acl2
Diferencias
Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
acl2 [2021/05/04 02:34] – mariano | acl2 [2021/05/04 02:43] (actual) – mariano | ||
---|---|---|---|
Línea 36: | Línea 36: | ||
* Se debe tener cuidado cuando se descarta una lista de acceso. Si la lista de acceso se aplica a una interfaz de producción y se la elimina, según sea la versión de IOS, puede haber una deny any (denegar cualquiera) por defecto aplicada a la interfaz, y se detiene todo el tráfico. | * Se debe tener cuidado cuando se descarta una lista de acceso. Si la lista de acceso se aplica a una interfaz de producción y se la elimina, según sea la versión de IOS, puede haber una deny any (denegar cualquiera) por defecto aplicada a la interfaz, y se detiene todo el tráfico. | ||
* Los filtros salientes no afectan al tráfico que se origina en el router local. | * Los filtros salientes no afectan al tráfico que se origina en el router local. | ||
+ | |||
+ | ==== Función de la máscara wildcard ==== | ||
+ | |||
+ | Una máscara wildcard es una cantidad de 32-bits que se divide en cuatro octetos. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Para evitar la confusión, se substituirán las X por 1 en los gráficos de máscaras wildcard. La máscara en la Figura | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Durante el proceso de máscara wildcard, la dirección IP en la sentencia de la lista de acceso tiene la máscara wildcard aplicada a ella. Esto crea el valor de concordancia, | ||
+ | |||
+ | Hay dos palabras clave especiales que se utilizan en las ACL, las opciones any y host. Para explicarlo de forma sencilla, la opción any reemplaza la dirección IP con 0.0.0.0 y la máscara wildcard por 255.255.255.255. Esta opción concuerda con cualquier dirección con la que se la compare. La máscara 0.0.0.0 reemplaza la opción host. Esta máscara necesita todos los bits de la dirección ACL y la concordancia de dirección del paquete. Esta opción sólo concuerda con una dirección. | ||
+ | |||
+ | {{ : | ||
×
iphelper toolbox
you see this when javscript or css is not working correct
Untested
acl2.1620095689.txt.gz · Última modificación: 2021/05/04 02:34 (editor externo)