Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

ACL estándar y extendida, qué mira cada una

5 tareas · 45 min · Principiante

Un enrutador o un conmutador de capas 3 también filtra, y lo hace con listas de control de acceso, las ACL. El módulo 2 trató la política de un cortafuegos; aquí se lee la lista que vive en el equipo de red, que es más simple, más literal y más fácil de equivocar. Tienes la exportación de las cinco listas del enrutador de borde de Confecciones Pamplonita en junio de 2027, con sus líneas y sus aciertos de 90 días. Es una exportación de ejemplo en un formato genérico: se lee y se razona sobre ella, y no se aplica nada en ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Un enrutador o un conmutador de capas 3 también filtra, y lo hace con listas de control de acceso, las ACL. El módulo 2 trató la política de un cortafuegos; aquí se lee la lista que vive en el equipo de red, que es más simple, más literal y más fácil de equivocar. Tienes la exportación de las cinco listas del enrutador de borde de Confecciones Pamplonita en junio de 2027, con sus líneas y sus aciertos de 90 días. Es una exportación de ejemplo en un formato genérico: se lee y se razona sobre ella, y no se aplica nada en ningún equipo.

Una ACL es una lista de líneas con una acción, permitir o negar, y un criterio de coincidencia. Hay dos familias clásicas. La estándar decide solo con la dirección de origen del paquete. La extendida decide con más campos: protocolo, origen, destino y los puertos. Esa diferencia no es de comodidad, es de alcance: lo que una lista no puede ver, no lo puede filtrar.

Cada fabricante nombra, numera y escribe sus listas a su manera. Las tablas de esta sala usan un formato genérico; una exportación real traerá la sintaxis del equipo que la generó.

Responde para continuar

¿Con qué información decide una ACL estándar si un paquete coincide con una línea?

Ver pista de ayuda

La estándar es la lista que no distingue destinos ni servicios.

Consulta listas y revisa el tipo de cada una y dónde está aplicada. Una lista estándar puesta delante de los servidores solo puede decir quién llega, no a qué llega: quien esté en la lista alcanza todos los servicios del destino.

Filtra las listas estándar y fíjate en la que está aplicada hacia los servidores.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué lista estándar está aplicada a la salida hacia la VLAN de servidores? Escribe su nombre.

Las líneas extendidas tienen puerto. Consulta lineas y filtra por el puerto 23, el de un servicio de administración remota sin cifrar que ya casi nadie debería necesitar. La columna aciertos_90_dias te dice si todavía se usa, pero no te dice quién.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué línea permite el puerto 23 a cualquier destino? Escribe su código.

Las ACL de una red de visitas suelen crecer por pedidos. Antes de opinar sobre una lista conviene saber cuántas puertas abre. Consulta las líneas de ACL-120, la lista de la red de visitas, y cuenta solo las que permiten; las que niegan se cuentan aparte.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuántas líneas con acción permitir tiene la lista de la red de visitas? Escribe solo el número.

La lista estándar de los servidores deja pasar a toda la red de oficinas y a toda la planta, por cualquier puerto. Quien la pidió quería «solo la aplicación web». Con el formato de la lista no hay forma de escribirlo, y repetirlo con otra estándar tampoco lo arregla.

Responde para continuar

¿Cómo se acota el permiso para que las oficinas lleguen solo al puerto de la aplicación?

Ver pista de ayuda

Hace falta una lista que pueda mirar destino y puerto.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Listas de control de acceso · Confecciones Pamplonita S.A.S., Pamplona, exportación de junio de 2027
Exportación de listas y de sus líneas, formato genérico · solo lectura

Tablas

listas

  • lista
  • tipo
  • aplicada_en
  • sentido
  • comentario

lineas

  • linea
  • lista
  • orden
  • accion
  • protocolo
  • origen
  • comodin_origen
  • destino
  • comodin_destino
  • puerto
  • aciertos_90_dias
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad