Respuestas correctas
- AUna ACL estándar coincide únicamente con la dirección IPv4 de origen.
- BUna ACL extendida puede coincidir con información de protocolo y puertos de Capa 4.
Explicación
Las ACL estándar coinciden únicamente con la dirección IPv4 de origen, mientras que las ACL extendidas pueden coincidir con el protocolo y los detalles de origen y destino, incluidos los puertos. Debido a que las ACL estándar son menos granulares, generalmente se colocan más cerca del destino. Las ACL extendidas se suelen colocar más cerca del origen.
Para profundizar
Las Access Control Lists (ACL) son herramientas de seguridad fundamentales en las redes de Cisco que controlan el flujo de tráfico filtrando paquetes según criterios definidos. Las ACL IPv4 estándar filtran el tráfico basándose únicamente en la dirección IPv4 de origen, lo que las hace más simples pero menos granulares. Las ACL IPv4 extendidas proporcionan un filtrado más detallado al coincidir con las direcciones IP de origen y destino, protocolos de Capa 4 (como TCP o UDP) y números de puerto, lo que permite un control preciso sobre el tráfico de red.
La ubicación de las ACL en una red se guía por sus capacidades de filtrado. Las ACL estándar, debido a su alcance de filtrado limitado, generalmente se colocan más cerca del destino para evitar bloquear tráfico legítimo hacia otros destinos. En cambio, las ACL extendidas, con su capacidad para filtrar protocolos y puertos específicos, se colocan más cerca del origen para evitar que el tráfico no deseado consuma recursos de red. Cisco IOS admite configuraciones de ACL tanto numeradas como nombradas para ambos tipos, lo que permite una gestión flexible.
Una trampa común en los exámenes consiste en confundir la ubicación y las capacidades de filtrado de las ACL estándar y extendidas. Los candidatos podrían asumir incorrectamente que las ACL estándar filtran según el protocolo o los puertos, o que las ACL extendidas no pueden filtrar el tráfico ICMP. En la práctica, las ACL extendidas pueden filtrar ICMP, y sus capacidades de filtrado detalladas las hacen adecuadas para el filtrado temprano del tráfico cerca del origen. Comprender estas distinciones es crucial para responder correctamente a las preguntas del examen CCNA y para el diseño práctico de la seguridad de la red.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.