Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones o protocolos de capa superior. Las ACL brindan una manera poderosa de controlar el tráfico de entrada o de salida de la red. Puede configurar las ACL para todos los protocolos de red enrutados.
Las ACL realizan las siguientes tareas:
- Limitar el tráfico de red para mejorar el rendimiento de ésta. Por ejemplo, si la política corporativa no permite el
tráfico de video en la red, pueden configurarse y aplicarse las ACL que bloquean el tráfico de video. Esto reduce considerablemente la carga de la red y aumenta su rendimiento.
- Brindar control de flujo de tráfico. Las ACL pueden restringir el envío de las actualizaciones de enrutamiento. Si no se necesitan actualizaciones debido a las condiciones de la red, se preserva el ancho de banda.
- Proporcionar un nivel básico de seguridad para el acceso a la red. Las ACL pueden permitir que un host acceda a una parte de la red y evitar que otro acceda a la misma área. Por ejemplo, el acceso a la red de Recursos Humanos puede restringirse a determinados usuarios.
- Se debe decidir qué tipos de tráfico enviar o bloquear en las interfaces del router. Por ejemplo, una ACL puede permitir el tráfico de correo electrónico, pero bloquear todo el tráfico de Telnet.
- Controlar las áreas de la red a las que puede acceder un cliente.
- Analizar los hosts para permitir o denegar su acceso a los servicios de red. Las ACL pueden permitir o denegar el acceso de un usuario a tipos de archivos, como FTP o HTTP.
Tipos de ACL:
tenemos tres tipos:
Extendidas:
-se ve el origen y el destino
-rango de 100 a 199, y de 2000 a 2699
- se aplican lo mas cercano al origen
Estandars:
-solo se ve el origen
-rango de 1-99
-se aplica lo mas cercano al destino
Dinamicas:
se requiere de una peticion
No hay comentarios:
Publicar un comentario