Capitulo 5 ACL

Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones o protocolos de capa superior. Las ACL brindan una manera poderosa de controlar el tráfico de entrada o de salida de la red. Puede configurar las ACL para todos los protocolos de red enrutados.

Las ACL realizan las siguientes tareas:

 - Limitar el tráfico de red para mejorar el rendimiento de ésta. Por ejemplo, si la política corporativa no permite el
tráfico de video en la red, pueden configurarse y aplicarse las ACL que bloquean el tráfico de video. Esto reduce considerablemente la carga de la red y aumenta su rendimiento.

- Brindar control de flujo de tráfico. Las ACL pueden restringir el envío de las actualizaciones de enrutamiento. Si   no se necesitan actualizaciones debido a las condiciones de la red, se preserva el ancho de banda.

- Proporcionar un nivel básico de seguridad para el acceso a la red. Las ACL pueden permitir que un host acceda a una parte de la red y evitar que otro acceda a la misma área. Por ejemplo, el acceso a la red de Recursos Humanos puede restringirse a determinados usuarios.

- Se debe decidir qué tipos de tráfico enviar o bloquear en las interfaces del router. Por ejemplo, una ACL puede permitir el tráfico de correo electrónico, pero bloquear todo el tráfico de Telnet.

- Controlar las áreas de la red a las que puede acceder un cliente.

- Analizar los hosts para permitir o denegar su acceso a los servicios de red. Las ACL pueden permitir o denegar el acceso de un usuario a tipos de archivos, como FTP o HTTP.

Tipos de ACL:

tenemos tres tipos:

Extendidas:
-se ve el origen y el destino
-rango de 100 a 199, y de 2000 a 2699
- se aplican lo mas cercano al origen

Estandars:
-solo se ve el origen
-rango de 1-99
-se aplica lo mas cercano al destino

Dinamicas:

se requiere de una peticion







No hay comentarios:

Publicar un comentario