SlideShare uma empresa Scribd logo
2
Mais lidos
3
Mais lidos
Tecnólogo em Redes de Computadores
Gerenciamento de Redes de Computadores
Turma RCOFN04A
Atividade 11 – ACL Estendida
Nome:
RA:
Crie uma rede semelhante como abaixo:
Objetivo
− Configurar e aplicar uma ACL estendida, para permitir ou negar tráfego específico.
− Testar a ACL, para determinar se os resultados desejados foram alcançados.
Fundamentos
As ACLs estendidas são usadas com mais freqüência do que as ACLs padrão porque
proporcionam um intervalo maior de controle. As ACLs estendidas verificam os endereços dos
pacotes de origem e destino, além de serem capazes de verificar protocolos e números de portas.
Isso permite maior flexibilidade para descrever o que a ACL verificará. Os pacotes podem ter acesso
permitido ou negado com base no seu local de origem ou de destino, bem como no tipo de protocolo
e nos endereços das portas. Uma ACL estendida pode permitir tráfego de correio eletrônico de Fa0/0
para destinos S0/0 específicos e negar transferências de arquivos e navegação na Web. Quando os
pacotes são descartados, alguns protocolos enviam um pacote de eco ao remetente, informando que
o destino não pôde ser alcançado.
Etapa 1 Configurar o Roteador
a) Atribua as seguintes configurações no Roteador:
- Nome: Unib
- Senha de Console: cisco
- Senha de acesso ao modo privilegiado: class
- Senha de acesso ao Telnet: cisco1
- Endereço IP para FastEthernet 0/0: 192.168.14.1
- Máscara de sub-rede IP 255.255.255.0
- Endereço IP para FastEthernet 0/1: 192.168.15.1
- Máscara de sub-rede IP 255.255.255.0
- Protocolo de Roteamento: RIP
Etapa 2 Configurar os hosts no segmento 1 Ethernet
a) Host No. 1
- Endereço IP 192.168.14.2
- Máscara de sub-rede 255.255.255.0
1
- Gateway padrão 192.168.14.1
b) Host No. 2
- Endereço IP 192.168.14.3
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.14.1
Etapa 3 Configurar o Servidor de Intranet Unib no segmento 1 Ethernet
a) Servidor HTTP
- Endereço IP 192.168.14.4
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.14.1
Etapa 4 Configurar o Servidor de WebMail no segmento 2 Ethernet
a) Servidor HTTP
- Endereço IP 192.168.15.2
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.15.1
Etapa 5 Configurar os hosts no segmento 2 Ethernet
a) Host No. 3
- Endereço IP 192.168.15.3
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.15.1
Etapa 6 Salvar as informações de configuração na NVRAM.
Unib# copy running-config startup-config
ou
Unib# wr
Etapa 7 Verificar a conectividade
a) Efetue um ping no gateway padrão de ambos os hosts.
Se o ping falhar, examine as configurações dos dispositivos para resolver o problema.
Etapa 8 Evitar o acesso ao HTTP (porta 80) dos hosts da interface Ethernet
a) Crie uma lista de acesso, para evitar o acesso da rede 192.168.14.0 à FastEthernet 0 pelo
navegador da Web. O host da Rede 192.168.15.0 deve acessar os Servidores normalmente.
b) Digite o seguinte comando no prompt de configuração do roteador:
Unib(config)#access-list 101 deny tcp 192.168.14.0 0.0.0.255 any eq 80
Unib(config)#access-list 101 permit ip any any
c. Por que a segunda instrução é necessária?
__________________________________________
Etapa 9 Aplicar a lista de acesso à interface
a) No prompt de modo da interface FastEthernet 0, digite:
Unib(config-if)#ip access-group 101 in
Etapa 10 A partir dos hosts, usar o comando ping para o roteador
a) Os pings foram bem sucedidos?
2
________________________________________________
b) Em caso afirmativo, qual foi o motivo?
_________________________________________________________
Etapa 11 Conectar o host1, usando o navegador da Web
a) Foi possível conectar o navegador?
_____________________________________________
Etapa 12 Conectar o host2, usando o navegador da Web
a) Foi possível conectar o navegador?
_____________________________________________
Etapa 13 Conectar o host3, usando o navegador da Web
a) Foi possível conectar o navegador?
_____________________________________________
Etapa 14 A partir dos hosts, usar o Telnet com os roteadores
a) O Telnet foi bem sucedido? __________________________________________
b) Por que? __________________________________________________________
3

Mais conteúdo relacionado

PDF
4 ip services span,rspan
PPT
PDF
Aula01 - protocolos da camada de aplicação
PPTX
VPN - O que é a VPN?
PPTX
Aula 6 - Ataques de Negação de Serviço (DoS e D-DoS)
PPT
Prática Laboratório CISCO - ACLs
PDF
Aula03 - protocolo http
PPTX
CCNA 2 Routing and Switching v5.0 Chapter 11
4 ip services span,rspan
Aula01 - protocolos da camada de aplicação
VPN - O que é a VPN?
Aula 6 - Ataques de Negação de Serviço (DoS e D-DoS)
Prática Laboratório CISCO - ACLs
Aula03 - protocolo http
CCNA 2 Routing and Switching v5.0 Chapter 11

Mais procurados (20)

PPTX
Introdução aos Serviços de Rede
PPT
Calculo de endereço ip
PDF
Replicação de dados
PPT
Sistemas operacionais
PDF
Kernel do Linux
PDF
2.3. Configuracion ACLs IPv4
PPT
Aula1 historia das redes
PPT
Protocolos de Redes
PPTX
Criptografia simetrica e assimétrica
ODP
Redes I - 1.Introdução às Redes de Comunicação de Dados
PPTX
IMEI Módulo 8 (Curso profissional de Gestão de Equipamentos Informáticos)
PDF
MPLS-based Metro Ethernet Networks Tutorial by Khatri
PPTX
Arquitetura de Redes de Computadores
PDF
Redes de Computadores 2 - Aula 3 - Roteamento
PPTX
Introdução ao BGP
PPT
CCNA IP Addressing
PDF
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
PDF
Deploy MPLS Traffic Engineering
PPTX
Rip presentation
PDF
Introduction to OpenFlow
Introdução aos Serviços de Rede
Calculo de endereço ip
Replicação de dados
Sistemas operacionais
Kernel do Linux
2.3. Configuracion ACLs IPv4
Aula1 historia das redes
Protocolos de Redes
Criptografia simetrica e assimétrica
Redes I - 1.Introdução às Redes de Comunicação de Dados
IMEI Módulo 8 (Curso profissional de Gestão de Equipamentos Informáticos)
MPLS-based Metro Ethernet Networks Tutorial by Khatri
Arquitetura de Redes de Computadores
Redes de Computadores 2 - Aula 3 - Roteamento
Introdução ao BGP
CCNA IP Addressing
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Deploy MPLS Traffic Engineering
Rip presentation
Introduction to OpenFlow
Anúncio

Destaque (6)

PPTX
Aula 1 rede com packet tracer
PDF
tutorial01 cisco packet_tracer_v3
PPTX
Ccna1 capitulo 2 v4.0
PPT
Packet Tracer
PPT
Windows 95
PDF
Uc3.desenho técnico aplicado_a_eletromecânica (1)
Aula 1 rede com packet tracer
tutorial01 cisco packet_tracer_v3
Ccna1 capitulo 2 v4.0
Packet Tracer
Windows 95
Uc3.desenho técnico aplicado_a_eletromecânica (1)
Anúncio

Semelhante a Atividade acl extendida (20)

PPSX
ACLs complexas.ppsx
PDF
Laboratório -configuração_de_um_endereço_de_gerenciamento_do_switch-1
PDF
Hirshmann_Switch_Curso_Hoja Numero_8.pdf8.pdf
PPT
R&C 0502 07 2
PPT
R&C 0502 07 2
PDF
Apostila firewall-consulta
PDF
Laboratório configuração de um túnel ponto a ponto vpn gre
PPT
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
PPT
R&C 0501 07 1
TXT
Ccnafinalexamptbr
PDF
Redes prática - Enderecamento I Plinux
PDF
Aula 03 configuração da topologia ppp
PDF
Camada rede
ODP
Redes I -7.Introdução ao TCP/IP
PDF
Rota Estática / Link State / Vetor de Distância
ODP
Redes de computadores II - 1.Arquitetura TCP/IP
PPT
R&c 05 14_2 - Protocolo IP (Parte 2)
PPT
Redes De Computadores Internet
PDF
Aula sobre virtualização, conceitos básicos e Acls.pdf
ACLs complexas.ppsx
Laboratório -configuração_de_um_endereço_de_gerenciamento_do_switch-1
Hirshmann_Switch_Curso_Hoja Numero_8.pdf8.pdf
R&C 0502 07 2
R&C 0502 07 2
Apostila firewall-consulta
Laboratório configuração de um túnel ponto a ponto vpn gre
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
R&C 0501 07 1
Ccnafinalexamptbr
Redes prática - Enderecamento I Plinux
Aula 03 configuração da topologia ppp
Camada rede
Redes I -7.Introdução ao TCP/IP
Rota Estática / Link State / Vetor de Distância
Redes de computadores II - 1.Arquitetura TCP/IP
R&c 05 14_2 - Protocolo IP (Parte 2)
Redes De Computadores Internet
Aula sobre virtualização, conceitos básicos e Acls.pdf

Mais de Arlimar Jacinto (16)

PPTX
Aula 1 - GOOGLE AI - Google Inteligência Artificial
PPTX
Aula sobre Equipamentos Redes Lan (Local Area Network)
PDF
Aula 5 - Linux Server - Pos-Instalacao.pdf
PPTX
Apresentação Aula para Microsoft Office.pptx
PPT
Aula 5 Programando em Java.ppt - Introdutória
DOCX
Conectar dados públicos da web no PowerBI.docx
DOCX
Aula Prática de 1 Power BI - Introdutória
DOCX
Config_Roteador_CISCO_RIP.docx
DOCX
Conexão Via Console.docx
DOCX
DOCX
DOC
Aula frame relay_2
DOC
Aula 1 prática_2013
DOCX
Atividade fundamentos-de-redes
DOCX
Aplicativo cadastro de clientes
Aula 1 - GOOGLE AI - Google Inteligência Artificial
Aula sobre Equipamentos Redes Lan (Local Area Network)
Aula 5 - Linux Server - Pos-Instalacao.pdf
Apresentação Aula para Microsoft Office.pptx
Aula 5 Programando em Java.ppt - Introdutória
Conectar dados públicos da web no PowerBI.docx
Aula Prática de 1 Power BI - Introdutória
Config_Roteador_CISCO_RIP.docx
Conexão Via Console.docx
Aula frame relay_2
Aula 1 prática_2013
Atividade fundamentos-de-redes
Aplicativo cadastro de clientes

Último (20)

PPTX
Curso de Java 15 - (Uso de Servlets (Entendendo a Estrutura)).pptx
PDF
Apple Pippin Uma breve introdução. - David Glotz
PDF
Custos e faturamento no SAP S/4HANA Transportation Management, S4TM3 Col26
PDF
COBITxITIL-Entenda as diferença em uso governança TI
PPTX
Aula sobre banco de dados com firebase db
PDF
Gestão de transportes básica no SAP S/4HANA, S4611 Col20
PPTX
Curso de Java 9 - (Threads) Multitarefas.pptx
PDF
Custos e liquidação no SAP Transportation Management, TM130 Col18
PPTX
Curso de Java 14 - (Explicações Adicionais (Classes Abstrata e Interface)).pptx
PPTX
Émile Durkheim slide elaborado muito bom
PPTX
Aula16ManipulaçãoDadosssssssssssssssssssssssssssss
PPTX
Curso de Java 13 - (JavaEE (JSP e Servlets)).pptx
PDF
20250805_ServiceNow e a Arquitetura Orientada a Serviços (SOA) A Base para Ap...
PDF
Fundamentos de gerenciamento de ordens e planejamento no SAP TransportationMa...
PPTX
Curso de Java 12 - (JDBC, Transation, Commit e Rollback).pptx
PPTX
BANCO DE DADOS - AULAS INICIAIS-sgbd.pptx
PPTX
Curso de Java 17 - (JEE (Sessões e Cookies)).pptx
PPTX
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
PPTX
Curso de Java 16 - (JEE (Utilizando o Padrão MVC)).pptx
PDF
Processos na gestão de transportes, TM100 Col18
Curso de Java 15 - (Uso de Servlets (Entendendo a Estrutura)).pptx
Apple Pippin Uma breve introdução. - David Glotz
Custos e faturamento no SAP S/4HANA Transportation Management, S4TM3 Col26
COBITxITIL-Entenda as diferença em uso governança TI
Aula sobre banco de dados com firebase db
Gestão de transportes básica no SAP S/4HANA, S4611 Col20
Curso de Java 9 - (Threads) Multitarefas.pptx
Custos e liquidação no SAP Transportation Management, TM130 Col18
Curso de Java 14 - (Explicações Adicionais (Classes Abstrata e Interface)).pptx
Émile Durkheim slide elaborado muito bom
Aula16ManipulaçãoDadosssssssssssssssssssssssssssss
Curso de Java 13 - (JavaEE (JSP e Servlets)).pptx
20250805_ServiceNow e a Arquitetura Orientada a Serviços (SOA) A Base para Ap...
Fundamentos de gerenciamento de ordens e planejamento no SAP TransportationMa...
Curso de Java 12 - (JDBC, Transation, Commit e Rollback).pptx
BANCO DE DADOS - AULAS INICIAIS-sgbd.pptx
Curso de Java 17 - (JEE (Sessões e Cookies)).pptx
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
Curso de Java 16 - (JEE (Utilizando o Padrão MVC)).pptx
Processos na gestão de transportes, TM100 Col18

Atividade acl extendida

  • 1. Tecnólogo em Redes de Computadores Gerenciamento de Redes de Computadores Turma RCOFN04A Atividade 11 – ACL Estendida Nome: RA: Crie uma rede semelhante como abaixo: Objetivo − Configurar e aplicar uma ACL estendida, para permitir ou negar tráfego específico. − Testar a ACL, para determinar se os resultados desejados foram alcançados. Fundamentos As ACLs estendidas são usadas com mais freqüência do que as ACLs padrão porque proporcionam um intervalo maior de controle. As ACLs estendidas verificam os endereços dos pacotes de origem e destino, além de serem capazes de verificar protocolos e números de portas. Isso permite maior flexibilidade para descrever o que a ACL verificará. Os pacotes podem ter acesso permitido ou negado com base no seu local de origem ou de destino, bem como no tipo de protocolo e nos endereços das portas. Uma ACL estendida pode permitir tráfego de correio eletrônico de Fa0/0 para destinos S0/0 específicos e negar transferências de arquivos e navegação na Web. Quando os pacotes são descartados, alguns protocolos enviam um pacote de eco ao remetente, informando que o destino não pôde ser alcançado. Etapa 1 Configurar o Roteador a) Atribua as seguintes configurações no Roteador: - Nome: Unib - Senha de Console: cisco - Senha de acesso ao modo privilegiado: class - Senha de acesso ao Telnet: cisco1 - Endereço IP para FastEthernet 0/0: 192.168.14.1 - Máscara de sub-rede IP 255.255.255.0 - Endereço IP para FastEthernet 0/1: 192.168.15.1 - Máscara de sub-rede IP 255.255.255.0 - Protocolo de Roteamento: RIP Etapa 2 Configurar os hosts no segmento 1 Ethernet a) Host No. 1 - Endereço IP 192.168.14.2 - Máscara de sub-rede 255.255.255.0 1
  • 2. - Gateway padrão 192.168.14.1 b) Host No. 2 - Endereço IP 192.168.14.3 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.14.1 Etapa 3 Configurar o Servidor de Intranet Unib no segmento 1 Ethernet a) Servidor HTTP - Endereço IP 192.168.14.4 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.14.1 Etapa 4 Configurar o Servidor de WebMail no segmento 2 Ethernet a) Servidor HTTP - Endereço IP 192.168.15.2 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.15.1 Etapa 5 Configurar os hosts no segmento 2 Ethernet a) Host No. 3 - Endereço IP 192.168.15.3 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.15.1 Etapa 6 Salvar as informações de configuração na NVRAM. Unib# copy running-config startup-config ou Unib# wr Etapa 7 Verificar a conectividade a) Efetue um ping no gateway padrão de ambos os hosts. Se o ping falhar, examine as configurações dos dispositivos para resolver o problema. Etapa 8 Evitar o acesso ao HTTP (porta 80) dos hosts da interface Ethernet a) Crie uma lista de acesso, para evitar o acesso da rede 192.168.14.0 à FastEthernet 0 pelo navegador da Web. O host da Rede 192.168.15.0 deve acessar os Servidores normalmente. b) Digite o seguinte comando no prompt de configuração do roteador: Unib(config)#access-list 101 deny tcp 192.168.14.0 0.0.0.255 any eq 80 Unib(config)#access-list 101 permit ip any any c. Por que a segunda instrução é necessária? __________________________________________ Etapa 9 Aplicar a lista de acesso à interface a) No prompt de modo da interface FastEthernet 0, digite: Unib(config-if)#ip access-group 101 in Etapa 10 A partir dos hosts, usar o comando ping para o roteador a) Os pings foram bem sucedidos? 2
  • 3. ________________________________________________ b) Em caso afirmativo, qual foi o motivo? _________________________________________________________ Etapa 11 Conectar o host1, usando o navegador da Web a) Foi possível conectar o navegador? _____________________________________________ Etapa 12 Conectar o host2, usando o navegador da Web a) Foi possível conectar o navegador? _____________________________________________ Etapa 13 Conectar o host3, usando o navegador da Web a) Foi possível conectar o navegador? _____________________________________________ Etapa 14 A partir dos hosts, usar o Telnet com os roteadores a) O Telnet foi bem sucedido? __________________________________________ b) Por que? __________________________________________________________ 3