Última actualización: noviembre 2, 2021
1. ¿Cuáles dos condiciones causarían que un router dejara caer un paquete? (Escoja dos opciones).
- No existe ACL entrante en la interfaz donde el paquete entra en el router.
- La ACL que afecta al paquete no contiene al menos una ACE de denegación.
- No existe ninguna entrada de tabla de enrutamiento para el destino del paquete, pero el paquete coincide con una dirección permitida en una ACL saliente.
- La dirección de origen del paquete no coincide con el origen permitido en una ACE entrante estándar.
- No existe ACL saliente en la interfaz donde el paquete sale del router.
2. Un administrador de red configura una ACL con el comando R1(config)# access-list 1 permit 172.16.0.0 0.0.15.255. ¿Cuáles son las dos direcciones IP que coincidirán con esta instrucción de ACL? (Elija dos opciones).
- 172.16.16.12
- 172.16.31.24
- 172.16.15.36
- 172.16.0.255
- 172.16.65.21
3. ¿Cuáles dos instrucciones describen las directrices generales apropiadas para configurar y aplicar las ACL? (Escoja dos opciones).
- Si una ACL no contiene instrucciones de permiso, todo el tráfico se deniega de forma predeterminada.
- Las sentencias ACL más específicas deben introducirse primero debido a la naturaleza secuencial de arriba hacia abajo de las ACL.
- Si se va a aplicar una única ACL a varias interfaces, debe configurarse con un número único para cada interfaz.
- Las ACL estándar se colocan más cerca del origen, mientras que las ACL extendidas se colocan más cerca del destino.
- Se pueden aplicar varias ACL por protocolo y por dirección a una interfaz.
4. ¿Qué declaración de la lista de acceso único coincide con todas las redes siguientes?
192.168.16.0
192.168.17.0
192.168.18.0
192.168.19.0
- access-list 10 permit 192.168.16.0 0.0.3.255
- access-list 10 permit 192.168.16.0 0.0.15.255
- access-list 10 permit 192.168.0.0 0.0.15.255
- access-list 10 permit 192.168.16.0 0.0.0.255
5. ¿Cuáles de las siguientes son tres afirmaciones que describen el procesamiento de paquetes por parte de las ACL? (Elija tres opciones).
- Cada paquete se compara con las condiciones de cada ACE en la ACL antes de tomar una decisión con respecto al reenvío.
- Cada instrucción se verifica solo hasta que se detecta una coincidencia o hasta que se llega al final de la lista de ACE.
- Los paquetes pueden rechazarse o reenviarse según lo indique la ACE con la que coincidan.
- Los paquetes que no coincidan con las condiciones de ninguna ACE se reenvían de manera predeterminada.
- Los paquetes denegados por una ACE pueden ser permitidos por una ACE posterior.
- Un implícito deny any rechaza cualquier paquete que no coincida con ningún ACE.
6. Un administrador de redes configura una ACL para restringir el acceso a ciertos servidores en el centro de datos. El propósito es aplicar la ACL a la interfaz conectada a la LAN del centro de datos. ¿Qué sucede si la ACL se aplica incorrectamente a una interfaz en la dirección entrante en lugar de la dirección saliente?
- Se permite todo el tráfico.
- La ACL no funciona según lo diseñado.
- Se deniega todo el tráfico.
- La ACL analiza el tráfico después de que este se envía a la interfaz saliente.
7. ¿Qué situación podría producir una configuración de ACL incorrecta y denegar todo el tráfico?
- Aplicar una ACL con nombre a una línea VTY.
- Aplique una ACL que tenga todas las declaraciones ACE deny.
- Aplique una ACL estándar con el comando ip access-group out.
- Aplicar una ACL estándar en la dirección entrante.
8. Al aplicar una ACL a una interfaz de enrutador, ¿qué tráfico se designa como saliente?
- tráfico que sale del router y se dirige hacia el host de destino
- tráfico que proviene de la dirección IP de origen en el router
- tráfico para el que el router no puede encontrar ninguna entrada de tabla de enrutamiento
- tráfico que va desde la dirección IP de destino al router
9. Al crear una ACL, ¿qué palabra clave se debe utilizar para documentar e interpretar el propósito de la instrucción ACL en un dispositivo Cisco?
- eq
- description
- established
- remark
10. ¿Qué ubicación se recomienda para las ACL extendidas numeradas o extendidas con nombre?
- una ubicación lo más cercana posible al destino del tráfico
- si utiliza la palabra clave established, una ubicación cercana al destino para garantizar que se permite el tráfico de retorno
- una ubicación centrada entre destinos y fuentes de tráfico para filtrar tanto tráfico como sea posible
- una ubicación lo más cercana posible al origen del tráfico
11. ¿Qué rango representa todas las direcciones IP que se ven afectadas cuando la red 10.120.160.0 con una máscara comodín de 0.0.7.255 se utiliza en un ACE?
- 10.120.160.0 para 10.127.255.255
- 10.120.160.0 a 10.120.168.0
- 10.120.160.0 a 10.120.167.255
- 10.120.160.0 a 10.120.191.255
12. Un estudiante universitario está estudiando para obtener la certificación CCent de Cisco y está visualizando listas de acceso extendido. ¿Qué tres palabras clave podrían seguir inmediatamente las palabras clave permit o deny como parte de una lista de acceso extendido? (Escoja tres opciones).
- ftp
- www
- tcp
- udp
- icmp
- telnet
13. Si las ACE proporcionadas están en la misma ACL, ¿qué ACE debe enumerarse primero en la ACL de acuerdo con las mejores prácticas?
- permit udp 172.16.0.0 0.0.255.255 host 172.16.1.5 eq snmptrap
- deny udp any host 172.16.1.5 eq snmptrap
- deny tcp any any eq telnet
- permit udp any any range 10000 20000
- permit tcp 172.16.0.0 0.0.3.255 any established
- permit ip any any
- permit udp 172.16.0.0 0.0.255.255 host 172.16.1.5 eq snmptrap
- deny udp any host 172.16.1.5 eq snmptrap
- permit tcp 172.16.0.0 0.0.3.255 any established
- deny tcp any any eq telnet
- permit udp any any range 10000 20000
- permit ip any any
14. ¿Qué operador se utiliza en una instrucción ACL para hacer coincidir los paquetes de una aplicación específica?
- eq
- gt
- established
- lt
access-list 105 permit tcp any host 10.0.54.5 eq 20
access-list 105 permit tcp any host 10.0.54.5 eq 21
El operador (eq) hacia el final de las líneas de ACL se utiliza para hacer coincidir un puerto/servicio específico que se especifica inmediatamente después del operador eq.