Please enable JavaScript.
Coggle requires JavaScript to display documents.
Conceptos y Configuración de ACL - Coggle Diagram
Conceptos y Configuración de ACL
Propósito y Funcionamiento
Función: Controlan si un router reenvía o descarta paquetes según el encabezado.
Mecanismo: Lista secuencial de instrucciones permit (permitir) o deny (denegar) llamadas ACE.
Procesamiento: Compara IP origen secuencialmente; ejecuta la primera coincidencia.
Regla de oro: Si no hay coincidencia, aplica una denegación implícita (descarta el paquete).
Máscaras Comodín (Wildcard)
Formato: 32 bits utilizados para determinar qué bits examinar.
Reglas binarias: 0 = coincide con el valor exacto; 1 = ignora el valor.
Cálculo rápido: Restar la máscara de subred de la dirección 255.255.255.255.
Palabras clave: host (sustituye wildcard de 0s) y any (sustituye wildcard de 1s).
Pautas de Creación y Ubicación
Límites: Máximo una ACL por interfaz, protocolo y sentido (entrante/saliente).
Mejores Prácticas: Usar editor de texto, documentar, basar en políticas de seguridad y
probar antes de implementar.
Ubicación ACL Estándar: Lo más cerca posible del destino.
Ubicación ACL Extendida: Lo más cerca posible del origen del tráfico.
Tipos de ACL IPv4
Estándar: Filtran solo por IP de origen. Numeración: 1-99 y 1300-1999.
Extendidas: Filtran por IP origen/destino, protocolo y puerto TCP/UDP. Numeración: 100-199 y 2000-2699.
Nombradas: Aplican para ambos tipos; usan nombres alfanuméricos (se sugiere en MAYÚSCULAS y sin espacios).