AD

¿Ya dominas lo básico? Un curso estructurado de networking (CCNA) es la vía rápida para dar el salto.

Ver cursos de networking (CCNA) en Udemy

Enlace de afiliado. No te cuesta nada extra.

📡Lecciones de Networking
Lección 32 / 39

Crear una lista de acceso con access-list

En esta lección definirás una regla de filtrado de tráfico.

access-list NÚMERO permit|deny ORIGEN crea una regla en una lista numerada. Los números del 1 al 99 son listas estándar, que filtran solo por dirección de origen.

Hay dos comportamientos que hay que conocer antes de escribir la primera, porque los dos sorprenden.

El primero: al final de toda lista hay un «denegar todo» invisible. No se escribe y está siempre. Una lista que solo permite una red bloquea todo lo demás sin que aparezca ninguna línea que lo diga, y es la causa clásica de «he permitido esto y se ha caído todo lo otro».

El segundo: las reglas se evalúan en orden y gana la primera que coincida. Una regla permisiva escrita arriba deja sin efecto a todas las que vengan después. Y en las listas numeradas las reglas se añaden siempre al final, así que corregir el orden obliga a borrar la lista entera y volver a escribirla.

Por eso en trabajo real se usan las listas nombradas, ip access-list standard NOMBRE, que sí permiten insertar y borrar líneas sueltas.

Crear la lista no filtra nada por sí sola: hay que aplicarla a una interfaz con ip access-group.

Networking
Pruébalo (escríbelo en la terminal simulada)
access-list 10 permit 192.168.1.0

🧑‍💻 Puedes escribir este comando en la terminal simulada de Networking para probarlo tú mismo (esta página no incluye terminal interactiva).

Espacio publicitario (banner)
Espacio publicitario (en el artículo)