Please enable JavaScript.
Coggle requires JavaScript to display documents.
LISTAS DE CONTROL DE ACCESO - Coggle Diagram
LISTAS DE CONTROL DE ACCESO
Filtrados de paquetes
El filtrado de paquetes controla el acceso a una red mediante el análisis de los paquetes entrantes y salientes y la transferencia o el descarte de estos según criterios determinados.
Reglas para aplicar las ALC
Una ACL por protocolo:
para controlar el flujo de tráfico en una interfaz, se debe definir una ACL para cada protocolo habilitado en la interfaz.
Una ACL por interfaz:
las ACL controlan el tráfico para una interfaz, por ejemplo, GigabitEthernet 0/0.
Una ACL por sentido:
las ACL controlan el tráfico en una interfaz de a un sentido por vez. Se deben crear dos ACL diferentes para controlar el tráfico entrante y saliente.
Máscara Wildcard
Una máscara wildcard es una cadena de 32 dígitos binarios que el router utiliza para determinar qué bits de la dirección debe examinar para obtener una coincidencia.
¿Qué es una ACL?
Una ACL es una serie de comandos del IOS que controlan si un router reenvía o descarta paquetes según la información que se encuentra en el encabezado del paquete.
Funcionamiento de las ACL
ACL de entrada:
filtran los paquetes que ingresan a una interfaz especifica y lo hacen antes de que se enruten a la interfaz de salida.
ACL de salida:
filtran los paquetes después de que se enrutan, independiente de la interfaz de entrada.
Reglas de la máscara de wildcard
Bit 0 de máscara wildcard:
se establece la coincidencia con el valor del bit correspondiente en la dirección.
Bit 1 de máscara wildcard:
se omite el valor del bit correspondiente en la dirección.
Palabras clave de las máscaras wilcard
La palabra clave
host
reemplaza la máscara 0.0.0.0. Esta máscara indica que todos los bits de direcciones IPv4 deben coincidir para filtrar solo una dirección de host.
La opción
any
sustituye la dirección IP y la máscara 255.255.255.255. Esta máscara establece que se omita la dirección IPv4 completa o que se acepte cualquier dirección.
¿Dónde ubicar las ACL?
La correcta colocación de las ACL puede contribuir a que la red funcione de forma más eficaz. Se puede colocar una ACL para reducir el tráfico innecesario.