Practica sobre access list
access list es una manera de proteger la entrada a terminales virtuales y entrada a la red o el trafico porl a red
Configuracion de acces list
r2#config t
Enter configuration commands, one per
line. End with CNTL/Z.
r2(config)#
r2(config)#access-list 10 permit
200.210.220.3
r2(config)#
r2(config)#
r2(config)#access-list 10 permit
200.210.221.3
r2(config)#
r2(config)#
r2(config)#no access-list 10
r2(config)#
r2(config)#
r2(config)#exit
r2#
r2#
r2#confit
*Nov 4 02:54:03.023: %SYS-5-CONFIG_I:
Configured from console by console
Translating "confit"...domain
server (255.255.255.255)
una vez hecho esto procedemos a realizar pings y podremos corroborar que los pings solo funcionan con las redes agregadas a la lista de acceso ,
A continuacion se meutra la configuracion de listas de acceso en vty para limitar la entrada a las terminales virtuales solamente sin denegar el trafico por la red
Listas de acceso en VTY's
r2#config t
Enter configuration commands, one per
line. End with CNTL/Z.
r2(config)#
r2(config)#
r2(config)#line vty 0 4
r2(config-line)#
r2(config-line)#
r2(config-line)#access-class 10 in
r2(config-line)#
r2(config-line)#
r2(config-line)#
r2(config-line)#^Z
r2#
r2#
r2#
r2#
r2#
*Nov 4 02:58:47.103: %SYS-5-CONFIG_I:
Configured from console by console
r2#
r2#
r2#
r2#config t
Enter configuration commands, one per
line. End with CNTL/Z.
r2(config)#
r2(config)#int g0/0
r2(config-if)#
r2(config-if)#
r2(config-if)#ip access-group 10 in
Cabe mencionar que para configurar listas de control de acceso se utilizan diferentes comandos dependiendo la instancia en la que se aplique.
definir la lista : access list "id" permit "direccion a permitir"
lista de acceso en interfaz: ip access-group "id" in
lista de acceso en VTY: access-class "id"in
No hay comentarios:
Publicar un comentario