viernes, 1 de noviembre de 2019

CAPITULO 7


Comando  ACCESS-LIST

El comando de configuración global access-list define una ACL estándar con un número entre 1 y 99. La versión 12.0.1 del software IOS de Cisco amplió ese intervalo y permite que se utilicen los números que van de 1300 a 1999 para las ACL estándar. Esto permite que se genere un máximo de 798 ACL estándar posibles. A estos números adicionales se los denomina ACL de IPv4 extendidas.

La sintaxis completa del comando de ACL estándar es la siguiente:
Router(config)# access-list número acl { deny permit remark origen wildcard-origen ][ log ]              

Parámetro   Descripción
número-acl                          Número de una ACL. Es un número decimal del 1 al 99 o del 1300 al 1999 (para las ACL estándar).
deny                                            Deniega el acceso si las condiciones concuerdan.
permit    Permite el acceso si las condiciones concuerdan.
remark   Agregue un comentario sobre las entradas en la lista de acceso IP para facilitar la comprensión y el análisis de la lista.
sourceNúmero de la red o del host desde el que se envía el paquete. Existen dos
formas de especificar el origen:Utilice una cantidad de 32 bits en formato decimal punteado de cuatro
partes.Use la palabra clave any como abreviatura para origen ywildcard-
origen de 0.0.0.0 255.255.255.255.
wildcard-origen                                                                       (Optativo) Máscara wildcard de 32 bits para aplicar al origen. Coloca unos en las posiciones de bits que desea omitir.
log (Opcional) Genera un mensaje de registro informativo en la consola acerca del paquete que coincide con la entrada. (El nivel de mensajes registrados en la consola se controla mediante el comando logging console)





























COMANDO ACCESS-CLASS 

El comando access-class configurado en el modo de configuración de línea restringe las conexiones de entrada y salida entre una VTY determinada (en un dispositivo de Cisco) y las direcciones en una lista de acceso.
El parámetro in limita las conexiones de entrada entre las direcciones en la lista de acceso y el dispositivo de Cisco, mientras que el parámetro out limita las conexiones de salida entre un dispositivo de Cisco en particular y las direcciones en la lista de acceso.
La sintaxis del comando access-class es la siguiente:
Router (config)# access-class access-list-number { in [ vrf-also ] | out }





5 comentarios:

  1. apale castillo jesus me gusto mucho ya que esta separado pos secciones o temas

    ResponderBorrar
  2. Está bien hecho (!), Solamente ten en cuenta que hay veces en las que no es necesario poner tanto trasfondo ya que la mayoría ya sabe conceptos básicos. (A veces)

    ResponderBorrar
  3. Muy bien estructurado compañero, muchas felicidades

    ResponderBorrar