~ / blog / routers
ROUTER

ACLs de filtrado

Las ACL filtran el tráfico que pasa por el router.

Una estándar filtra solo por origen; una extendida, por origen, destino, protocolo y puerto, mucho más precisa. Aquí dejamos salir solo web, en los puertos ochenta y cuatrocientos cuarenta y tres, y negamos el resto con log.

Recuerda: hay un deny implícito al final, y una ACL no hace nada hasta que la aplicas a una interfaz con ip access-group.

# los comandos

R1(config)# ip access-list extended WEB-ONLYcopiar
R1(config-ext-nacl)# permit tcp 10.0.0.0 0.0.0.255 any eq 80copiar
R1(config-ext-nacl)# permit tcp 10.0.0.0 0.0.0.255 any eq 443copiar
R1(config-ext-nacl)# permit udp 10.0.0.0 0.0.0.255 any eq 53copiar
R1(config-ext-nacl)# deny ip any any logcopiar
R1(config-ext-nacl)# exitcopiar
R1(config)# interface g0/0copiar
R1(config-if)# ip access-group WEB-ONLY incopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.