SUPER PROMOÇÃO BLACK FRIDAY - SOMENTE HOJE - APROVEITE!

Clique Aqui

DlteC do Brasil

  • Home
  • Cursos
  • Ebooks
  • Blog
  • Preços
  • Entrar
Cisco

Listas de Controle de Acesso – ACL IP Padrão

Alexei C Tavares - 26 de fevereiro de 2012

Você já configurou uma ACL IP padrão? Sabe como pode utilizá-la em seu roteador?

O post de hoje é uma contribuição do nosso colega Rafael Rodrigues do Yotta Blog. O artigo é sobre “Listas de Controle de Acesso – ACL IP Padrão”.

As listas de controle de acesso servem para bloquear pacotes indesejados na rede.

As ACLs podem ser classificadas em:

  • ACL IP Padrão
  • ACL IP Estendida
  • ACL IP Nomeada
  • ACL IP Numerada

ACL IP Padrão é o primeiro e mais simples tipo de bloqueio de pacotes em uma rede.

O funcionamento básico da ACL consiste em pegar o IP de origem do pacote e fazer uma avaliação com as regras existentes em sua tabela montada pelo administrador de rede.

baixe aqui o checklist

A primeira regra combinada encerra a busca seqüencial na lista de acesso e uma ação é executada.

Caso não se combine com nenhuma regra o pacote é descartado em função da regra deny any implícita no final da lista de acesso.

A principal vantagem das listas padrão é o fato das regras serem extremamente simples.

O problema é que apenas o endereço de origem do pacote é analisado para executar a ação de permitir ou negar que o pacote continue circulando na rede.

A sintaxe do comando a seguir explora a ACL:

Sintaxe ACL IP Padrão - Curso CCNA

Sintaxe ACL IP Padrão

(a) comando
(b) identificação da ACL – pode ser de 1 a 99
(c) ação a ser executada quando a regra combina com o pacote
(d) endereço de origem
(e) máscara curinga(wildcards)

Para a rede apresentada na figura abaixo vamos simular um bloqueio de acesso do host GrupoA-02 ao GrupoD.

Topologia ACL IP Padrão - CCNA

Topologia ACL IP Padrão – CCNA

Para resolver o problema vamos acessar o RouterD e executar a seguinte configuração:

RouterD>en
RouterD#conf t
Enter configuration commands, one per line. End with CNTL/Z.
RouterD(config)#access-list 10 deny host 192.168.1.11 0.0.0.0
RouterD(config)#access-list 10 permit any
RouterD(config)#int f0/0
RouterD(config-if)#ip access-group 10 out

É importante lembrar sempre de acrescentar uma regra que não filtre os pacotes ao final, caso contrário todos os pacote serão negados em função da regra deny any implícita em toda ACL.

A partir de agora, o host 192.168.1.11 não tem acesso ao GrupoD.

Regra de ouro:

• ACL IP Padrão deve sempre ser aplicada mais próxima do destino do pacote.

Gostou do assunto ou tem dúvidas? Deixe-nos uma mensagem no final da página, dentro da área de comentários.

baixe aqui o checklist

Se você precisa de mais informações sobre ACL IP no Cisco IOS clique e leia também o artigo Listas de Controle de Acesso – ACL Estendida.

Agradecemos a visita e até uma próxima!

Aprenda ACL IP e não passe aperto na hora do CCNA!

Acesse o curso de “CCNA CCENT e CCNA ICND-2 Online” em nossa área Premium.

Prepare-se para o CCNA e aprenda várias tecnologias fundamentais para área de Redes como ACL, STP, RSTP, OSPF, OSPFv3, troubleshooting e muito mais.

Clique aqui para ativar o curso e inciar seus estudos em nossa área de membros premium!

Não é membro premium? Clique aqui e saiba mais sobre a DlteC Premium.

 1 7
Share Now

Alexei C Tavares

Graduado em Engenharia Eletrônica/Telecomunicações pela UTFPR, é Co-Fundador da DlteC do Brasil e trabalha com Telecomunicações e Redes desde 1997. É autor de livros, tais como Roteadores e Switches - Guia para Certificação CCNA e CCENT - 2a. Edição. Fique em contato através das redes sociais - Facebook, Google+.

7 Responses

  • Diego França 19 de agosto de 2013 at 19:17

    Olá,

    gostaria de uma ajuda de vocês,

    tenho 3 vlans :

    10.0.1.0
    10.0.2.0
    10.0.3.0

    e gostaria que elas não se comunicassem, apenas o roteador cada. como faço?

    tentei fazer uma acl como mostra a cima, mas não funcionou

    Reply
    • DlteC do Brasil 21 de agosto de 2013 at 8:22

      Olá Diego, você pode fazer três statements:

      access-list 1 permit 10.0.1.0 0.0.0.255
      access-list 1 permit 10.0.2.0 0.0.0.255
      access-list 1 permit 10.0.3.0 0.0.0.255

      Com um statemen só você vai pegar de 10.0.0.0 até 10.0.3.0:
      access-list 1 permit 10.0.0.0 0.0.3.255

      Outra opção é fazer com dois statemens, pegando a primeira e depois a segunda e terceira:

      access-list 1 permit 10.0.1.0 0.0.0.255
      access-list 1 permit 10.0.2.0 0.0.1.255

      Agradecemos o contato.

      Prof Marcelo Nascimento
      DlteC do Brasil

      Reply
  • 4 Sacadas para Você Dominar ACL em Certificações Cisco | Blog ... - Norfolk Security 16 de outubro de 2015 at 6:05

    […] Exemplo de ACL IP Padr o3 […]

    Reply
  • Telma Mateus 3 de junho de 2019 at 3:54

    Excelente post
    .
    Eu tenho 13 Vlans (cada um com um switch de acesso) e todas elas ligadas em um switch de distribuição.
    .
    Como faço para restringir e permitir acesso entre umas e outras sem sobrecarregadar a rede?

    Reply
    • Marcelo Brenzink do Nascimento 3 de junho de 2019 at 14:24

      oi Telma, as ACLs são uma ótima opção para esse fim.

      Reply
  • adriano 5 de novembro de 2019 at 18:42

    tem um comando que consigo visulaizar as listas feitas e usadas

    Reply
    • Marcelo Brenzink do Nascimento 28 de novembro de 2019 at 11:58

      Show access-lists e show ip interface

      Reply

    Leave a Reply Cancel Reply

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

    Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.

    Previous Post Cisco diz que haverá mais celulares que humanos em 2012
    Next Post Cisco anuncia atualização no exame de certificação CCNA Security – IINS v2.0 exame 640-554

    Artigos Populares

    • Subrede IP: Máscaras possíveis para classes A, B e C
    • Qual a Diferença entre Modelo OSI e TCP/IP?
    • Passo a Passo para Resolver Problemas de Conectividade de Rede
    • Como descobrir o MAC de um host se eu tenho apenas o IP?
    • Configurando Porta e VLAN em Switch Cisco de Acesso

    Entre para a lista vip

    Cursos Online Gratuitos com Opção de Certificado
    • Contato
    • Crie sua conta
    • Login

    DlteC do Brasil - Todos os direitos reservados