20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

[<strong>de</strong>ny \ permit] [protocolo] [orig<strong>en</strong>]<br />

[mascara wilcard <strong>de</strong> orig<strong>en</strong>] [operadores<br />

Introduce s<strong>en</strong>t<strong>en</strong>cias<br />

<strong>en</strong> una lista <strong>de</strong> acceso<br />

Configuración <strong>de</strong><br />

listas <strong>de</strong> acceso<br />

<strong>de</strong> puerto (opciónales)] [<strong>de</strong>stino] IP <strong>de</strong>nominada <strong>de</strong><br />

[mascara wilcard <strong>de</strong> <strong>de</strong>stino] carácter ext<strong>en</strong>dido<br />

[operadores <strong>de</strong> puerto (opciónales)]<br />

[established] [log]<br />

ip access-group [número o nombre <strong>de</strong><br />

lista <strong>de</strong> acceso ] [in \ out]<br />

Aplica una lista <strong>de</strong><br />

acceso a una interfaz<br />

Configuración <strong>de</strong><br />

Interfaz<br />

Show ip access-list [número o nombre Muestra una o todas Ejecución <strong>de</strong><br />

<strong>de</strong> lista <strong>de</strong> acceso]<br />

<strong>la</strong>s listas <strong>de</strong> acceso IP usuario<br />

Show access-list [número o nombre <strong>de</strong> Muestra una o todas Ejecución <strong>de</strong><br />

lista <strong>de</strong> acceso]<br />

<strong>la</strong>s listas <strong>de</strong> acceso usuario<br />

Tab<strong>la</strong> A-5.4 Muestra pámetros <strong>de</strong> construcción ALC<br />

El primer comando que aparece <strong>en</strong> <strong>la</strong> lista access-list, se usa para crear listas <strong>de</strong><br />

acceso IP numeradas <strong>de</strong> carácter estándar y ext<strong>en</strong>dido. El factor <strong>de</strong>cisivo que indica<br />

si una lista <strong>de</strong> acceso <strong>de</strong>be ser estándar o ext<strong>en</strong>dida es simplem<strong>en</strong>te el número<br />

utilizado para <strong>de</strong>finir <strong>la</strong> lista <strong>de</strong> acceso. Si dicho número está compr<strong>en</strong>dido <strong>en</strong>tre 1 y<br />

99, <strong>la</strong> lista <strong>de</strong> acceso será una ACL IP estándar. Si, por el contrario, el número<br />

utilizado se sitúa <strong>en</strong>tre 100 y 199, <strong>la</strong> lista <strong>de</strong> acceso será una ACL IP ext<strong>en</strong>dida<br />

En <strong>la</strong>s nuevas versiones <strong>de</strong>l lOS, <strong>la</strong>s ACL numeradas con valores compr<strong>en</strong>didos<br />

<strong>en</strong>tre 1300 y 1999 también están disponibles para <strong>la</strong>s ACL IP estándar.<br />

La configuración <strong>de</strong> <strong>la</strong>s listas <strong>de</strong> acceso <strong>en</strong> el formato numerado sigue una serie <strong>de</strong><br />

reg<strong>la</strong>s <strong>de</strong> carácter simple:<br />

Las listas <strong>de</strong> acceso coinci<strong>de</strong>n con <strong>la</strong>s s<strong>en</strong>t<strong>en</strong>cias introducidas utilizando comandos<br />

<strong>de</strong> lista <strong>de</strong> acceso múltiples con el mismo número, para crear listas multis<strong>en</strong>t<strong>en</strong>cia.<br />

Las listas <strong>de</strong> acceso coinci<strong>de</strong>n con <strong>la</strong>s s<strong>en</strong>t<strong>en</strong>cias procesadas <strong>en</strong> el or<strong>de</strong>n introducido,<br />

don<strong>de</strong> <strong>la</strong> primera s<strong>en</strong>t<strong>en</strong>cia coinci<strong>de</strong> con el paquete que se está utilizando.<br />

274

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!