Professional Documents
Culture Documents
Caso 1
1) Llega el paquete a F0
2) Se aplica el algoritmo de ruteo
3) Si la interfaz de salida tiene una lista de acceso asignada
entonces aplica lista de acceso:
a) Pasa (permit) b) No pasa (deny)
¿Cómo funcionan?
ACL in In S0
F0
S1
Caso 2
1) Llega el paquete a F0
2) Se procesa el paquete con la lista de acceso asociada a
la interfaz de entrada
a) Pasa (permit) b) No pasa (deny)
000010 0 0.00001010.00000101.00000101
000010 1 0.00000000.00000000.00000000
WCM 000000 0 0.11111111.11111111.11111111
Abreviaciones
• Aceptar cualquier dirección:
0.0.0.0 255.255.255.255 equivalente a any
• Para revisar cada bit de una dirección:
148.241.3.21 0.0.0.0 equivalente a
host 148.241.3.21
Ejercicios
Parámetro Descripción
access-list-number Identifica la lista usando un número en el rango
de 100 a 199
protocol El protocolo, ya sea IP, TCP, UDP, ICMP, GRE
o IGRP
source y destination Identifica direcciones fuente y destino
source-mask y destination-mask Wildcard mask
operator operand lt, gt, eq, neq, y un número de puerto
established Permite el paso del tráfico TCP si el paquete
utiliza una conexión establecida
NetDay
19-21 Octubre 2005
Protocolos de Red y Configuración Avanzada de
Equipo de Ruteo
Taller Dr Luis A Trejo
Coordinador CNAP