ethernet
 
Examen final de redes
Examen final de redesExamen final de redes
Examen final de redes
 

Similar a ACL Extendida: Control Avanzado del Tráfico de Red Mediante Filtros de Paquetes Más Específicos

Similar a ACL Extendida: Control Avanzado del Tráfico de Red Mediante Filtros de Paquetes Más Específicos (20)

Ac ls 1_
Ac ls 1_Ac ls 1_
Ac ls 1_
 
Acl conceptos
Acl conceptosAcl conceptos
Acl conceptos
 
Actividad 3: VLAN y ACL
Actividad 3: VLAN y ACLActividad 3: VLAN y ACL
Actividad 3: VLAN y ACL
 
Clase 07
Clase 07Clase 07
Clase 07
 
Clase 07
Clase 07Clase 07
Clase 07
 
Routers cisco. Listas de control de acceso
Routers cisco. Listas de control de accesoRouters cisco. Listas de control de acceso
Routers cisco. Listas de control de acceso
 
Clase 08
Clase 08Clase 08
Clase 08
 
Clase 08
Clase 08Clase 08
Clase 08
 
Acl trabajo
Acl trabajoAcl trabajo
Acl trabajo
 
Acls
AclsAcls
Acls
 
Acl en windows
Acl en windowsAcl en windows
Acl en windows
 
Acl ejemplos
Acl ejemplosAcl ejemplos
Acl ejemplos
 
Configuración de acl ip utilizadas frecuentemente
Configuración de acl ip utilizadas frecuentementeConfiguración de acl ip utilizadas frecuentemente
Configuración de acl ip utilizadas frecuentemente
 
ACL
ACLACL
ACL
 
ACL
ACLACL
ACL
 
Guia 7
Guia 7Guia 7
Guia 7
 
Acls
AclsAcls
Acls
 
Comandos Configuración Router CISCO
Comandos Configuración Router CISCOComandos Configuración Router CISCO
Comandos Configuración Router CISCO
 
Comandos basicos router
Comandos basicos routerComandos basicos router
Comandos basicos router
 
Clase 09
Clase 09Clase 09
Clase 09
 

ACL Extendida: Control Avanzado del Tráfico de Red Mediante Filtros de Paquetes Más Específicos

  • 1. “ACLs Extendida” Mercedes Adilene Jerónimo Pineda UNIVERSIDAD TECNOLOGICA DE LA REGION NORTE DE GUERRERO SEGURIDAD DE LA INFORMACION
  • 2. ACL Extendida Utilizadas con más frecuencia que las estándar porque ofrecen un mayor control. Verifican: Direcciones origen y destino de paquetes, protocolos y números de puerto. Permiten especificar hacia dónde se dirige el tráfico y con ésta característica, yo puedo bloquear o permitir un tráfico mucho más específico
  • 3. SINTAXIS ACL Extendida access-listnúmero-lista-acceso {deny | permit} protocoloip-origen wildcard-origenip-destinowildcard-destinooperador puerto-o-nombre-de-aplicación 100-199o de 2000-2699 identifica el rango y número de lista Permit|deny: indica si la entrada permitirá o bloqueara la dirección especificada. Protocolo: como por ejemplo IP, TCP, UDP, ICMP Dirección origen y destino: identifican direcciones IP de origen y destino. Mascara wildcard origen y mascara destino: Son las mascaras comodín. Las 0 indican las posiciones que deben coincidir, y los 1 las “que no importan”. Puertoopcional) puede ser por ejemplo: lt (menor que), gt (mayor que), eq (igual a), o neq (distinto que) y un número de puerto de protocolo correspondiente.
  • 5. Creación de ACLs Extendidas 1. Ingresar al modo de configuración global. Router(config)# 2. Decidir número de la ACL que identifique que es estándar (100-199 o 2000-2699) 3. Ingresar sentencias de ACL utilizando comando access-list, con los parámetros necesarios.
  • 6.
  • 7. Especificar ubicación entrante o saliente de la ACL
  • 8. Entrante: filtra el tráfico que entra por una interfaz
  • 9.
  • 10.
  • 11. Ejemplo de una ACL Extendida denegando un host hacia el puerto 80 de una red: Router(config)#access-list 120 deny tcp host 204.204.10.1  any eq 80Router(config)#access-list 120 permit ip any anyRouter(config)#interface serial 1Router(config-if)#ip access-group 120 in
  • 12. Ejemplo 2: Cree una lista de acceso para denegar sólo el tráfico de correo electrónico, ping y TFTP que vaya de la red 192.168.16.0 al host 192.168.17.5 Router2(config)# access-list 111 denytcp 192.168.16.0 0.0.0.255 192.168.17.5 0.0.0.0 eq 25 Router2(config)# access-list 111 denyicmp 192.168.16.0 0.0.0.255 192.168.17.5 0.0.0.0 Router2(config)# access-list 111 denyudp 192.168.16.0 0.0.0.255 192.168.17.5 0.0.0.0 eq 69 Router2(config)# access-list 111 permitanyanyRouter2(config)# interface FastEthernet0 Router2(config-if)# ipaccess-group 111 in
  • 13. BIBLIOGRAFIA http://fis.unab.edu.co/docentes/rcarvaja/cursos/penr11.pdf http://cesarcabrera.info/blog/%C2%BFcomo-funcionan-las-acls-iii-acls-extendidas/ http://redesciscoccna2.blogspot.com/2008/01/acl-extendida.html http://aprenderedes.com/2006/11/proceso-de-configuracion-de-acl/