ROUTER
ACLs de filtrado
Las ACL filtran el tráfico que pasa por el router.
Una estándar filtra solo por origen; una extendida, por origen, destino, protocolo y puerto, mucho más precisa. Aquí dejamos salir solo web, en los puertos ochenta y cuatrocientos cuarenta y tres, y negamos el resto con log.
Recuerda: hay un deny implícito al final, y una ACL no hace nada hasta que la aplicas a una interfaz con ip access-group.
# los comandos
R1(config)# ip access-list extended WEB-ONLYcopiarR1(config-ext-nacl)# permit tcp 10.0.0.0 0.0.0.255 any eq 80copiarR1(config-ext-nacl)# permit tcp 10.0.0.0 0.0.0.255 any eq 443copiarR1(config-ext-nacl)# permit udp 10.0.0.0 0.0.0.255 any eq 53copiarR1(config-ext-nacl)# deny ip any any logcopiarR1(config-ext-nacl)# exitcopiarR1(config)# interface g0/0copiarR1(config-if)# ip access-group WEB-ONLY incopiar