Respuesta correcta
- AUna extended ACL que pueda coincidir con la información del protocolo y del puerto de destino
Explicación
La política requiere la capacidad de una extended ACL porque debe distinguir el tráfico por protocolo y puerto de destino, no solo por la dirección de origen. En términos prácticos, la regla necesita tratar el puerto TCP 443 de manera diferente al puerto TCP 23, aunque las redes de origen y destino sean las mismas. Una standard ACL es demasiado limitada para eso.
Esta pregunta trata sobre la precisión en la coincidencia. Cuando la política depende del protocolo y del puerto, las extended ACLs son la herramienta adecuada.
Para profundizar
Las Listas de Control de Acceso (ACLs) son herramientas fundamentales en las redes Cisco que se utilizan para filtrar el tráfico según criterios definidos. Las standard ACLs filtran el tráfico únicamente en función de las direcciones IP de origen, lo que limita su capacidad para diferenciar tipos de tráfico. Sin embargo, las extended ACLs proporcionan un control detallado al permitir el filtrado basado en múltiples parámetros, que incluyen direcciones IP de origen y destino, tipos de protocolo (como TCP o UDP) y números de puerto específicos. Esta capacidad es esencial cuando las políticas requieren distinguir entre diferentes tráficos de aplicaciones, como HTTPS y Telnet.
En el escenario donde un administrador desea permitir el tráfico HTTPS (puerto TCP 443) mientras deniega el tráfico Telnet (puerto TCP 23) desde la misma subred de origen hacia un servidor, es necesaria una extended ACL. La extended ACL puede coincidir explícitamente con el protocolo TCP y el número de puerto de destino, lo que permite un control preciso sobre qué tráfico se permite o se deniega. Las standard ACLs no pueden diferenciar el tráfico por puerto o protocolo, lo que las hace insuficientes para este requisito.
Una trampa común de los exámenes es asumir que las standard ACLs pueden aplicar políticas basadas en tipos de aplicaciones o puertos, lo cual no pueden hacer. Las extended ACLs son la opción correcta porque proporcionan la granularidad de filtrado necesaria. En la práctica, el uso de extended ACLs garantiza que solo el tráfico deseado (HTTPS) llegue al servidor, mientras que el tráfico no deseado (Telnet) se bloquea, lo que mejora la seguridad de la red y el cumplimiento de las políticas de acceso.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.