DifícilOpción múltiple

Pregunta de práctica de 200-301

¿Por qué se suele colocar una ACL extendida cerca del origen del tráfico que se está filtrando?

Elige la mejor respuesta.

Respuesta correcta

  • BPara detener el tráfico no deseado antes y conservar el ancho de banda

Explicación

Las ACL extendidas pueden filtrar por origen, destino y protocolo. Colocarlas cerca del origen descarta el tráfico no deseado antes de que cruce una mayor parte de la red.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

Porque las ACL estándar no se pueden aplicar cerca del destino

La idea errónea es que las ACL estándar no se pueden utilizar cerca del destino. De hecho, las ACL estándar a menudo se colocan cerca del destino porque carecen de información sobre el destino y el protocolo, lo que las hace demasiado imprecisas para un filtrado temprano. Las ACL extendidas se colocan cerca del origen porque pueden identificar con precisión el tráfico no deseado, no porque las ACL estándar no se puedan aplicar cerca del destino.

B

Correcta

Para detener el tráfico no deseado antes y conservar el ancho de banda

Las ACL extendidas filtran según el origen, el destino, el protocolo y el puerto, por lo que colocarlas cerca del origen evita que los paquetes no deseados atraviesen la red. Esto conserva el ancho de banda en los enlaces intermedios y reduce la carga de CPU en los routers descendentes. Filtrar antes es la razón principal de esta guía de diseño, ya que el tráfico se descarta antes de que consuma recursos.

C

Incorrecta

Para facilitar la traducción NAT en las interfaces internas

La ubicación de la ACL para el filtrado es independiente de NAT. NAT utiliza ACL para hacer coincidir el tráfico para la traducción en las interfaces internas, pero eso no dicta dónde debe colocarse una ACL extendida en la ruta. La regla de ubicación cercana al origen existe para limitar el tráfico antes de que consuma recursos de red, no para simplificar la configuración de NAT.

D

Incorrecta

Porque las ACL extendidas solo funcionan de entrada (inbound) en interfaces de acceso

Las ACL extendidas no están limitadas a interfaces de acceso de entrada; se pueden aplicar de entrada (inbound) o de salida (outbound) en cualquier interfaz, incluidos los switches de distribución y de núcleo (core). La recomendación de colocarlas cerca del origen es una buena práctica para el filtrado temprano del tráfico, no una limitación técnica de la propia función ACL. Esta opción confunde una directriz de diseño con una restricción de hardware o protocolo.

Para profundizar

Las Listas de Control de Acceso (ACL) extendidas son una característica de seguridad fundamental en las redes Cisco que filtran el tráfico basándose en múltiples criterios, como la IP de origen, la IP de destino, el tipo de protocolo y los números de puerto. A diferencia de las ACL estándar, que filtran únicamente por dirección IP de origen, las ACL extendidas proporcionan un control granular sobre los flujos de tráfico, lo que permite a los administradores de red permitir o denegar tipos específicos de tráfico. Esta capacidad es esencial para aplicar políticas de seguridad y optimizar el rendimiento de la red al controlar qué paquetes tienen permitido atravesar la red. La ubicación de las ACL extendidas cerca del origen del tráfico es una buena práctica porque evita que el tráfico no deseado viaje a través de la red, conservando así el ancho de banda y reduciendo la carga innecesaria en los dispositivos intermedios. Al filtrar el tráfico lo más cerca posible de su origen, la red evita procesar y reenviar paquetes que finalmente serán denegados, lo que mejora la eficiencia general y la seguridad. Este principio de diseño contrasta con la colocación de las ACL cerca del destino, lo que permite que el tráfico no deseado consuma recursos de la red antes de ser descartado. Una trampa común en los exámenes es malinterpretar la diferencia entre la ubicación de las ACL estándar y extendidas. Algunos candidatos creen erróneamente que las ACL extendidas deben colocarse cerca del destino o que solo funcionan de entrada en las interfaces. En realidad, las ACL extendidas se pueden aplicar de entrada (inbound) o de salida (outbound) y deben colocarse cerca del origen para maximizar la eficiencia. Colocar incorrectamente las ACL extendidas puede provocar un rendimiento de red deficiente y brechas de seguridad, por lo que comprender la lógica detrás de la ubicación de las ACL es fundamental para el examen CCNA y el diseño de redes en el mundo real.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.