_______________________________________
_______________________________________
_______________________________________
Objetivos
Configurar filtros sencillos basados en ACL en una red sencilla compuesta por routers CISCO.
1) Implemente la siguiente red.
2) Implemente una ACL extendida que explcitamente deniegue todo el trfico entre ambas redes,
sin utilizar comodines ni abreviaciones del tipo any. Describa como verifica experimentalmente
si la ACL creada funciona o no.
Recordatorio:
El comando ping implementa el mensaje ICMP echo request, cuyo nmero de servicio es 8. Por otra parte, el host
que recibe dicho mensaje, responde (o debera responder) con un mensaje ICMP echo reply, cuyo nmero de servicio
es 0.
3) Implemente otra ACL, que bloquee el trfico ping desde el PC1 hacia el PC3, pero que permita que
PC3 pueda realizar un ping de forma exitosa con PC1. Describa como comprueba que su ACL
funciona correctamente.
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
4) Instale un servicio TCP en PC3. Determine en qu puerto atiende el servicio. Elimine todas las
asociaciones de las ACL en las interfaces del router y compruebe, a travs de un navegador web, que
efectivamente el servidor web funciona y muestra una pgina web.
Ejemplo: habilite telnet service
5) Finalmente, implemente un filtro que realice lo siguiente:
Origen
Destino
puerto o trfico
Poltica
PC1
PC3
aceptar
PC1
PC3
ping
denegar
PC3
PC1
ping
aceptar
Describa como implementa su filtro, detalle de la o las ACLs utilizadas y el detalle de las asociaciones
a las interfaces del router.