WorksheetsPreguntas sobre ACL
Total questions: 61
Worksheet time: 31mins
¿Cuál es el propósito principal de una lista de control de acceso (ACL)?
Permitir el encaminamiento de paquetes sin filtrado
Filtrar paquetes según criterios definidos
Asignar direcciones IP dinámicas
Monitorear el ancho de banda
¿Cómo se denomina cada declaración individual dentro de una ACL que especifica permitir o denegar tráfico?
PDU
BPDU
ACE (entrada de control de acceso)
ACL
¿Qué ocurre con un paquete si no coincide con ninguna ACE en una ACL?
Se permite todo el tráfico
Se deniega todo el tráfico
Se registra el tráfico
Se envía a la VLAN nativa
¿Qué diferencia principal existe entre una ACL estándar y una extendida?
La estándar filtra solo por dirección de origen
La estándar filtra por origen y destino
La extendida solo filtra por dirección de destino
La extendida solo filtra por puertos
¿Qué tipo de ACL permite filtrar también por protocolo y puertos TCP/UDP?
ACL estándar
ACL extendida
ACL numerada
ACL nombrada
¿Cómo se denomina el proceso mediante el cual un router compara cada paquete con las ACE de una ACL?
Filtrado de rutas
Filtrado de paquetes
Análisis de prefijos
Tabla de vecinos
¿Cuál de los siguientes es el rango válido para ACL estándar numeradas?
100–199
1–99
200–299
1300–1399
¿Cuál de los siguientes es un rango válido para ACL extendidas numeradas?
1–99
100–199
1300–1399
2000–2699
¿Qué comando de IOS crea una ACL extendida con nombre?
access-list extended NAME
ip access-list extended NAME
ip access-list standard NAME
access-list NAME
¿Qué comando se utiliza para aplicar una ACL a una interfaz?
ip access-list … in | out
access-list … in | out
ip access-group {ACL} {in | out}
no ip access-group
¿Cómo se elimina una ACL de una interfaz?
no access-list {número}
no ip access-list extended NAME
no ip access-group
clear access-list número
¿Cómo se elimina una ACL configurada globalmente en el router?
no ip access-list standard NAME
no ip access-list extended NAME
no access-list {número}
no access-group {ACL}
¿Qué comando muestra las listas de acceso y sus contadores?
show running-config
show ip interface brief
show access-lists
show interface trunk
¿Qué palabra clave de ACL se usa para documentar o comentar dentro de la ACL?
remark
comment
log
deny
¿Qué palabra clave de ACE genera un mensaje informativo la primera vez que coincide?
deny
permit
log
established
En una ACE IPv4, ¿qué campo identifica la red o host origen a filtrar?
source
destination
port
operator
¿Cuál es la máscara wildcard que coincide con un solo host?
255.255.255.0
0.0.0.1
0.0.0.0
0.0.0.255
¿Cuál es la máscara wildcard que ignora los últimos 6 bits del host?
0.0.0.15
0.0.0.31
0.0.0.63
0.0.0.255
¿Qué indica un bit “0” en una máscara wildcard?
Ignorar el bit correspondiente
Coincidir con el bit correspondiente
Resetear el bit
Enmascarar el bit
¿Qué indica un bit “1” en una máscara wildcard?
Coincidir con el bit correspondiente
Ignorar el bit correspondiente
Restablecer el bit
Reemplazar el bit
una máscara wildcard?
Coincidir con el bit correspondiente
Ignorar el bit correspondiente
Restablecer el bit
Reemplazar el bit
¿Qué palabra clave en TCP solo permite tráfico de retorno establecido?
established
return
ack
reset
¿Cuál es el comando para ver qué ACL está aplicada a las interfaces?
show access-lists
show ip interface
show vlan brief
show mac address-table
¿Dónde se recomienda aplicar la ACL extendida para filtrar solo tráfico procedente de 192.168.11.0/24?
En la interfaz S0/1/0 de R1
En la interfaz G0/0/1 de R1
En la interfaz G0/0/0 de R3
En la interfaz S0/0/0 de R2
¿Cuál es el método sugerido para crear ACL complejas antes de pegarlas en el router?
Método de consola
Editor de texto
Método de VLAN
Línea de comandos interactiva
¿Qué método permite agregar o eliminar ACEs utilizando sus números de secuencia?
Editor de texto
Línea de comandos global
Números de secuencia
HTTP
¿Cuántas ACL como máximo puede tener una interfaz de router de doble pila IPv4/IPv6?
2
4
6
8
¿Qué sucede si una ACL no tiene ninguna instrucción permit?
Todo el tráfico se permite
Solo tráfico TCP se permite
Todo el tráfico se deniega
La ACL se ignora
Para filtrar tráfico antes de enrutar, ¿qué tipo de ACL se debe usar?
ACL estándar
ACL extendida
ACL de entrada
ACL de salida
Para filtrar tráfico después de enrutar, ¿qué tipo de ACL es adecuado?
ACL estándar
ACL extendida
ACL de salida
ACL de entrada
¿Qué comando crea una ACL estándar nombrada?
ip access-list extended NAME
access-list standard NAME
ip access-list standard NAME
access-class NAME
¿Cómo se elimina una ACL estándar nombrada?
no access-list NAME
no ip access-list standard NAME
no ip access-list extended NAME
no access-group NAME
¿Cómo se elimina una ACL extendida nombrada?
no access-list NAME
no ip access-list standard NAME
no ip access-list extended NAME
no access-group NAME
¿Qué palabra clave identifica la máscara wildcard de destino en una ACE?
source-wildcard
log
destination-wildcard
operator
¿Cuál es la máscara wildcard por defecto si no se especifica ninguna para el origen?
0.0.0.0
255.255.255.0
0.0.0.255
255.255.255.255
¿Qué palabra clave indica el puerto de destino o fuente en una ACE IPv4 extendida?
port
protocol
wildcard
operator
¿Qué operador se usa para igualar un puerto específico en una ACE extendida?
lt
gt
eq
neq
¿Qué operador se usa para especificar puertos menores que un número dado?
eq
gt
lt
neq
¿Qué operador se usa para especificar puertos diferentes de un número dado?
eq
gt
lt
neq
¿Qué afirmación es verdadera sobre el tráfico originado en el router al usar ACL?
Se filtra con ACL de entrada
Se filtra con ACL de salida
Las ACL no actúan sobre tráfico originado en el router
Solo se filtra si hay ACE explícita
¿Qué práctica se recomienda antes de implementar una ACL en producción?
Aplicar directamente en producción
Probar en una red de desarrollo
Eliminar ACL anteriores
Reiniciar el router
¿Qué tipo de ACL es preferible nombrar para facilitar su gestión?
ACL numerada
ACL extendida
ACL estándar
ACL nombrada
¿Qué comando muestra la configuración en ejecución, incluida la ACL configurada?
show ip access-lists
show access-lists
show running-config
show interfaces
¿Qué palabra clave se utiliza para detener la aplicación de ACL a puertos VTY?
access-list
access-group
access-class
permit
¿Qué palabra clave indica que una ACE solo es válida para conexiones TCP ya establecidas?
established
ack
rst
connection
¿Qué componente de una ACL describe la acción a tomar cuando coincide la ACE?
source
wildcard
operator
permit/deny
¿Cuál de estas no es una palabra clave de ACE válida?
permit
deny
remark
allow
¿Cuál es el propósito de la palabra clave “host” en una ACE?
Especificar un rango de hosts
Especificar una dirección IP exacta
Ignorar la dirección
Coincidir todos los hosts
¿Para qué sirve la palabra clave “any” en una ACE?
Coincidir con una máscara específica
Especificar todas las redes
Especificar un host
Especificar un puerto
¿Qué comando se usa para ver la sección de ACL en la configuración en ejecución, mostrando números de secuencia?
show access-lists
show run | section access-list
show ip interface
show interfaces
¿Qué tipo de ACL se recomienda usar para asegurar los puertos VTY?
ACL estándar entrante
ACL extendida saliente
ACL nombrada
ACL de salida
¿Qué comando se usa para proteger el acceso VTY con una ACL?
ip access-group
ip access-list
access-class
access-list
¿Cuál es el rango de ID para ACL extendidas de rango alto (2000 en adelante)?
1–99
100–199
2000–2699
1300–1999
¿Qué operador se usa para indicar “no igual” en una ACE?
neq
ne
nneq
ne
¿Qué estándar IEEE define el uso de máscaras wildcard en ACL IPv4?
IEEE 802.3
IEEE 802.1D
IEEE 802.11
IEEE 802.1Q
¿Qué sucede con las ACE restantes cuando una ACE coincide y se ejecuta?
Se siguen evaluando
Se descartan
Se reinician
Se invierten
¿Qué se debe hacer tras crear una ACL compleja antes de aplicarla?
Aplicarla inmediatamente
Guardarla en un archivo
Probarla en laboratorio
Reiniciar el router
¿Qué palabra clave se usa para puertos mayores que un valor en ACE extendida?
eq
lt
gt
neq
¿Cuál es el número de protocolo IP para ICMP si se usa en una ACL extendida?
1
6
17
80
¿Qué combinación de ACE permite todo el tráfico restante tras reglas específicas?
permit ip any any; deny ip any any
permit … seguido de deny any
deny any; permit any
log any; deny any
Al editar una ACL nombrada, ¿qué comando global ingresa al modo de configuración de ACL?
ip access-list standard NAME
ip access-list extended NAME
access-list NAME
no access-list
