20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

lista <strong>de</strong> acceso numerada (mostrada <strong>en</strong> un comando show run o show star) y<br />

reor<strong>de</strong>nar <strong>la</strong> lista a p<strong>la</strong>cer. Una vez terminado este proceso, basta con eliminar <strong>la</strong><br />

lista <strong>de</strong> acceso original con un comando no access-list [número] y pegar <strong>la</strong> lista <strong>de</strong><br />

acceso modificada <strong>en</strong> <strong>la</strong> v<strong>en</strong>tana <strong>de</strong>l terminal.<br />

LISTAS DE ACCESO EXTENDIDAS<br />

Después <strong>de</strong> conocer <strong>la</strong>s ACL estándar, se explicarán <strong>la</strong>s complejida<strong>de</strong>s propias <strong>de</strong><br />

<strong>la</strong>s ACL ext<strong>en</strong>didas. En una ACL ext<strong>en</strong>dida se pue<strong>de</strong>n especificar muchos más<br />

parámetros, protocolos (incluy<strong>en</strong>do IP, TCP y UDP), direcciones <strong>de</strong> <strong>de</strong>stino y puertos<br />

(para TCP y UDP).<br />

Las ACL IP ext<strong>en</strong>didas numeradas pue<strong>de</strong>n utilizar rangos que van <strong>de</strong> 100 a 199 o <strong>de</strong><br />

2000 a 2699.<br />

Con una ACL ext<strong>en</strong>dida se <strong>de</strong>be especificar un protocolo para g<strong>en</strong>erar <strong>la</strong> coinci<strong>de</strong>ncia.<br />

El protocolo con el que se establece dicha coinci<strong>de</strong>ncia pue<strong>de</strong> ser cualquier<br />

número <strong>de</strong> protocolo IP situado <strong>en</strong>tre 1 y 255, o cualquiera <strong>de</strong> <strong>la</strong>s sigui<strong>en</strong>tes pa<strong>la</strong>bras<br />

c<strong>la</strong>ve:<br />

IP (para coincidir con todos los paquetes IP).<br />

ICMP<br />

TCP<br />

UDP<br />

EIGRP<br />

IGRP<br />

OSPF<br />

Cuando se g<strong>en</strong>era una coinci<strong>de</strong>ncia con TCP o UDP se abr<strong>en</strong> otras posibilida<strong>de</strong>s<br />

interesantes. Se pue<strong>de</strong> elegir <strong>la</strong> posibilidad <strong>de</strong> establecer coinci<strong>de</strong>ncias con<br />

puertos <strong>de</strong> orig<strong>en</strong> o <strong>de</strong> <strong>de</strong>stino. Cuando se coinci<strong>de</strong> con puertos es preciso t<strong>en</strong>er <strong>la</strong><br />

capacidad <strong>de</strong> efectuar <strong>la</strong> coinci<strong>de</strong>ncia basándose <strong>en</strong> cinco operadores:<br />

It. M<strong>en</strong>or que el número listado.<br />

281

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!