20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Se incluye una s<strong>en</strong>t<strong>en</strong>cia <strong>de</strong>ny al final <strong>de</strong> cada ACL, lo que significa que una vez que<br />

se aplica a una interfaz, todos los paquetes que no coincidan con cualquiera <strong>de</strong> <strong>la</strong>s<br />

s<strong>en</strong>t<strong>en</strong>cias permit pres<strong>en</strong>tes <strong>en</strong> una ACL se abandonarán automáticam<strong>en</strong>te.<br />

Las s<strong>en</strong>t<strong>en</strong>cias individuales pres<strong>en</strong>tes <strong>en</strong> <strong>la</strong>s listas <strong>de</strong> acceso numeradas no pue<strong>de</strong>n<br />

modificarse. Para eliminar una s<strong>en</strong>t<strong>en</strong>cia ACL hay que utilizar el comando no accesslist<br />

[número], eliminando todas <strong>la</strong>s s<strong>en</strong>t<strong>en</strong>cias asociadas con dicha ACL.<br />

A continuación se explica cómo se construye una lista <strong>de</strong> acceso lP numerada<br />

estándar.<br />

LISTAS DE ACCESO ESTÁNDAR<br />

La sintaxis utilizada para el comando access-list cuando se construye un listado<br />

estándar resulta muy s<strong>en</strong>cil<strong>la</strong>:<br />

“access-list [número <strong>de</strong> lista <strong>de</strong> acceso] [<strong>de</strong>ny I permit] [orig<strong>en</strong>] [máscara wilcard <strong>de</strong><br />

orig<strong>en</strong>] [conectar]”<br />

El número <strong>de</strong>be situarse, lógicam<strong>en</strong>te, <strong>en</strong> el rango que va <strong>de</strong> 1 a 99. La sección <strong>de</strong>ny<br />

I permit especifica <strong>la</strong> acción que se efectuará (<strong>de</strong>negar o permitir) <strong>en</strong> re<strong>la</strong>ción con los<br />

paquetes que cumpl<strong>en</strong> esta s<strong>en</strong>t<strong>en</strong>cia. Las secciones orig<strong>en</strong> y máscara wilcard <strong>de</strong><br />

orig<strong>en</strong> <strong>de</strong>fin<strong>en</strong> qué paquetes <strong>de</strong>b<strong>en</strong> coincidir, basándose <strong>en</strong> <strong>la</strong> dirección <strong>de</strong> orig<strong>en</strong>, y<br />

el parámetro opciónal log indica al lOS que conecte con paquetes que coincidan con<br />

esta lista <strong>de</strong> acceso con <strong>la</strong> función syslog.<br />

Las únicas partes <strong>de</strong> una lista <strong>de</strong> acceso lP estándar que g<strong>en</strong>eran cierta dificultad<br />

son <strong>la</strong>s secciones <strong>de</strong> dirección <strong>de</strong> orig<strong>en</strong> y <strong>la</strong> <strong>de</strong> máscara wildcard. La sección orig<strong>en</strong><br />

es <strong>la</strong> parte <strong>de</strong> <strong>la</strong> dirección <strong>de</strong> orig<strong>en</strong> con <strong>la</strong> que se <strong>de</strong>sea coincidir. Por ejemplo, si se<br />

<strong>de</strong>sea coincidir con todas <strong>la</strong>s direcciones <strong>de</strong> orig<strong>en</strong> <strong>en</strong> <strong>la</strong> red 172.16.0.0, habría que<br />

introducir 172.16.0.0 como dirección <strong>de</strong> orig<strong>en</strong>. Verda<strong>de</strong>ram<strong>en</strong>te, se pue<strong>de</strong> colocar<br />

cualquier cosa que se <strong>de</strong>see <strong>en</strong> los últimos octetos <strong>de</strong> <strong>la</strong> dirección (siempre y cuando<br />

se configure <strong>la</strong> máscara correctam<strong>en</strong>te), pero no ti<strong>en</strong>e s<strong>en</strong>tido introducir una<br />

275

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!