Redes Cisco
Config t
Access-list 1 permit 172.16.0.0 0.0.255.255
Interface Ethernet 0
Ipaccess-group 1 out
Interface Ethernet 1
Ip access-group 1 outEjemplo. Bloquear el tráfico de un host Config t
Access-list 1 deny 172.16.4.130.0.0.0
Access-list 1 permit 0.0.0.0 255.255.255.255
Interface Ethernet 0
Ip access-group 1 outEjemplo. Bloquear el tráfico de unasubred Config t
Access-list 1 deny 172.16.4.0 0.0.0.255
Access-list 1 permit any
Interface Ethernet 0
Ip access-group 1 ou |
|
|Ejemplo. Permitir establecer sesiones telnet a dispositivos 192.89.55.0
Access-list 2 permit 192.89.55.0 0.0.0.255
Line vty 0 4Access-class 2 in |
Crear Listas de Acceso Extendida
Access-list [#listado] {permit | deny} protocolo
IPorigen mascara [puerto]
IPdestino máscara[puerto]
[established] [log]
Ejemplo. Denegar tráfico FTP desde una subred a otra
Access-list 101 deny tcp 172.16.4.0 0.0.0.255172.16.3.0 0.0.0.255 eq 21
Access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 20
Access-list 101 permit ip any anyInterface Ethernet 0
Ip access-group 101 out |
Ejemplo. Denegar el tráfico telnet desde una subred específica
Ip access-list extendedscreen
Deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 23
Permit ip any any
Interface Ethernet 0
Ip access-group screen out |
Regístrate para leer el documento completo.