SlideShare uma empresa Scribd logo
1 de 3
Tecnólogo em Redes de Computadores
Gerenciamento de Redes de Computadores
Turma RCOFN04A
Atividade 11 – ACL Estendida
Nome:
RA:
Crie uma rede semelhante como abaixo:
Objetivo
− Configurar e aplicar uma ACL estendida, para permitir ou negar tráfego específico.
− Testar a ACL, para determinar se os resultados desejados foram alcançados.
Fundamentos
As ACLs estendidas são usadas com mais freqüência do que as ACLs padrão porque
proporcionam um intervalo maior de controle. As ACLs estendidas verificam os endereços dos
pacotes de origem e destino, além de serem capazes de verificar protocolos e números de portas.
Isso permite maior flexibilidade para descrever o que a ACL verificará. Os pacotes podem ter acesso
permitido ou negado com base no seu local de origem ou de destino, bem como no tipo de protocolo
e nos endereços das portas. Uma ACL estendida pode permitir tráfego de correio eletrônico de Fa0/0
para destinos S0/0 específicos e negar transferências de arquivos e navegação na Web. Quando os
pacotes são descartados, alguns protocolos enviam um pacote de eco ao remetente, informando que
o destino não pôde ser alcançado.
Etapa 1 Configurar o Roteador
a) Atribua as seguintes configurações no Roteador:
- Nome: Unib
- Senha de Console: cisco
- Senha de acesso ao modo privilegiado: class
- Senha de acesso ao Telnet: cisco1
- Endereço IP para FastEthernet 0/0: 192.168.14.1
- Máscara de sub-rede IP 255.255.255.0
- Endereço IP para FastEthernet 0/1: 192.168.15.1
- Máscara de sub-rede IP 255.255.255.0
- Protocolo de Roteamento: RIP
Etapa 2 Configurar os hosts no segmento 1 Ethernet
a) Host No. 1
- Endereço IP 192.168.14.2
- Máscara de sub-rede 255.255.255.0
1
- Gateway padrão 192.168.14.1
b) Host No. 2
- Endereço IP 192.168.14.3
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.14.1
Etapa 3 Configurar o Servidor de Intranet Unib no segmento 1 Ethernet
a) Servidor HTTP
- Endereço IP 192.168.14.4
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.14.1
Etapa 4 Configurar o Servidor de WebMail no segmento 2 Ethernet
a) Servidor HTTP
- Endereço IP 192.168.15.2
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.15.1
Etapa 5 Configurar os hosts no segmento 2 Ethernet
a) Host No. 3
- Endereço IP 192.168.15.3
- Máscara de sub-rede 255.255.255.0
- Gateway padrão 192.168.15.1
Etapa 6 Salvar as informações de configuração na NVRAM.
Unib# copy running-config startup-config
ou
Unib# wr
Etapa 7 Verificar a conectividade
a) Efetue um ping no gateway padrão de ambos os hosts.
Se o ping falhar, examine as configurações dos dispositivos para resolver o problema.
Etapa 8 Evitar o acesso ao HTTP (porta 80) dos hosts da interface Ethernet
a) Crie uma lista de acesso, para evitar o acesso da rede 192.168.14.0 à FastEthernet 0 pelo
navegador da Web. O host da Rede 192.168.15.0 deve acessar os Servidores normalmente.
b) Digite o seguinte comando no prompt de configuração do roteador:
Unib(config)#access-list 101 deny tcp 192.168.14.0 0.0.0.255 any eq 80
Unib(config)#access-list 101 permit ip any any
c. Por que a segunda instrução é necessária?
__________________________________________
Etapa 9 Aplicar a lista de acesso à interface
a) No prompt de modo da interface FastEthernet 0, digite:
Unib(config-if)#ip access-group 101 in
Etapa 10 A partir dos hosts, usar o comando ping para o roteador
a) Os pings foram bem sucedidos?
2
________________________________________________
b) Em caso afirmativo, qual foi o motivo?
_________________________________________________________
Etapa 11 Conectar o host1, usando o navegador da Web
a) Foi possível conectar o navegador?
_____________________________________________
Etapa 12 Conectar o host2, usando o navegador da Web
a) Foi possível conectar o navegador?
_____________________________________________
Etapa 13 Conectar o host3, usando o navegador da Web
a) Foi possível conectar o navegador?
_____________________________________________
Etapa 14 A partir dos hosts, usar o Telnet com os roteadores
a) O Telnet foi bem sucedido? __________________________________________
b) Por que? __________________________________________________________
3

Mais conteúdo relacionado

Mais procurados

222097384 aulas-de-rede-tipos-de-servidores
222097384 aulas-de-rede-tipos-de-servidores222097384 aulas-de-rede-tipos-de-servidores
222097384 aulas-de-rede-tipos-de-servidores
Marco Guimarães
 
Ac mod 3 ficha de revisões 1
Ac   mod 3 ficha de revisões 1Ac   mod 3 ficha de revisões 1
Ac mod 3 ficha de revisões 1
edlander
 
Windows Server 2003
Windows Server 2003Windows Server 2003
Windows Server 2003
Goncalo
 

Mais procurados (20)

Prática Laboratório CISCO - ACLs
Prática Laboratório CISCO - ACLsPrática Laboratório CISCO - ACLs
Prática Laboratório CISCO - ACLs
 
222097384 aulas-de-rede-tipos-de-servidores
222097384 aulas-de-rede-tipos-de-servidores222097384 aulas-de-rede-tipos-de-servidores
222097384 aulas-de-rede-tipos-de-servidores
 
Ac mod 3 ficha de revisões 1
Ac   mod 3 ficha de revisões 1Ac   mod 3 ficha de revisões 1
Ac mod 3 ficha de revisões 1
 
Windows server
Windows serverWindows server
Windows server
 
Endereçamento IP
Endereçamento IPEndereçamento IP
Endereçamento IP
 
Introdução aos Sistemas Distribuídos
Introdução aos Sistemas DistribuídosIntrodução aos Sistemas Distribuídos
Introdução aos Sistemas Distribuídos
 
Roteadores e roteamento
Roteadores e roteamentoRoteadores e roteamento
Roteadores e roteamento
 
desafios na implementacao de sistemas distribuidos
desafios na implementacao de sistemas distribuidosdesafios na implementacao de sistemas distribuidos
desafios na implementacao de sistemas distribuidos
 
Prática Laboratório CISCO - NAT
Prática Laboratório CISCO - NATPrática Laboratório CISCO - NAT
Prática Laboratório CISCO - NAT
 
Instalação, configuração e administração de um SO Cliente/Servidor
Instalação, configuração e administração de um SO Cliente/ServidorInstalação, configuração e administração de um SO Cliente/Servidor
Instalação, configuração e administração de um SO Cliente/Servidor
 
Introdução ao BGP
Introdução ao BGPIntrodução ao BGP
Introdução ao BGP
 
Modelo de camadas TCP/IP
Modelo de camadas TCP/IPModelo de camadas TCP/IP
Modelo de camadas TCP/IP
 
Windows x Linux - O que preciso saber!
Windows x Linux - O que preciso saber!Windows x Linux - O que preciso saber!
Windows x Linux - O que preciso saber!
 
Gerenciamento de Arquivos Nos Sistemas Operacionais
Gerenciamento de Arquivos Nos Sistemas OperacionaisGerenciamento de Arquivos Nos Sistemas Operacionais
Gerenciamento de Arquivos Nos Sistemas Operacionais
 
Windows Server 2003
Windows Server 2003Windows Server 2003
Windows Server 2003
 
Routing
RoutingRouting
Routing
 
Cisco ccna modulo 01
Cisco ccna modulo 01Cisco ccna modulo 01
Cisco ccna modulo 01
 
SI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoSI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de Código
 
Linux
LinuxLinux
Linux
 
SI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosSI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas Distribuidos
 

Destaque (6)

Aula 1 rede com packet tracer
Aula 1 rede com packet tracerAula 1 rede com packet tracer
Aula 1 rede com packet tracer
 
tutorial01 cisco packet_tracer_v3
tutorial01 cisco packet_tracer_v3tutorial01 cisco packet_tracer_v3
tutorial01 cisco packet_tracer_v3
 
Ccna1 capitulo 2 v4.0
Ccna1 capitulo 2 v4.0Ccna1 capitulo 2 v4.0
Ccna1 capitulo 2 v4.0
 
Packet Tracer
Packet TracerPacket Tracer
Packet Tracer
 
Windows 95
Windows 95Windows 95
Windows 95
 
Uc3.desenho técnico aplicado_a_eletromecânica (1)
Uc3.desenho técnico aplicado_a_eletromecânica (1)Uc3.desenho técnico aplicado_a_eletromecânica (1)
Uc3.desenho técnico aplicado_a_eletromecânica (1)
 

Semelhante a Atividade acl extendida

ACLs complexas.ppsx
ACLs complexas.ppsxACLs complexas.ppsx
ACLs complexas.ppsx
LuanaCopetti
 
Ccnafinalexamptbr
CcnafinalexamptbrCcnafinalexamptbr
Ccnafinalexamptbr
Luiz Souza
 
Aula 03 configuração da topologia ppp
Aula 03   configuração da topologia pppAula 03   configuração da topologia ppp
Aula 03 configuração da topologia ppp
Carlos Veiga
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IP
Mauro Tapajós
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IP
Mauro Tapajós
 
T Server
T ServerT Server
T Server
Fxx
 

Semelhante a Atividade acl extendida (20)

ACLs complexas.ppsx
ACLs complexas.ppsxACLs complexas.ppsx
ACLs complexas.ppsx
 
Laboratório -configuração_de_um_endereço_de_gerenciamento_do_switch-1
Laboratório  -configuração_de_um_endereço_de_gerenciamento_do_switch-1Laboratório  -configuração_de_um_endereço_de_gerenciamento_do_switch-1
Laboratório -configuração_de_um_endereço_de_gerenciamento_do_switch-1
 
R&C 0502 07 2
R&C 0502 07 2R&C 0502 07 2
R&C 0502 07 2
 
R&C 0502 07 2
R&C 0502 07 2R&C 0502 07 2
R&C 0502 07 2
 
Apostila firewall-consulta
Apostila firewall-consultaApostila firewall-consulta
Apostila firewall-consulta
 
Laboratório configuração de um túnel ponto a ponto vpn gre
Laboratório configuração de um túnel ponto a ponto vpn greLaboratório configuração de um túnel ponto a ponto vpn gre
Laboratório configuração de um túnel ponto a ponto vpn gre
 
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
WANs e Roteadores Cap. 3 Configurando um Roteador - CCNA 3.1 Wellington Pinto...
 
R&C 0501 07 1
R&C 0501 07 1R&C 0501 07 1
R&C 0501 07 1
 
Ccnafinalexamptbr
CcnafinalexamptbrCcnafinalexamptbr
Ccnafinalexamptbr
 
Redes prática - Enderecamento I Plinux
Redes prática - Enderecamento I PlinuxRedes prática - Enderecamento I Plinux
Redes prática - Enderecamento I Plinux
 
Aula 03 configuração da topologia ppp
Aula 03   configuração da topologia pppAula 03   configuração da topologia ppp
Aula 03 configuração da topologia ppp
 
Camada rede
Camada redeCamada rede
Camada rede
 
Redes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IPRedes I -7.Introdução ao TCP/IP
Redes I -7.Introdução ao TCP/IP
 
Rota Estática / Link State / Vetor de Distância
Rota Estática / Link State / Vetor de DistânciaRota Estática / Link State / Vetor de Distância
Rota Estática / Link State / Vetor de Distância
 
Redes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IPRedes de computadores II - 1.Arquitetura TCP/IP
Redes de computadores II - 1.Arquitetura TCP/IP
 
R&c 05 14_2 - Protocolo IP (Parte 2)
R&c 05 14_2 - Protocolo IP (Parte 2)R&c 05 14_2 - Protocolo IP (Parte 2)
R&c 05 14_2 - Protocolo IP (Parte 2)
 
Redes De Computadores Internet
Redes De Computadores   InternetRedes De Computadores   Internet
Redes De Computadores Internet
 
T Server
T ServerT Server
T Server
 
Linux network administration | Curso de Redes | 3Way Networks
Linux network administration | Curso de Redes | 3Way NetworksLinux network administration | Curso de Redes | 3Way Networks
Linux network administration | Curso de Redes | 3Way Networks
 
(10) network
(10) network(10) network
(10) network
 

Mais de Arlimar Jacinto (9)

Config_Roteador_CISCO_RIP.docx
Config_Roteador_CISCO_RIP.docxConfig_Roteador_CISCO_RIP.docx
Config_Roteador_CISCO_RIP.docx
 
Conexão Via Console.docx
Conexão Via Console.docxConexão Via Console.docx
Conexão Via Console.docx
 
Startup
StartupStartup
Startup
 
Aula 2
Aula 2Aula 2
Aula 2
 
Aula frame relay_2
Aula frame relay_2Aula frame relay_2
Aula frame relay_2
 
Aula 1 prática_2013
Aula 1 prática_2013Aula 1 prática_2013
Aula 1 prática_2013
 
Atividade fundamentos-de-redes
Atividade fundamentos-de-redesAtividade fundamentos-de-redes
Atividade fundamentos-de-redes
 
MOM
MOMMOM
MOM
 
Aplicativo cadastro de clientes
Aplicativo cadastro de clientesAplicativo cadastro de clientes
Aplicativo cadastro de clientes
 

Atividade acl extendida

  • 1. Tecnólogo em Redes de Computadores Gerenciamento de Redes de Computadores Turma RCOFN04A Atividade 11 – ACL Estendida Nome: RA: Crie uma rede semelhante como abaixo: Objetivo − Configurar e aplicar uma ACL estendida, para permitir ou negar tráfego específico. − Testar a ACL, para determinar se os resultados desejados foram alcançados. Fundamentos As ACLs estendidas são usadas com mais freqüência do que as ACLs padrão porque proporcionam um intervalo maior de controle. As ACLs estendidas verificam os endereços dos pacotes de origem e destino, além de serem capazes de verificar protocolos e números de portas. Isso permite maior flexibilidade para descrever o que a ACL verificará. Os pacotes podem ter acesso permitido ou negado com base no seu local de origem ou de destino, bem como no tipo de protocolo e nos endereços das portas. Uma ACL estendida pode permitir tráfego de correio eletrônico de Fa0/0 para destinos S0/0 específicos e negar transferências de arquivos e navegação na Web. Quando os pacotes são descartados, alguns protocolos enviam um pacote de eco ao remetente, informando que o destino não pôde ser alcançado. Etapa 1 Configurar o Roteador a) Atribua as seguintes configurações no Roteador: - Nome: Unib - Senha de Console: cisco - Senha de acesso ao modo privilegiado: class - Senha de acesso ao Telnet: cisco1 - Endereço IP para FastEthernet 0/0: 192.168.14.1 - Máscara de sub-rede IP 255.255.255.0 - Endereço IP para FastEthernet 0/1: 192.168.15.1 - Máscara de sub-rede IP 255.255.255.0 - Protocolo de Roteamento: RIP Etapa 2 Configurar os hosts no segmento 1 Ethernet a) Host No. 1 - Endereço IP 192.168.14.2 - Máscara de sub-rede 255.255.255.0 1
  • 2. - Gateway padrão 192.168.14.1 b) Host No. 2 - Endereço IP 192.168.14.3 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.14.1 Etapa 3 Configurar o Servidor de Intranet Unib no segmento 1 Ethernet a) Servidor HTTP - Endereço IP 192.168.14.4 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.14.1 Etapa 4 Configurar o Servidor de WebMail no segmento 2 Ethernet a) Servidor HTTP - Endereço IP 192.168.15.2 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.15.1 Etapa 5 Configurar os hosts no segmento 2 Ethernet a) Host No. 3 - Endereço IP 192.168.15.3 - Máscara de sub-rede 255.255.255.0 - Gateway padrão 192.168.15.1 Etapa 6 Salvar as informações de configuração na NVRAM. Unib# copy running-config startup-config ou Unib# wr Etapa 7 Verificar a conectividade a) Efetue um ping no gateway padrão de ambos os hosts. Se o ping falhar, examine as configurações dos dispositivos para resolver o problema. Etapa 8 Evitar o acesso ao HTTP (porta 80) dos hosts da interface Ethernet a) Crie uma lista de acesso, para evitar o acesso da rede 192.168.14.0 à FastEthernet 0 pelo navegador da Web. O host da Rede 192.168.15.0 deve acessar os Servidores normalmente. b) Digite o seguinte comando no prompt de configuração do roteador: Unib(config)#access-list 101 deny tcp 192.168.14.0 0.0.0.255 any eq 80 Unib(config)#access-list 101 permit ip any any c. Por que a segunda instrução é necessária? __________________________________________ Etapa 9 Aplicar a lista de acesso à interface a) No prompt de modo da interface FastEthernet 0, digite: Unib(config-if)#ip access-group 101 in Etapa 10 A partir dos hosts, usar o comando ping para o roteador a) Os pings foram bem sucedidos? 2
  • 3. ________________________________________________ b) Em caso afirmativo, qual foi o motivo? _________________________________________________________ Etapa 11 Conectar o host1, usando o navegador da Web a) Foi possível conectar o navegador? _____________________________________________ Etapa 12 Conectar o host2, usando o navegador da Web a) Foi possível conectar o navegador? _____________________________________________ Etapa 13 Conectar o host3, usando o navegador da Web a) Foi possível conectar o navegador? _____________________________________________ Etapa 14 A partir dos hosts, usar o Telnet com os roteadores a) O Telnet foi bem sucedido? __________________________________________ b) Por que? __________________________________________________________ 3