ACLs Flashcards

1
Q

Comandos para configurar una ACL nombrada

A

(config)#ip access-list {standard | extended} ‹nombre›
(config-ext-nacl)# permit …

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Para qué se añade el window # en un ACK?

A

Para determinar el número de sequence que aguanta un servidor, en caso de que se envíe mucha información

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Características del puerto 110

A

Protocolo: TCP
Aplicación: POP3

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Dónde se deben colocar las ACLs extendidas?

A

Lo más cercanas de ORIGEN posible

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Es un connectionless protocol

A

UDP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Tres características esenciales del funcionamiento de una ACL

A

1.- Realiza first match
2.- Deny implícito
3.- Una dirección en una interfaz

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué significa el operador range-to en una ACL extendida?

A

Rango
range x to y

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Características del puerto 53

A

Protocolo: TCP y UDP
Aplicación: DNS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué es multiplexing?

A

La capacidad de mandar datos por aplicaciones diferentes según sus puertos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué datos me da la capa 3 en un paquete de datos?

A

El protocolo (IPv4) y el protocolo de capa de red (TCP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Para qué sirven las ACLs?

A

Para limitar el uso de distintas aplicaciones en una red

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Cómo funciona Error Recovery?

A

Si no recibe un ACK dentro de un tiempo específico, TCP retransmite el segmento, garantizando entrega confiable y ordenada de datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Protocolo(s) que utiliza(n) error recovery

A

TCP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Características del puerto 514

A

Protocolo: UDP
Aplicación: Syslog

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Características de puertos well-known

A

Rango: 0-1023
Los más estrictos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

SYN-ACK: seq203 ack102
ACK?

A

seq102 ack204

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Comando para configurar una ACL en una interfaz

A

(config-if)# ip access-group ‹1-99› {in | out}

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Características del puerto 25

A

Protocolo: TCP
Aplicación: SMTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

¿Qué significa URL?

A

Uniform Resource Identifiers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Dos protocolos de capa de transporte

A

TCP y UDP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Características del puerto 68

A

Protocolo: UDP
Aplicación: DHCP Client

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

¿En qué orden de especificidad se debe configurar una ACL?

A

Lo más específico primero

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Características del puerto 69

A

Protocolo: UDP
Aplicación: TFTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Protocolo(s) que segmenta(n) y transfiere(n) datos

A

TCP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

¿Dónde se deben revisar los parámetros de una ACL extendida?

A

En el paquete y en el segmento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Características de ACLs estándar nombradas

A

IP origen
ID con nombre
Subcomandos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Características del puerto 443

A

Protocolo: TCP
Aplicación: SSL (HTTPS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

UDP Header

A

Source port
Destination port
Length
Checksum

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Características de ACLs extendidas numeradas

A

IPs origen y destino
Puertos origen y destino
ID con número
Comandos globales

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Operaciones controladas por los ACLs (menciona 3)

A

Filtrar paquetes según alguna condición
Clasifica para Quality of Service
Manipula una ruta
Selecciona rutas para distribución
etc…

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

¿Qué significa el operador lt en una ACL extendida?

A

<

32
Q

Dos comandos para hacer troubleshooting con las ACLs

A

show running-config
show ip access-list

33
Q

Tipos de Access Lists

A

Antes:
Standard -> 1-99 / 1300-1999
Extended -> 100-199 / 2000-2699

Ahora:
Nombradas

34
Q

¿Cuáles son los 4 tipos de mensajes de un 3-way handshake TCP?

A

SYN
SYN-ACK
ACK
FIN

35
Q

Características de ACLs estándar numeradas

A

IP origen
ID con número
Comandos globales

36
Q

Explicar:
access-list 101 permit 172.16.3.0 0.0.0.255 eq21 172.16.1.0 0.0.0.255

A

Permitir que la subred 172.16.3.0/24 acceda mediante el puerto 21 (FTP Ctrl) a la subred 172.16.1.0/24 por el puerto que sea

37
Q

Características de UDP

A

Se utiliza para datos en los que la integridad no es importante (video)

38
Q

Cuatro secciones de un URL

A

Scheme https://
Host / Server www.youtube.com
Resource Path /watch
Parameters ?v=hPr…

39
Q

¿Qué significa ACL?

A

Access Control List

40
Q

Características del puerto 20

A

Protocolo: TCP
Aplicación: FTP Data

41
Q

Características de puertos user (registered)

A

Rango: 1024-49151
Registro de aplicaciones personal

42
Q

¿Cómo funciona el DNS?

A

Transforma el hostname en una ip
www.cisco.com –> 192.33.219.25

43
Q

Elementos con los que hace match una extended ACL

A

Protocolo
IP de origen y destino
Puerto de origen y destino

44
Q

Características de ACLs extendidas nombradas

A

IPs origen y destino
Puertos origen y destino
ID con nombre
Subcomandos

45
Q

SYN: seq100
SYN-ACK?

A

seq200 ack101

46
Q

Características de puertos ephemeral (dinámicos y privados)

A

Rango: 49152-65535
Temporales, duran sólo la comunicación

47
Q

¿Qué significa el operador ne en una ACL extendida?

A

48
Q

¿Qué datos me da la capa 5 en un paquete de datos?

A

Los datos que se entregarán a la PC

49
Q

Dos maneras de colocar una ACL en una interfaz

A

Inbound: revisa al entrar
Outbound: revisa al salir

50
Q

Protocolo(s) que utiliza(n) flow control con windowing

A

TCP

51
Q

¿Qué significa el operador gt en una ACL extendida?

A

>

52
Q

Características del puerto 80

A

Protocolo: TCP
Aplicación: HTTP (WWW)

53
Q

¿Qué significa el operador eq en una ACL extendida?

A

=

54
Q

Características del puerto 67

A

Protocolo: UDP
Aplicación: DHCP Server

55
Q

Comando para eliminar el deny implícito en una ACL estándar

A

access-list ‹1-99› permit any

56
Q

Comando para configurar una ACL estándar numerada

A

(config)# access-list ‹1-99› {permit | deny} {‹ip› [wildcard] | any}

(config)#access-list 1 permit 192.168.10.10 0.0.0.0

57
Q

¿Dónde se colocan las ACL para filtrar los datos?

A

En una interfaz

58
Q

SYN: seq103
SYN-ACK?

A

seq200 ack104

59
Q

Características del puerto 23

A

Protocolo: TCP
Aplicación: Telnet

60
Q

Características del puerto 21

A

Protocolo: TCP
Aplicación: FTP Control

61
Q

Estructura del TCP Header

A

Source Port 16 bits
Destination Port 16 bits
Sequence Number 32 bits
Acknowledgement Number 32 bits
Header length 4 bits
Reserved 6 bits
Code Bits 6 bits
Window 16 bits
Checksum 16 bits
Urgent 16 bits

Options
Data

62
Q

¿Quién definió los puertos de multiplexing?

A

La IANA

63
Q

Protocolo(s) que utiliza(n) multiplexing mediante puertos

A

TCP y UDP

64
Q

¿Cómo se establece CUALQUIER conexión TCP?

A

3-way handshake

65
Q

Protocolo(s) que utiliza(n) establecimiento y terminación de conexiones

A

TCP

66
Q

Comando para eliminar deny implícito en una ACL extended

A

access-list 101 permit any any

67
Q

Estructura de una ACL extendida

A

access-list # permit {protocol} IPOrigen puertoOrigen IPDest puertoDest

68
Q

Es un connection-oriented protocol

A

TCP

69
Q

Características del puerto 161

A

Protocolo: UDP
Aplicación: SNMP

70
Q

Características del puerto 22

A

Protocolo: TCP
Aplicación: SSH

71
Q

¿Dónde se deben colocar las ACLs estándar?

A

Lo más cerca del DESTINO posible

72
Q

¿Qué pasa si un DNS no conoce el hostname?

A

Le pregunta a otros DNSs más generales
xyz.com –> .com –> root

73
Q

Explicar:
access-list 1 permit 192.168.10.10

A

Se permite el acceso del host 192.168.10.10

74
Q

¿Qué datos me da la capa 4 en un paquete de datos?

A

El protocolo de red (TCP) y el puerto de destino (49124)

75
Q

¿Qué datos me da la capa 2 en un paquete de datos?

A

El tipo (Ethernet) y el tipo de paquete de capa 3 (IPv4)

76
Q

Explicar:
access-list 1 deny 192.168.10.0 0.0.0.127

A

Se denega el acceso de la subred 192.168.10.0/25