ACLs Flashcards
Comandos para configurar una ACL nombrada
(config)#ip access-list {standard | extended} ‹nombre›
(config-ext-nacl)# permit …
¿Para qué se añade el window # en un ACK?
Para determinar el número de sequence que aguanta un servidor, en caso de que se envíe mucha información
Características del puerto 110
Protocolo: TCP
Aplicación: POP3
¿Dónde se deben colocar las ACLs extendidas?
Lo más cercanas de ORIGEN posible
Es un connectionless protocol
UDP
Tres características esenciales del funcionamiento de una ACL
1.- Realiza first match
2.- Deny implícito
3.- Una dirección en una interfaz
¿Qué significa el operador range-to en una ACL extendida?
Rango
range x to y
Características del puerto 53
Protocolo: TCP y UDP
Aplicación: DNS
¿Qué es multiplexing?
La capacidad de mandar datos por aplicaciones diferentes según sus puertos
¿Qué datos me da la capa 3 en un paquete de datos?
El protocolo (IPv4) y el protocolo de capa de red (TCP)
¿Para qué sirven las ACLs?
Para limitar el uso de distintas aplicaciones en una red
¿Cómo funciona Error Recovery?
Si no recibe un ACK dentro de un tiempo específico, TCP retransmite el segmento, garantizando entrega confiable y ordenada de datos.
Protocolo(s) que utiliza(n) error recovery
TCP
Características del puerto 514
Protocolo: UDP
Aplicación: Syslog
Características de puertos well-known
Rango: 0-1023
Los más estrictos
SYN-ACK: seq203 ack102
ACK?
seq102 ack204
Comando para configurar una ACL en una interfaz
(config-if)# ip access-group ‹1-99› {in | out}
Características del puerto 25
Protocolo: TCP
Aplicación: SMTP
¿Qué significa URL?
Uniform Resource Identifiers
Dos protocolos de capa de transporte
TCP y UDP
Características del puerto 68
Protocolo: UDP
Aplicación: DHCP Client
¿En qué orden de especificidad se debe configurar una ACL?
Lo más específico primero
Características del puerto 69
Protocolo: UDP
Aplicación: TFTP
Protocolo(s) que segmenta(n) y transfiere(n) datos
TCP
¿Dónde se deben revisar los parámetros de una ACL extendida?
En el paquete y en el segmento
Características de ACLs estándar nombradas
IP origen
ID con nombre
Subcomandos
Características del puerto 443
Protocolo: TCP
Aplicación: SSL (HTTPS)
UDP Header
Source port
Destination port
Length
Checksum
Características de ACLs extendidas numeradas
IPs origen y destino
Puertos origen y destino
ID con número
Comandos globales
Operaciones controladas por los ACLs (menciona 3)
Filtrar paquetes según alguna condición
Clasifica para Quality of Service
Manipula una ruta
Selecciona rutas para distribución
etc…