20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Autorizar <strong>la</strong>s que van <strong>de</strong> 192.168.1.1 a 192.168.1.3.<br />

Autorizar todas <strong>la</strong>s direcciones compr<strong>en</strong>didas <strong>en</strong>tre 10.0.2.0 y 10.255.255.255.<br />

D<strong>en</strong>egar todas <strong>la</strong>s <strong>de</strong>más direcciones.<br />

En este caso, se podría utilizar <strong>la</strong> sigui<strong>en</strong>te lista <strong>de</strong> acceso para cumplir estas metas:<br />

Router(config)#access-1ist 1 permit 10.0.0.0 0.255.255.255<br />

Router(config)#access-1ist 1 permit 192.168.1.64 0.0.0.127<br />

Router(config)#access-1ist 1 permit host 192.168.1.1<br />

Router(config)#access-1ist 1 permit host 192.168.1.2<br />

Router(config)#access-1ist 1 <strong>de</strong>ny 10.0.1.0 0.0.0.255<br />

Es necesario reconocer los problemas que surg<strong>en</strong> con esta lista. A continuación se<br />

examinará cada objetivo <strong>en</strong> or<strong>de</strong>n para garantizar el análisis <strong>de</strong> cada uno <strong>de</strong> los<br />

problemas.<br />

En primer lugar, se <strong>de</strong>sea autorizar el rango que va <strong>de</strong> 192.168.1.64 a 127. Mirando<br />

<strong>en</strong> <strong>la</strong> lista, <strong>la</strong> segunda s<strong>en</strong>t<strong>en</strong>cia cumple este objetivo. Sin embargo, <strong>la</strong> s<strong>en</strong>t<strong>en</strong>cia<br />

access-list 1 permit 192.168.1.64 0.0.0.127 coinci<strong>de</strong> con todas <strong>la</strong>s direcciones IP<br />

situadas <strong>en</strong>tre 192.168.1.0 y 192.168.1.127.<br />

El segundo objetivo consiste <strong>en</strong> autorizar el rango que va <strong>de</strong>s<strong>de</strong> 192.168.1.1 hasta<br />

192.168.1.3 para establecer <strong>la</strong> comunicación. Aunque <strong>la</strong> tercera, <strong>la</strong> cuarta y <strong>la</strong> quinta<br />

s<strong>en</strong>t<strong>en</strong>cia efectúan esta tarea, ésta no es <strong>la</strong> manera más eficaz <strong>de</strong> hacer<strong>la</strong>. A<strong>de</strong>más,<br />

<strong>la</strong> segunda s<strong>en</strong>t<strong>en</strong>cia <strong>de</strong>l listado se alcanzaría antes <strong>de</strong> acce<strong>de</strong>r a estas s<strong>en</strong>t<strong>en</strong>cias.<br />

El tercer objetivo consiste <strong>en</strong> autorizar todas <strong>la</strong>s direcciones situadas <strong>en</strong> el rango que<br />

va <strong>de</strong> 10.0.2.0 a 10.255.255.255 para establecer <strong>la</strong> comunicación. Aunque <strong>la</strong> primera<br />

s<strong>en</strong>t<strong>en</strong>cia, access-list 1 permit 10.0.0.0 0.255.255.255, cumple esta tarea, coinci<strong>de</strong><br />

con todas <strong>la</strong>s direcciones <strong>de</strong>s<strong>de</strong> <strong>la</strong> red 10.0.0.0.<br />

El objetivo final es <strong>de</strong>negar todos los paquetes, lo cual no se lleva a cabo <strong>de</strong>bido a<br />

<strong>la</strong>s sigui<strong>en</strong>tes razones:<br />

278

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!