Respuesta correcta
- Adeny tcp 10.10.10.0 0.0.0.255 host 172.16.1.10 eq 80
Explicación
La ACL requiere una sentencia de denegación específica que coincida únicamente con el puerto TCP 80 desde la subred de origen especificada hacia el servidor en cuestión. En términos prácticos, el requisito no es bloquear todo el tráfico IP ni todo el acceso al host. Consiste en detener el tráfico HTTP normal mientras se permite todo lo demás. Esto significa que la entrada debe ser precisa.
Este es el tipo de pregunta sobre ACL que le gusta al examen CCNA porque obliga a distinguir el protocolo, el destino y el servicio en lugar de depender de una lógica vaga basada únicamente en el origen.
Para profundizar
Las Listas de Control de Acceso (ACLs) son herramientas de seguridad fundamentales en las redes Cisco que filtran el tráfico basándose en criterios definidos, como la IP de origen, la IP de destino, el protocolo y los números de puerto. En el contexto del CCNA, las ACLs se utilizan para controlar qué paquetes se permiten o se deniegan a través de la interfaz de un router o switch, lo que permite una gestión granular del tráfico y la aplicación de políticas de seguridad. Comprender cómo elaborar entradas de ACL con precisión es fundamental para la seguridad de la red y el control del flujo de tráfico de manera efectiva.
Al crear una ACL para bloquear el tráfico HTTP desde una subred específica hacia un servidor web, la regla debe definirse de manera estricta para denegar únicamente el tráfico TCP destinado al puerto 80 en el host de destino. Dicha especificidad garantiza que solo se bloquee el tráfico HTTP mientras que los demás tipos de tráfico y servicios no se vean afectados. La entrada de ACL "deny tcp 10.10.10.0 0.0.0.255 host 172.16.1.10 eq 80" coincide correctamente con los paquetes TCP desde la subred 10.10.10.0/24 hacia la IP del servidor web en el puerto 80, bloqueando de forma efectiva el tráfico HTTP sin interrumpir otros protocolos o puertos.
Una trampa común de los exámenes consiste en utilizar sentencias de denegación demasiado amplias, como denegar todo el tráfico IP hacia el host, lo que bloquea de manera involuntaria toda la comunicación y no solo HTTP. Otro error frecuente es confundir los protocolos TCP y UDP; dado que HTTP utiliza TCP, denegar el tráfico UDP en el puerto 80 no produce ningún efecto. El comportamiento práctico de las ACLs en dispositivos Cisco requiere criterios de coincidencia precisos para evitar interrupciones de red no deseadas, por lo que resulta esencial comprender la especificidad de protocolos y puertos al diseñar ACLs para la seguridad y el control del tráfico.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.