Loading…

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

Like this presentation? Why not share!

Acl extendida

on

  • 5,099 views

 

Statistics

Views

Total Views
5,099
Views on SlideShare
5,099
Embed Views
0

Actions

Likes
1
Downloads
118
Comments
1

0 Embeds 0

No embeds

Accessibility

Categories

Upload Details

Uploaded via as Microsoft PowerPoint

Usage Rights

© All Rights Reserved

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Processing…
  • Hola buenas tardes porque ocupas el eq 80 saludos
    Are you sure you want to
    Your message goes here
    Processing…
Post Comment
Edit your comment

Acl extendida Acl extendida Presentation Transcript

  • Universidad Tecnológica de la Región Norte de Guerrero  Practica:ACL Extendida MATERIA: Seguridad de la Información CATEDRÁTICO: Ing. José Fernando Castro Domínguez  PRESENTA: Yessica Betania Leyva AvalosYuridia Campuzano LagunasCintli Aranda ChacónElizabeth Gaytan SánchezAlejandra Romo Salgado Ingeniería en Tecnologías de la InformaciónGRUPO: 1001 Iguala de la Independencia, Gro., a Noviembre de 2010
  • *** CONFIGURACIÓN ACL EXTENDIDA***
    Para esta práctica se necesitaron los siguientes materiales.
    2 Computadoras de Escritorio
    2 Laptop
    1 Servidor
    2 Router
    3 Switch
    8 Cables de Conexión Directos
    1Cable Serial (DCE/DTE)
    2 Cables de Consola
    NOTA: Esta práctica se requiere de armar bien el escenario, con los cables correctos ya que si nos equivocamos de puerto tanto en el router como en el switch no habrá comunicación entre las computadoras, además de un equipo completo antes mencionado.
  • OBJETIVO
    Bloquear el acceso a Internet de una determinada red LAN utilizando una acl extendida configurando los dos routers aplicando la acl al router más cercano al origen que en nuestro caso es el router B.
  • INFORMACIÓN BASICA
    Hyper Terminal es un programa sencillo de emulación terminal basado en Windows que se puede utilizar para conectarse al puerto de consola del router. proporciona al router un teclado y un monitor. conectarse al puerto de consola por medio de un cable transpuesto y Hyper Terminal es la forma más básica de acceder a un router para verificar su configuración.
  • 1.- Armar el escenario.
    Conectar los Cables traspuestos a los puertos de consola de los routers.
    Conectar el Cable Serial del router A al router B.
    Conectar los cables de conexión directa (del router A al switch 1, del switch 1 al servidor, del router B al switch 2 y del switch 2 a las dos computadoras, del router B al switch 3, y del switch 3 a las dos laptop.
    2.- Encender las computadoras, routers y switches.
  • *** IMPLEMENTACIÓN DE ACL EXTENDIDA EN CISCO PACKET TRACER***
  • Paso 1. Configuración básica del router A
    Router>enableRouter#configure terminalRouter(config)#hostname AA(config)#int s0/0/0A(config-if)#ip address 192.168.1.1 255.255.255.252A(config-if)#clock rate 6400A(config-if)#no shA(config-if)#exitA(config)#int fa0/0A(config-if)#ip address 192.168.2.1 255.255.255.0A(config-if)#no shA(config-if)#exitA(config)#router ripA(config-router)#network 192.168.1.0A(config-router)#network 192.168.2.0A(config-router)#endA(config-router)#exitA(config)#exitA#wr
  • PASO 2. CONFIGURACIÓN BÁSICA DEL ROUTER B
    ROUTER>ENABLEROUTER#CONFIGURE TERMINALROUTER(CONFIG)#HOSTNAME BB(CONFIG)#INT S0/0/0B(CONFIG-IF)#IP ADDRESS 192.168.1.2 255.255.255.252B(CONFIG-IF)#CLOCK RATE 6400B(CONFIG-IF)#NO SHB(CONFIG-IF)#EXITB(CONFIG)#INT FA0/0B(CONFIG-IF)#IP ADDRESS 192.168.3.1 255.255.255.0B(CONFIG-IF)#NO SHB(CONFIG-IF)#EXITB(CONFIG)#INT FA0/1B(CONFIG-IF)#IP ADDRESS 192.168.4.1 255.255.255.0B(CONFIG-IF)#NO SHB(CONFIG-IF)#EXITB(CONFIG)#ROUTER RIPB(CONFIG-ROUTER)#NETWORK 192.168.1.0B(CONFIG-ROUTER)#NETWORK 192.168.2.0B(CONFIG-ROUTER)#NETWORK 192.168.3.0B(CONFIG-ROUTER)#NETWORK 192.168.4.0B(CONFIG-ROUTER)#ENDB(CONFIG-ROUTER)#EXITB(CONFIG)#EXITB#WR
  • PASO 3. CONFIGURACIÓN BÁSICA DE LAS COMPUTADORAS
    Para este paso requerimos ir a las propiedades de las direcciones de cada PC y cambiar la ip correspondiente a cada máquina y también desactivar el firewall.Por otro lado comprobamos que dieran ping, es decir que hubiera comunicación entre el servidor y las computadoras.
  • PASO 4. IMPLEMENTAR LA ACL EXTENDIDA
    B#configure terminalB(config)#access-list 101 deny tcp 192.168.4.0 0.0.0.255 host 192.168.2.2 eq 80B(config)#interface fa0/1B(config-if)#ip access-group 101 inB(config-if)#exitB#wr