Respuesta correcta
- BMuévela de forma saliente en la interfaz orientada hacia la WAN, más cerca del destino
Explicación
Una ACL estándar coincide únicamente con la dirección de origen. Si se coloca cerca del origen, puede bloquear a dicho host para que no llegue a destinos que no tenía la intención de afectar. Las ACL estándar se colocan mejor cerca del destino.
Para profundizar
Las Access Control Lists (ACLs) son herramientas fundamentales en redes Cisco utilizadas para filtrar tráfico en función de criterios definidos. Las ACL estándar filtran específicamente el tráfico coincidiendo únicamente con la dirección IP de origen, sin tener en cuenta el destino ni el protocolo. Esta simplicidad significa que cualquier paquete que se origine a partir de una dirección IP de origen coincidente será filtrado independientemente de su destino previsto. Debido a esto, las ACL estándar tienen una granularidad limitada, pero son eficientes para tareas sencillas de filtrado basadas en el origen.
La ubicación de una ACL estándar es crucial para su efectividad y para evitar interrupciones no deseadas en la red. La regla general para las ACL estándar es colocarlas lo más cerca posible del destino. Esto garantiza que solo se filtre el tráfico destinado a la red remota, mientras se permite que el tráfico local de la misma IP de origen pase libremente. Colocar una ACL estándar cerca de la interfaz de origen, como de forma entrante en una interfaz LAN, puede bloquear todo el tráfico procedente de esa IP de origen, incluido el tráfico LAN local, lo cual suele ser indeseado.
Una trampa común en los exámenes es asumir que las ACL estándar deben colocarse siempre cerca del origen para bloquear el tráfico no deseado de forma temprana. Sin embargo, dado que las ACL estándar filtran únicamente por la IP de origen, colocarlas cerca del origen puede bloquear inadvertidamente el tráfico local legítimo. En despliegues prácticos de redes Cisco, mover la ACL estándar de forma saliente en la interfaz orientada hacia la WAN se alinea con las mejores prácticas al filtrar el tráfico a medida que sale hacia destinos remotos, preservando la conectividad local y minimizando las interrupciones no deseadas.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.