🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónACL estándar y extendida, qué mira cada una
5 tareas · 45 min · Principiante
Un enrutador o un conmutador de capas 3 también filtra, y lo hace con listas de control de acceso, las ACL. El módulo 2 trató la política de un cortafuegos; aquí se lee la lista que vive en el equipo de red, que es más simple, más literal y más fácil de equivocar. Tienes la exportación de las cinco listas del enrutador de borde de Confecciones Pamplonita en junio de 2027, con sus líneas y sus aciertos de 90 días. Es una exportación de ejemplo en un formato genérico: se lee y se razona sobre ella, y no se aplica nada en ningún equipo.
Objetivo de la sala
Un enrutador o un conmutador de capas 3 también filtra, y lo hace con listas de control de acceso, las ACL. El módulo 2 trató la política de un cortafuegos; aquí se lee la lista que vive en el equipo de red, que es más simple, más literal y más fácil de equivocar. Tienes la exportación de las cinco listas del enrutador de borde de Confecciones Pamplonita en junio de 2027, con sus líneas y sus aciertos de 90 días. Es una exportación de ejemplo en un formato genérico: se lee y se razona sobre ella, y no se aplica nada en ningún equipo.Una ACL es una lista de líneas con una acción, permitir o negar, y un criterio de coincidencia. Hay dos familias clásicas. La estándar decide solo con la dirección de origen del paquete. La extendida decide con más campos: protocolo, origen, destino y los puertos. Esa diferencia no es de comodidad, es de alcance: lo que una lista no puede ver, no lo puede filtrar.
Cada fabricante nombra, numera y escribe sus listas a su manera. Las tablas de esta sala usan un formato genérico; una exportación real traerá la sintaxis del equipo que la generó.
Responde para continuar
¿Con qué información decide una ACL estándar si un paquete coincide con una línea?
Ver pista de ayuda
La estándar es la lista que no distingue destinos ni servicios.
Consulta listas y revisa el tipo de cada una y dónde está aplicada. Una lista estándar puesta delante de los servidores solo puede decir quién llega, no a qué llega: quien esté en la lista alcanza todos los servicios del destino.
Filtra las listas estándar y fíjate en la que está aplicada hacia los servidores.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué lista estándar está aplicada a la salida hacia la VLAN de servidores? Escribe su nombre.
Las líneas extendidas tienen puerto. Consulta lineas y filtra por el puerto 23, el de un servicio de administración remota sin cifrar que ya casi nadie debería necesitar. La columna aciertos_90_dias te dice si todavía se usa, pero no te dice quién.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué línea permite el puerto 23 a cualquier destino? Escribe su código.
Las ACL de una red de visitas suelen crecer por pedidos. Antes de opinar sobre una lista conviene saber cuántas puertas abre. Consulta las líneas de ACL-120, la lista de la red de visitas, y cuenta solo las que permiten; las que niegan se cuentan aparte.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántas líneas con acción permitir tiene la lista de la red de visitas? Escribe solo el número.
La lista estándar de los servidores deja pasar a toda la red de oficinas y a toda la planta, por cualquier puerto. Quien la pidió quería «solo la aplicación web». Con el formato de la lista no hay forma de escribirlo, y repetirlo con otra estándar tampoco lo arregla.
Responde para continuar
¿Cómo se acota el permiso para que las oficinas lleguen solo al puerto de la aplicación?
Ver pista de ayuda
Hace falta una lista que pueda mirar destino y puerto.
Conectando con la base…
Tablas
listas
- lista
- tipo
- aplicada_en
- sentido
- comentario
lineas
- linea
- lista
- orden
- accion
- protocolo
- origen
- comodin_origen
- destino
- comodin_destino
- puerto
- aciertos_90_dias
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.