Tarea Redes - Configurar ACL

Tevez99

Unnoticeable
Gente, ocupo hacer una tarea del campo menos favorito de informática para mi. La verdad no entiendo ni gorra. No pido que me le hagan, sólo que alguien me guíe un poco.

Tuanis

*** CASO: El banco “ABC” tiene un router de marca Cisco que se conecta a internet por su interfaz F0/0 y a su red interna por su interfaz F0/1. Este cliente no tiene ningún tipo de seguridad y lo ha contratado a usted para que cree los filtros necesarios que le brinde un nivel de seguridad básico, filtros que serán instalados en el router indicado anteriormente. El objetivo de este ejercicio es que usted escriba la estructura básica de los filtros que luego se convertirán en “Listas de acceso extendidas” o ACL.
Instrucciones:
1. Se requiere que los usuarios internos puedan poder accesar a los siguientes servicios de internet: SMTP, POP, WWW (seguro e inseguro), FTP y DNS. Todo lo demás deber ser bloqueado. Sería idóneo poder conocer con los mismos filtros aquellos usuarios que intentan ingresar a servicios no permitidos.
2. Se requiere que los usuarios de internet no puedan ingresar a ningún servicio interno. No debe programar el CBAC, únicamente los fitros. Sería idóneo poder conocer con los mismos filtros aquellos usuarios que intentan ingresar a servicios no permitidos.
3. La respuesta a esta tarea debe ser enviada en un archivo de formato “NOTEPAD”. Este archivo debe contener UNICAMENTE las líneas que considere necesarias para resolver lo solicitado. Cada línea dentro del archivo se considera como una política individual e independiente.
El nombre del archivo debe respetar la siguiente estructura:
NOMBRE-1_APELLIDO-1_ TAREA01.txt
Donde:“NOMBRE_1”= Su primer nombre.“APELLIDO_2” = Su primer apellido.

4. Para sus respuestas utilice la siguiente estructura:

a. Cada línea representa una política independiente de las otras.
b. La sintaxis o estructura de cada línea debe ser la siguiente:
INTERFAZ ACCION PROTOCOLO CONEXIÓN_ORIGEN CONEXION_DESTINO

NOTA-1: Los espacios en blanco son significativos por lo que siempre se deben respetar.
NOTA-2: La estructura siempre se debe preserva como se indica. Cualquier formato diferente estará erróneo.

c. La sección “INTERFAZ” es una palabra que agrupa las políticas que se aplicaran a cada interfaz del router. Se recomienda que utilizar nombres significativos tales como “INTERNET”, “INSIDE”, “INTERNA”, etc.
d. La sección “ACCION” se refiere a ejecutar “permita” o “deniegue”, únicamente.
e. La sección “PROTOCOLO” se refiere a “UDP”, “TCP”, “ICMP” o “IP”, únicamente.
f. Las secciones “CONEXIÓN_ORIGEN” y “CONEXIÓN_DESTINO” se refieren a la información de las conexiones sobre las cuales se ejecutará la ACCION.
Tenga en cuenta que la CONEXIÓN está compuesta por una dirección IP más un número de puerto. Además considere que el análisis que hace el router es por el contenido de cada paquete individual de comunicación y que cada paquete tiene una dirección IP origen y una IP destino; así como un puerto origen y un puerto destino; y un tipo de transporte. Es factible indicar “toda” refiriéndose a toda conexión.
g. Ejemplos:
Una política que quiere permitir todo el tráfico “TCP” desde la red interna hacia todo internet sería la siguiente:
INTERNA Permita TCP todo todo

Una política que quiere permitir el tráfico “TCP” cuyo origen sea toda la red interna y el destino sea el servidor de Internet con IP 15.15.15.15 y puerto 80 sería la siguiente:
INTERNA Permita TCP todo 15.15.15.15:80
h. Se recomienda la siguiente referencia:Configuring IP Access Lists - Cisco
 
Aqui nadie ta va a hacer la tarea de listas de acceso.


Tienes toda la información para hacerla por tu cuenta, hasta vienen ejemplos y una referencia para leer.


Precisamente el objetivo de la tarea es que aprendas, aunque sea un tema que no te guste. Y es muy común que en la práctica, cuando llegues a trabajar, te toque trabajar aunque no quieres en redes y vas a tener que aprender a la fuerza y bajo mucha presión, por lo que es mejor lo aprendas desde ahora.
 
Que despiche como le pintan esa vara jajajaja!!! Todo para decirle que bloquee todo lo entrante con una acl extendida! xD


Haga esa vara ud no sea vago! xD
 
Por eso dije que no ocupaba que me la hicieran, sólo un toque de ayuda.


A mi lo que se me ocurre así al batazo es:

"Internet permita SMTP 1.1.1.1 2.2.2.2"


Pero no creo que sea tan fácil.
 
Por eso dije que no ocupaba que me la hicieran, sólo un toque de ayuda.


A mi lo que se me ocurre así al batazo es:

"Internet permita SMTP 1.1.1.1 2.2.2.2"


Pero no creo que sea tan fácil.

Que? Ud que esta estudiando o que? Como es eso de internet permita? Segun ud los router entienden español?
 
jajajajaja que risa me da estos temas tanta vara que lo ponen hacer y tan facil como comprar un fortinet (firewall) configurarlo y listo...obviamente el router con ip fijas y con los Dns brindados por el servicio contratado...
 
Última edición:

Se acaba de postear

Últimas Noticias de Costa Rica

📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y la anual de renta (D101)

🦉Prepración para examenes desde 6to hasta Bachillerato por madurez.
¡Obtenga su título!

¿Está a favor de la portación de armas para la defensa personal?

  • Sí, para garantizar la seguridad individual

  • No, para reducir el riesgo de incidentes violentos


Los resultados solo son visibles tras votar.

TicosLand is now also available on Android and iOS

¿Las universidades públicas costarricenses son refugios de ideologías extremistas?

  • Sí, son una cueva de profesores parásitos

    Votos: 372 59,3%
  • No, son cunas del libre pensamiento

    Votos: 255 40,7%

¿Apoya la creación de una ley de eutanasia en Costa Rica?

  • Sí, por el derecho a una muerte digna

  • No, por el respeto absoluto a la vida


Los resultados solo son visibles tras votar.

En tendencia

¿Costa Rica debería promover abiertamente el turismo sexual?

  • Sí, podría dar un impulso económico

  • No, debido a las implicaciones morales y sociales negativas


Los resultados solo son visibles tras votar.

🚀 FACTURATica.com la #1 sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.

¿Estaría de acuerdo en la pena de muerte para crímenes graves y flagrantes?

  • Sí y también para la corrupción

  • No, por el riesgo de errores judiciales y la ética de la vida


Los resultados solo son visibles tras votar.

¿Debería Costa Rica legalizar la marihuana para uso recreativo?

  • Sí, por los beneficios económicos y de seguridad

  • No, debido a los potenciales riesgos para la salud y la sociedad


Los resultados solo son visibles tras votar.
Atrás
Arriba