20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

La segunda s<strong>en</strong>t<strong>en</strong>cia autoriza al rango que va <strong>de</strong> 192.168.1.0 a 192.168.1.63 para<br />

que establezcan <strong>la</strong> comunicación.<br />

La primera s<strong>en</strong>t<strong>en</strong>cia autoriza todas <strong>la</strong>s direcciones <strong>de</strong> <strong>la</strong> red 10.0.0.0 (10.0.0.0 a<br />

10.255.255.255) para que establezcan <strong>la</strong> comunicación, lo cual no coinci<strong>de</strong> con el<br />

rango especificado.<br />

Para eliminar estos problemas habría que reconstruir <strong>la</strong> lista <strong>de</strong> <strong>la</strong> sigui<strong>en</strong>te manera:<br />

Router(config)#access-1ist 1 <strong>de</strong>ny 10.0.0.0 0.0.1.255<br />

Router(config)#access-1ist 1 permit 10.0.0.0 0.255.255.255<br />

Router(config)#access-1ist 1 permit 192.168.1.64 0.0.0.63<br />

Router(config)#access-1ist 1 permit 192.168.1.0 0.0.0.3<br />

Hay que observar que, <strong>en</strong> este caso, se pue<strong>de</strong> realizar esta tarea con sólo cuatro<br />

s<strong>en</strong>t<strong>en</strong>cias. La primera s<strong>en</strong>t<strong>en</strong>cia <strong>de</strong>niega el rango <strong>de</strong> dirección IP que va <strong>de</strong> 10.0.0.0<br />

a 10.0.1.255.<br />

La segunda s<strong>en</strong>t<strong>en</strong>cia autoriza todas <strong>la</strong>s direcciones <strong>de</strong> <strong>la</strong> red 10.0.0.0 que no<br />

coincidan con <strong>la</strong> primera s<strong>en</strong>t<strong>en</strong>cia. La tercera s<strong>en</strong>t<strong>en</strong>cia admite todos los paquetes<br />

situados <strong>en</strong> el rango que va <strong>de</strong> 192.168.1.64 a 192.168.1.127.<br />

La cuarta s<strong>en</strong>t<strong>en</strong>cia autoriza todos los paquetes que van <strong>de</strong> 192.168.1.1 a<br />

192.168.1.3.<br />

Una vez creada <strong>la</strong> lista <strong>de</strong> acceso, será preciso aplicar<strong>la</strong> a una interfaz y elegir una<br />

dirección utilizando el comando ip access-group [número o nombre <strong>de</strong> lista <strong>de</strong><br />

acceso] [<strong>en</strong>tradalsalida]. Hay que recordar que cuando se aplica una lista <strong>de</strong> acceso<br />

se suele <strong>de</strong>sear hacerlo tan cerca <strong>de</strong>l orig<strong>en</strong> <strong>de</strong>l paquete como sea posible. De esta<br />

manera, si se <strong>de</strong>sea utilizar esta lista para realizar una coinci<strong>de</strong>ncia interna con los<br />

usuarios que <strong>en</strong>tr<strong>en</strong> <strong>en</strong> el <strong>en</strong>rutador, habría que aplicar <strong>la</strong> lista a <strong>la</strong> interfaz <strong>de</strong><br />

<strong>en</strong>rutador interna con <strong>la</strong> dirección <strong>en</strong>trante, como se muestra a continuación:<br />

279

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!