Ccna Semestre 2 Examen 11 (100%)
Ccna Semestre 2 Examen 11 (100%)
Ccna Semestre 2 Examen 11 (100%)
Se denegará acceso a todos los nodos en 172.16.0.0 cuando se apliquen estas sentencias.
Se ha creado una lista de acceso que deniega el acceso del host 204.204.7.89 al servidor ftp ubicado en 196.6.13.254.
¿Cuál de los siguientes grupos de comandos coloca esta ACL en la ubicación correcta?
Router2(config)# interface s0/0
Router2(config-if)# ip access-group 111 in
Router2(config)# interface fa0/0
Router2(config-if)# ip access-group 111 out
Router2(config)# interface fa0/0
Router2(config-if)# ip access-group 111 in
Router3(config)# interface fa0/0
Router3(config-if)# ip access-group 111 in
Router3(config)# interface s0/1
Router3(config-if)# ip access-group 111 out
Router3(config)# interface fa0/0
Router3(config-if)# ip access-group 111 out
12
Se pueden usar los números de puerto para agregar mayor definición a una ACL.
Se pueden colocar varias ACL en la misma interfaz siempre y cuando estén en la misma dirección.
Suponiendo que la ACL que se muestra en el gráfico se aplica correctamente a una interfaz, ¿qué efecto tiene la ACL en el tráfico de
red?
Se deniega el acceso ftp del host 192.168.15.4 a cualquier destino, pero se permite todo el acceso restante.
No se denegará ningún tráfico porque no existe una sentencia de "permit" en esta ACL.
Un "0" en la máscara wildcard identifica los bits de la dirección IP que se deben verificar.
Un "1" en la máscara wildcard identifica una red o bit de subred.
¿Cuáles de las siguientes opciones crea una ACL estándar que deniega el tráfico desde el host 192.5.5.25 a la red 210.93.105.0 pero
permita el tráfico desde todos los demás hosts. (Elija dos opciones).
Router(config)# access-list 22 deny 192.5.5.25 0.0.0.0
Router(config)# access-list 22 deny host 192.5.5.25 0.0.0.0
Router(config)# access-list 22 permit any any
Router(config)# access-list 22 deny 192.5.5.25 0.0.0.0
Router(config)# access-list 22 permit any
Router(config)# access-list 22 deny host 192.5.5.25
Router(config)# access-list 22 permit any
Router(config)# access-list 22 deny 192.5.5.0 0.0.0.255
Router(config)# access-list 22 permit any
conjunto de protocolo
dirección origen
dirección destino
Seleccione los comandos que aplican la ACL del diagrama para filtrar tráfico que va a la red 192.168.2.0.
Router1# configure terminal
Router1(config)# access-list 10 in E0
Router1(config)# interface ethernet 0
Router1(config-if)# access-list 10 in
Router2(config)# interface s1
Router2(config-if)# ip access-group 10 out
Router2(config)# interface ethernet 0
Router2(config-if)# ip access-group 10 out
Router1(config)# interface ethernet 0
Router1(config-if)# ip access-group 10 out
Router2# configure terminal
Router2(config)# access-group 10 out
revisar ciertos hosts para permitir o denegar el acceso a parte de una red
permitir que todos los paquetes que pasen por el router accedan a todas las partes de la red
El router verifica nuevamente la lista para verificar que se haya logrado una coincidencia.
99 - IP estándar
100 - IP extendida
210 - IP extendida
Suponiendo que la ACL en el gráfico se aplica correctamente a una interfaz, ¿qué efecto tiene la ACL en el tráfico de red?
Todo el tráfico a la red 172.16.0.0 se denegará.
Un paquete que ha sido denegado por una sentencia puede ser permitido por una sentencia posterior.
Por defecto, un paquete que no coincide con las condiciones de alguna sentencia ACL se enviará.
Cada sentencia se verifica sólo hasta que se detecta una coincidencia o hasta el final de la lista de sentencias ACL.
Cada paquete se compara con las condiciones de cada sentencia en la ACL antes de tomar una decisión de envío.
La sentencia implícita permit any ubicada al final de la lista permite que los paquetes fluyan sin impedimentos.
La sentencia implícita deny any ubicada al final de la lista hace que los paquetes se descarten.