¿Ya dominas lo básico? Un curso estructurado de networking (CCNA) es la vía rápida para dar el salto.
Ver cursos de networking (CCNA) en UdemyEnlace de afiliado. No te cuesta nada extra.
- 01Preparar el entorno (lo que necesitas)
- 02Entender los modos de operación de un equipo de red
- 03Subir al modo privilegiado con enable
- 04Entrar en modo de configuración con configure terminal
- 05Cambiar el nombre del switch con hostname
- 06Moverse entre modos con exit y end
- 07Entrar en la configuración de un puerto con interface
- 08Activar un puerto con no shutdown
- 09Asignar una dirección IP con ip address
- 10Etiquetar un puerto con description
- 11Ver la configuración con show running-config
- 12Listar las interfaces con show ip interface brief
- 13¿Qué es una VLAN? Dividir la red de forma lógica
- 14Crear una VLAN con vlan
- 15Poner nombre a una VLAN con name
- 16Fijar el tipo de puerto con switchport mode
- 17Asignar un puerto a una VLAN con switchport access vlan
- 18Listar las VLAN con show vlan brief
- 19Añadir una ruta estática con ip route
- 20Ver la tabla de rutas con show ip route
- 21Comprobar la conectividad con ping
- 22Seguir el camino con traceroute
- 23Consultar la información del sistema con show version
- 24Consultar la hora con show clock
- 25Guardar la configuración con copy running-config startup-config
- 26Guardar con write memory (la forma corta)
- 27Poner un mensaje de bienvenida con banner motd
- 28Configurar la línea de consola con line console 0
- 29Poner una contraseña con password
- 30Exigir la contraseña al entrar con login
- 31Configurar el acceso remoto con line vty 0 4
- 32Crear una lista de acceso con access-list
- 33Revisar las listas de acceso con show access-lists
- 34Ver la tabla de direcciones MAC con show mac address-table
- 35Descubrir equipos vecinos con show cdp neighbors
- 36Ver la tabla ARP con show arp
- 37Entender la prevención de bucles con spanning-tree mode
- 38Reiniciar el equipo con reload
- 39[Práctica] Configurar la red de una oficina pequeña
Crear una lista de acceso con access-list
En esta lección definirás una regla de filtrado de tráfico.
access-list NÚMERO permit|deny ORIGEN crea una regla en una lista numerada. Los números del 1 al 99 son listas estándar, que filtran solo por dirección de origen.
Hay dos comportamientos que hay que conocer antes de escribir la primera, porque los dos sorprenden.
El primero: al final de toda lista hay un «denegar todo» invisible. No se escribe y está siempre. Una lista que solo permite una red bloquea todo lo demás sin que aparezca ninguna línea que lo diga, y es la causa clásica de «he permitido esto y se ha caído todo lo otro».
El segundo: las reglas se evalúan en orden y gana la primera que coincida. Una regla permisiva escrita arriba deja sin efecto a todas las que vengan después. Y en las listas numeradas las reglas se añaden siempre al final, así que corregir el orden obliga a borrar la lista entera y volver a escribirla.
Por eso en trabajo real se usan las listas nombradas, ip access-list standard NOMBRE, que sí permiten insertar y borrar líneas sueltas.
Crear la lista no filtra nada por sí sola: hay que aplicarla a una interfaz con ip access-group.
🧑💻 Puedes escribir este comando en la terminal simulada de Networking para probarlo tú mismo (esta página no incluye terminal interactiva).
