20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Para especificar un anfitrión individual hay que utilizar <strong>la</strong> pa<strong>la</strong>bra c<strong>la</strong>ve host <strong>en</strong> <strong>la</strong><br />

ACL. Por ejemplo, <strong>en</strong> el comando anterior, <strong>en</strong> lugar <strong>de</strong> escribir access-list 1 <strong>de</strong>ny<br />

192.168.1.10.0.0.0, habría que escribir typed access-list 1 <strong>de</strong>ny host 192.168.1.1.<br />

Para garantizar <strong>la</strong> creación <strong>de</strong> esta lista <strong>de</strong> acceso se pue<strong>de</strong>n utilizar los comandos<br />

show ip access-list o show access-lists.<br />

Ejemplo:<br />

Router# show access-lists<br />

Standard IP access list 1<strong>de</strong>ny 192.168.1.1permit 192.168.1.0, wildcard bits 0.0.0.255<br />

Router# show ip access-list<br />

Standard IP access list 1 <strong>de</strong>ny 192.168.1.1 permit 192.168.1.0, wi1dcard bits 0.0.0.255<br />

El or<strong>de</strong>n <strong>de</strong> los comandos <strong>en</strong> una ACL resulta muy importante. Por ejemplo, si se<br />

reorganizan estas s<strong>en</strong>t<strong>en</strong>cias, <strong>la</strong> dirección 192.168.1.1 t<strong>en</strong>dría autorización para<br />

comunicarse, ya que dicha dirección coinci<strong>de</strong> con 192.168.1.00.0.0.255. Hay que<br />

recordar que una ACL simplem<strong>en</strong>te utiliza <strong>la</strong> primera s<strong>en</strong>t<strong>en</strong>cia coinci<strong>de</strong>nte e ignora<br />

el resto.<br />

Por lo g<strong>en</strong>eral, lo lógico es colocar <strong>la</strong>s <strong>en</strong>tradas más específicas <strong>en</strong> <strong>la</strong> parte superior<br />

<strong>de</strong> <strong>la</strong> lista. El truco consiste <strong>en</strong> examinar m<strong>en</strong>talm<strong>en</strong>te el or<strong>de</strong>n <strong>de</strong> <strong>la</strong> lista, punto por<br />

punto, y garantizar que todos los objetivos se <strong>en</strong>cu<strong>en</strong>tr<strong>en</strong> satisfechos <strong>en</strong> el listado.<br />

Sin embargo, a medida que <strong>la</strong> lista se complica, este proceso se hace cada vez más<br />

complejo.<br />

Por ejemplo, hay que suponer que se <strong>de</strong>sea configurar un listado que efectúe <strong>la</strong>s<br />

sigui<strong>en</strong>tes tareas:<br />

Autorizar todas <strong>la</strong>s direcciones situadas <strong>en</strong> el rango que va <strong>de</strong> 192.168.1.64 a<br />

192.168.1.127.<br />

277

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!