Anda di halaman 1dari 2

TEL241 2016-2

Filtros en router con ACL

Ingeniera Civil Telemtica


Integrantes:

_______________________________________
_______________________________________
_______________________________________

Objetivos
Configurar filtros sencillos basados en ACL en una red sencilla compuesta por routers CISCO.
1) Implemente la siguiente red.

Use 192.168.1xx.0/24 y 192.168.2xx.0/24, siendo xx su nmero


de grupo
Nota: Si su grupo dispone solmente de dos computadores, para implementar esta red, cada PC deber ser configurado con
alguna de las dos IP de cada red, en forma alternada y dependiendo de los requerimientos del trabajo en el laboratorio.

2) Implemente una ACL extendida que explcitamente deniegue todo el trfico entre ambas redes,
sin utilizar comodines ni abreviaciones del tipo any. Describa como verifica experimentalmente
si la ACL creada funciona o no.

Ingeniera Civil Telemtica

Recordatorio:
El comando ping implementa el mensaje ICMP echo request, cuyo nmero de servicio es 8. Por otra parte, el host
que recibe dicho mensaje, responde (o debera responder) con un mensaje ICMP echo reply, cuyo nmero de servicio
es 0.

3) Implemente otra ACL, que bloquee el trfico ping desde el PC1 hacia el PC3, pero que permita que
PC3 pueda realizar un ping de forma exitosa con PC1. Describa como comprueba que su ACL
funciona correctamente.
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
___________________________________________________________________________________
4) Instale un servicio TCP en PC3. Determine en qu puerto atiende el servicio. Elimine todas las
asociaciones de las ACL en las interfaces del router y compruebe, a travs de un navegador web, que
efectivamente el servidor web funciona y muestra una pgina web.
Ejemplo: habilite telnet service
5) Finalmente, implemente un filtro que realice lo siguiente:
Origen

Destino

puerto o trfico

Poltica

PC1

PC3

puerto del servicio

aceptar

PC1

PC3

ping

denegar

PC3

PC1

ping

aceptar

Describa como implementa su filtro, detalle de la o las ACLs utilizadas y el detalle de las asociaciones
a las interfaces del router.

Anda mungkin juga menyukai