ACLs Flashcards

1
Q

Comandos para configurar una ACL nombrada

A

(config)#ip access-list {standard | extended} ‹nombre›
(config-ext-nacl)# permit …

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Para qué se añade el window # en un ACK?

A

Para determinar el número de sequence que aguanta un servidor, en caso de que se envíe mucha información

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Características del puerto 110

A

Protocolo: TCP
Aplicación: POP3

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Dónde se deben colocar las ACLs extendidas?

A

Lo más cercanas de ORIGEN posible

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Es un connectionless protocol

A

UDP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Tres características esenciales del funcionamiento de una ACL

A

1.- Realiza first match
2.- Deny implícito
3.- Una dirección en una interfaz

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué significa el operador range-to en una ACL extendida?

A

Rango
range x to y

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Características del puerto 53

A

Protocolo: TCP y UDP
Aplicación: DNS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué es multiplexing?

A

La capacidad de mandar datos por aplicaciones diferentes según sus puertos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué datos me da la capa 3 en un paquete de datos?

A

El protocolo (IPv4) y el protocolo de capa de red (TCP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Para qué sirven las ACLs?

A

Para limitar el uso de distintas aplicaciones en una red

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Cómo funciona Error Recovery?

A

Si no recibe un ACK dentro de un tiempo específico, TCP retransmite el segmento, garantizando entrega confiable y ordenada de datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Protocolo(s) que utiliza(n) error recovery

A

TCP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Características del puerto 514

A

Protocolo: UDP
Aplicación: Syslog

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Características de puertos well-known

A

Rango: 0-1023
Los más estrictos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

SYN-ACK: seq203 ack102
ACK?

A

seq102 ack204

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Comando para configurar una ACL en una interfaz

A

(config-if)# ip access-group ‹1-99› {in | out}

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Características del puerto 25

A

Protocolo: TCP
Aplicación: SMTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

¿Qué significa URL?

A

Uniform Resource Identifiers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Dos protocolos de capa de transporte

A

TCP y UDP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Características del puerto 68

A

Protocolo: UDP
Aplicación: DHCP Client

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

¿En qué orden de especificidad se debe configurar una ACL?

A

Lo más específico primero

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Características del puerto 69

A

Protocolo: UDP
Aplicación: TFTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Protocolo(s) que segmenta(n) y transfiere(n) datos

A

TCP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
¿Dónde se deben revisar los parámetros de una ACL extendida?
En el paquete y en el segmento
26
Características de ACLs estándar nombradas
IP origen ID con nombre Subcomandos
27
Características del puerto 443
Protocolo: TCP Aplicación: SSL (HTTPS)
28
UDP Header
Source port Destination port Length Checksum
29
Características de ACLs extendidas numeradas
IPs origen y destino Puertos origen y destino ID con número Comandos globales
30
Operaciones controladas por los ACLs (menciona 3)
Filtrar paquetes según alguna condición Clasifica para Quality of Service Manipula una ruta Selecciona rutas para distribución etc…
31
¿Qué significa el operador lt en una ACL extendida?
<
32
Dos comandos para hacer troubleshooting con las ACLs
show running-config show ip access-list
33
Tipos de Access Lists
Antes: Standard -> 1-99 / 1300-1999 Extended -> 100-199 / 2000-2699 Ahora: Nombradas
34
¿Cuáles son los 4 tipos de mensajes de un 3-way handshake TCP?
SYN SYN-ACK ACK FIN
35
Características de ACLs estándar numeradas
IP origen ID con número Comandos globales
36
Explicar: access-list 101 permit 172.16.3.0 0.0.0.255 eq21 172.16.1.0 0.0.0.255
Permitir que la subred 172.16.3.0/24 acceda mediante el puerto 21 (FTP Ctrl) a la subred 172.16.1.0/24 por el puerto que sea
37
Características de UDP
Se utiliza para datos en los que la integridad no es importante (video)
38
Cuatro secciones de un URL
Scheme https:// Host / Server www.youtube.com Resource Path /watch Parameters ?v=hPr…
39
¿Qué significa ACL?
Access Control List
40
Características del puerto 20
Protocolo: TCP Aplicación: FTP Data
41
Características de puertos user (registered)
Rango: 1024-49151 Registro de aplicaciones personal
42
¿Cómo funciona el DNS?
Transforma el hostname en una ip www.cisco.com --> 192.33.219.25
43
Elementos con los que hace match una extended ACL
Protocolo IP de origen y destino Puerto de origen y destino
44
Características de ACLs extendidas nombradas
IPs origen y destino Puertos origen y destino ID con nombre Subcomandos
45
SYN: seq100 SYN-ACK?
seq200 ack101
46
Características de puertos ephemeral (dinámicos y privados)
Rango: 49152-65535 Temporales, duran sólo la comunicación
47
¿Qué significa el operador ne en una ACL extendida?
48
¿Qué datos me da la capa 5 en un paquete de datos?
Los datos que se entregarán a la PC
49
Dos maneras de colocar una ACL en una interfaz
Inbound: revisa al entrar Outbound: revisa al salir
50
Protocolo(s) que utiliza(n) flow control con windowing
TCP
51
¿Qué significa el operador gt en una ACL extendida?
>
52
Características del puerto 80
Protocolo: TCP Aplicación: HTTP (WWW)
53
¿Qué significa el operador eq en una ACL extendida?
=
54
Características del puerto 67
Protocolo: UDP Aplicación: DHCP Server
55
Comando para eliminar el deny implícito en una ACL estándar
access-list ‹1-99› permit any
56
Comando para configurar una ACL estándar numerada
(config)# access-list ‹1-99› {permit | deny} {‹ip› [wildcard] | any} (config)#access-list 1 permit 192.168.10.10 0.0.0.0
57
¿Dónde se colocan las ACL para filtrar los datos?
En una interfaz
58
SYN: seq103 SYN-ACK?
seq200 ack104
59
Características del puerto 23
Protocolo: TCP Aplicación: Telnet
60
Características del puerto 21
Protocolo: TCP Aplicación: FTP Control
61
Estructura del TCP Header
Source Port 16 bits Destination Port 16 bits Sequence Number 32 bits Acknowledgement Number 32 bits Header length 4 bits Reserved 6 bits Code Bits 6 bits Window 16 bits Checksum 16 bits Urgent 16 bits Options Data
62
¿Quién definió los puertos de multiplexing?
La IANA
63
Protocolo(s) que utiliza(n) multiplexing mediante puertos
TCP y UDP
64
¿Cómo se establece CUALQUIER conexión TCP?
3-way handshake
65
Protocolo(s) que utiliza(n) establecimiento y terminación de conexiones
TCP
66
Comando para eliminar deny implícito en una ACL extended
access-list 101 permit any any
67
Estructura de una ACL extendida
access-list # permit {protocol} IPOrigen puertoOrigen IPDest puertoDest
68
Es un connection-oriented protocol
TCP
69
Características del puerto 161
Protocolo: UDP Aplicación: SNMP
70
Características del puerto 22
Protocolo: TCP Aplicación: SSH
71
¿Dónde se deben colocar las ACLs estándar?
Lo más cerca del DESTINO posible
72
¿Qué pasa si un DNS no conoce el hostname?
Le pregunta a otros DNSs más generales xyz.com --> .com --> root
73
Explicar: access-list 1 permit 192.168.10.10
Se permite el acceso del host 192.168.10.10
74
¿Qué datos me da la capa 4 en un paquete de datos?
El protocolo de red (TCP) y el puerto de destino (49124)
75
¿Qué datos me da la capa 2 en un paquete de datos?
El tipo (Ethernet) y el tipo de paquete de capa 3 (IPv4)
76
Explicar: access-list 1 deny 192.168.10.0 0.0.0.127
Se denega el acceso de la subred 192.168.10.0/25