¿Ya dominas lo básico? Un curso estructurado de networking (CCNA) es la vía rápida para dar el salto.
Ver cursos de networking (CCNA) en UdemyEnlace de afiliado. No te cuesta nada extra.
- 01Preparar el entorno (lo que necesitas)
- 02Entender los modos de operación de un equipo de red
- 03Subir al modo privilegiado con enable
- 04Entrar en modo de configuración con configure terminal
- 05Cambiar el nombre del switch con hostname
- 06Moverse entre modos con exit y end
- 07Entrar en la configuración de un puerto con interface
- 08Activar un puerto con no shutdown
- 09Asignar una dirección IP con ip address
- 10Etiquetar un puerto con description
- 11Ver la configuración con show running-config
- 12Listar las interfaces con show ip interface brief
- 13¿Qué es una VLAN? Dividir la red de forma lógica
- 14Crear una VLAN con vlan
- 15Poner nombre a una VLAN con name
- 16Fijar el tipo de puerto con switchport mode
- 17Asignar un puerto a una VLAN con switchport access vlan
- 18Listar las VLAN con show vlan brief
- 19Añadir una ruta estática con ip route
- 20Ver la tabla de rutas con show ip route
- 21Comprobar la conectividad con ping
- 22Seguir el camino con traceroute
- 23Consultar la información del sistema con show version
- 24Consultar la hora con show clock
- 25Guardar la configuración con copy running-config startup-config
- 26Guardar con write memory (la forma corta)
- 27Poner un mensaje de bienvenida con banner motd
- 28Configurar la línea de consola con line console 0
- 29Poner una contraseña con password
- 30Exigir la contraseña al entrar con login
- 31Configurar el acceso remoto con line vty 0 4
- 32Crear una lista de acceso con access-list
- 33Revisar las listas de acceso con show access-lists
- 34Ver la tabla de direcciones MAC con show mac address-table
- 35Descubrir equipos vecinos con show cdp neighbors
- 36Ver la tabla ARP con show arp
- 37Entender la prevención de bucles con spanning-tree mode
- 38Reiniciar el equipo con reload
- 39[Práctica] Configurar la red de una oficina pequeña
Revisar las listas de acceso con show access-lists
En esta lección comprobarás qué reglas de filtrado tiene el equipo.
show access-lists muestra todas las listas con sus reglas, en el orden en que se evalúan.
Ese orden es justamente lo que hay que revisar. Leer la lista de arriba abajo preguntándose «¿qué coincide aquí?» es la única forma de entender qué deja pasar realmente.
La salida incluye un dato muy útil: el número de coincidencias de cada regla. Una regla con cero coincidencias nunca se ha aplicado, y eso suele significar una de dos cosas: o sobra, o hay otra regla por encima que se le adelanta. Es la forma más rápida de encontrar reglas tapadas.
Los contadores se ponen a cero con clear access-list counters, lo que permite probar un caso concreto y ver exactamente qué regla lo atrapó.
Ten en cuenta que esta orden muestra las listas definidas, no dónde están aplicadas. Una lista puede existir y no estar en ninguna interfaz, con lo que no filtra nada. Para eso hay que mirar show ip interface, que indica qué lista tiene cada interfaz en cada sentido.
🧑💻 Puedes escribir este comando en la terminal simulada de Networking para probarlo tú mismo (esta página no incluye terminal interactiva).
