wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Preguntas sobre ACL

Total questions: 61

Worksheet time: 31mins

Name
Class
Date
1.

¿Cuál es el propósito principal de una lista de control de acceso (ACL)?

a)

Permitir el encaminamiento de paquetes sin filtrado

b)

Filtrar paquetes según criterios definidos

c)

Asignar direcciones IP dinámicas

d)

Monitorear el ancho de banda

2.

¿Cómo se denomina cada declaración individual dentro de una ACL que especifica permitir o denegar tráfico?

a)

PDU

b)

BPDU

c)

ACE (entrada de control de acceso)

d)

ACL

3.

¿Qué ocurre con un paquete si no coincide con ninguna ACE en una ACL?

a)

Se permite todo el tráfico

b)

Se deniega todo el tráfico

c)

Se registra el tráfico

d)

Se envía a la VLAN nativa

4.

¿Qué diferencia principal existe entre una ACL estándar y una extendida?

a)

La estándar filtra solo por dirección de origen

b)

La estándar filtra por origen y destino

c)

La extendida solo filtra por dirección de destino

d)

La extendida solo filtra por puertos

5.

¿Qué tipo de ACL permite filtrar también por protocolo y puertos TCP/UDP?

a)

ACL estándar

b)

ACL extendida

c)

ACL numerada

d)

ACL nombrada

6.

¿Cómo se denomina el proceso mediante el cual un router compara cada paquete con las ACE de una ACL?

a)

Filtrado de rutas

b)

Filtrado de paquetes

c)

Análisis de prefijos

d)

Tabla de vecinos

7.

¿Cuál de los siguientes es el rango válido para ACL estándar numeradas?

a)

100–199

b)

1–99

c)

200–299

d)

1300–1399

8.

¿Cuál de los siguientes es un rango válido para ACL extendidas numeradas?

a)

1–99

b)

100–199

c)

1300–1399

d)

2000–2699

9.

¿Qué comando de IOS crea una ACL extendida con nombre?

a)

access-list extended NAME

b)

ip access-list extended NAME

c)

ip access-list standard NAME

d)

access-list NAME

10.

¿Qué comando se utiliza para aplicar una ACL a una interfaz?

a)

ip access-list … in | out

b)

access-list … in | out

c)

ip access-group {ACL} {in | out}

d)

no ip access-group

11.

¿Cómo se elimina una ACL de una interfaz?

a)

no access-list {número}

b)

no ip access-list extended NAME

c)

no ip access-group

d)

clear access-list número

12.

¿Cómo se elimina una ACL configurada globalmente en el router?

a)

no ip access-list standard NAME

b)

no ip access-list extended NAME

c)

no access-list {número}

d)

no access-group {ACL}

13.

¿Qué comando muestra las listas de acceso y sus contadores?

a)

show running-config

b)

show ip interface brief

c)

show access-lists

d)

show interface trunk

14.

¿Qué palabra clave de ACL se usa para documentar o comentar dentro de la ACL?

a)

remark

b)

comment

c)

log

d)

deny

15.

¿Qué palabra clave de ACE genera un mensaje informativo la primera vez que coincide?

a)

deny

b)

permit

c)

log

d)

established

16.

En una ACE IPv4, ¿qué campo identifica la red o host origen a filtrar?

a)

source

b)

destination

c)

port

d)

operator

17.

¿Cuál es la máscara wildcard que coincide con un solo host?

a)

255.255.255.0

b)

0.0.0.1

c)

0.0.0.0

d)

0.0.0.255

18.

¿Cuál es la máscara wildcard que ignora los últimos 6 bits del host?

a)

0.0.0.15

b)

0.0.0.31

c)

0.0.0.63

d)

0.0.0.255

19.

¿Qué indica un bit “0” en una máscara wildcard?

a)

Ignorar el bit correspondiente

b)

Coincidir con el bit correspondiente

c)

Resetear el bit

d)

Enmascarar el bit

20.

¿Qué indica un bit “1” en una máscara wildcard?

a)

Coincidir con el bit correspondiente

b)

Ignorar el bit correspondiente

c)

Restablecer el bit

d)

Reemplazar el bit

21.

una máscara wildcard?

a)

Coincidir con el bit correspondiente

b)

Ignorar el bit correspondiente

c)

Restablecer el bit

d)

Reemplazar el bit

22.

¿Qué palabra clave en TCP solo permite tráfico de retorno establecido?

a)

established

b)

return

c)

ack

d)

reset

23.

¿Cuál es el comando para ver qué ACL está aplicada a las interfaces?

a)

show access-lists

b)

show ip interface

c)

show vlan brief

d)

show mac address-table

24.

¿Dónde se recomienda aplicar la ACL extendida para filtrar solo tráfico procedente de 192.168.11.0/24?

a)

En la interfaz S0/1/0 de R1

b)

En la interfaz G0/0/1 de R1

c)

En la interfaz G0/0/0 de R3

d)

En la interfaz S0/0/0 de R2

25.

¿Cuál es el método sugerido para crear ACL complejas antes de pegarlas en el router?

a)

Método de consola

b)

Editor de texto

c)

Método de VLAN

d)

Línea de comandos interactiva

26.

¿Qué método permite agregar o eliminar ACEs utilizando sus números de secuencia?

a)

Editor de texto

b)

Línea de comandos global

c)

Números de secuencia

d)

HTTP

27.

¿Cuántas ACL como máximo puede tener una interfaz de router de doble pila IPv4/IPv6?

a)

2

b)

4

c)

6

d)

8

28.

¿Qué sucede si una ACL no tiene ninguna instrucción permit?

a)

Todo el tráfico se permite

b)

Solo tráfico TCP se permite

c)

Todo el tráfico se deniega

d)

La ACL se ignora

29.

Para filtrar tráfico antes de enrutar, ¿qué tipo de ACL se debe usar?

a)

ACL estándar

b)

ACL extendida

c)

ACL de entrada

d)

ACL de salida

30.

Para filtrar tráfico después de enrutar, ¿qué tipo de ACL es adecuado?

a)

ACL estándar

b)

ACL extendida

c)

ACL de salida

d)

ACL de entrada

31.

¿Qué comando crea una ACL estándar nombrada?

a)

ip access-list extended NAME

b)

access-list standard NAME

c)

ip access-list standard NAME

d)

access-class NAME

32.

¿Cómo se elimina una ACL estándar nombrada?

a)

no access-list NAME

b)

no ip access-list standard NAME

c)

no ip access-list extended NAME

d)

no access-group NAME

33.

¿Cómo se elimina una ACL extendida nombrada?

a)

no access-list NAME

b)

no ip access-list standard NAME

c)

no ip access-list extended NAME

d)

no access-group NAME

34.

¿Qué palabra clave identifica la máscara wildcard de destino en una ACE?

a)

source-wildcard

b)

log

c)

destination-wildcard

d)

operator

35.

¿Cuál es la máscara wildcard por defecto si no se especifica ninguna para el origen?

a)

0.0.0.0

b)

255.255.255.0

c)

0.0.0.255

d)

255.255.255.255

36.

¿Qué palabra clave indica el puerto de destino o fuente en una ACE IPv4 extendida?

a)

port

b)

protocol

c)

wildcard

d)

operator

37.

¿Qué operador se usa para igualar un puerto específico en una ACE extendida?

a)

lt

b)

gt

c)

eq

d)

neq

38.

¿Qué operador se usa para especificar puertos menores que un número dado?

a)

eq

b)

gt

c)

lt

d)

neq

39.

¿Qué operador se usa para especificar puertos diferentes de un número dado?

a)

eq

b)

gt

c)

lt

d)

neq

40.

¿Qué afirmación es verdadera sobre el tráfico originado en el router al usar ACL?

a)

Se filtra con ACL de entrada

b)

Se filtra con ACL de salida

c)

Las ACL no actúan sobre tráfico originado en el router

d)

Solo se filtra si hay ACE explícita

41.

¿Qué práctica se recomienda antes de implementar una ACL en producción?

a)

Aplicar directamente en producción

b)

Probar en una red de desarrollo

c)

Eliminar ACL anteriores

d)

Reiniciar el router

42.

¿Qué tipo de ACL es preferible nombrar para facilitar su gestión?

a)

ACL numerada

b)

ACL extendida

c)

ACL estándar

d)

ACL nombrada

43.

¿Qué comando muestra la configuración en ejecución, incluida la ACL configurada?

a)

show ip access-lists

b)

show access-lists

c)

show running-config

d)

show interfaces

44.

¿Qué palabra clave se utiliza para detener la aplicación de ACL a puertos VTY?

a)

access-list

b)

access-group

c)

access-class

d)

permit

45.

¿Qué palabra clave indica que una ACE solo es válida para conexiones TCP ya establecidas?

a)

established

b)

ack

c)

rst

d)

connection

46.

¿Qué componente de una ACL describe la acción a tomar cuando coincide la ACE?

a)

source

b)

wildcard

c)

operator

d)

permit/deny

47.

¿Cuál de estas no es una palabra clave de ACE válida?

a)

permit

b)

deny

c)

remark

d)

allow

48.

¿Cuál es el propósito de la palabra clave “host” en una ACE?

a)

Especificar un rango de hosts

b)

Especificar una dirección IP exacta

c)

Ignorar la dirección

d)

Coincidir todos los hosts

49.

¿Para qué sirve la palabra clave “any” en una ACE?

a)

Coincidir con una máscara específica

b)

Especificar todas las redes

c)

Especificar un host

d)

Especificar un puerto

50.

¿Qué comando se usa para ver la sección de ACL en la configuración en ejecución, mostrando números de secuencia?

a)

show access-lists

b)

show run | section access-list

c)

show ip interface

d)

show interfaces

51.

¿Qué tipo de ACL se recomienda usar para asegurar los puertos VTY?

a)

ACL estándar entrante

b)

ACL extendida saliente

c)

ACL nombrada

d)

ACL de salida

52.

¿Qué comando se usa para proteger el acceso VTY con una ACL?

a)

ip access-group

b)

ip access-list

c)

access-class

d)

access-list

53.

¿Cuál es el rango de ID para ACL extendidas de rango alto (2000 en adelante)?

a)

1–99

b)

100–199

c)

2000–2699

d)

1300–1999

54.

¿Qué operador se usa para indicar “no igual” en una ACE?

a)

neq

b)

ne

c)

nneq

d)

ne

55.

¿Qué estándar IEEE define el uso de máscaras wildcard en ACL IPv4?

a)

IEEE 802.3

b)

IEEE 802.1D

c)

IEEE 802.11

d)

IEEE 802.1Q

56.

¿Qué sucede con las ACE restantes cuando una ACE coincide y se ejecuta?

a)

Se siguen evaluando

b)

Se descartan

c)

Se reinician

d)

Se invierten

57.

¿Qué se debe hacer tras crear una ACL compleja antes de aplicarla?

a)

Aplicarla inmediatamente

b)

Guardarla en un archivo

c)

Probarla en laboratorio

d)

Reiniciar el router

58.

¿Qué palabra clave se usa para puertos mayores que un valor en ACE extendida?

a)

eq

b)

lt

c)

gt

d)

neq

59.

¿Cuál es el número de protocolo IP para ICMP si se usa en una ACL extendida?

a)

1

b)

6

c)

17

d)

80

60.

¿Qué combinación de ACE permite todo el tráfico restante tras reglas específicas?

a)

permit ip any any; deny ip any any

b)

permit … seguido de deny any

c)

deny any; permit any

d)

log any; deny any

61.

Al editar una ACL nombrada, ¿qué comando global ingresa al modo de configuración de ACL?

a)

ip access-list standard NAME

b)

ip access-list extended NAME

c)

access-list NAME

d)

no access-list