Según los registros, una computadora en la red 2001:DB8:1:11::0/64 actualiza repetidamente su página web, lo que ocasiona un ataque por denegación de ...
Packet Tracer: configuración de ACL de IPv6 Topología
Tabla de direccionamiento Dispositivo Servidor3
Interfaz NIC
Dirección/Prefijo IPv6 2001:DB8:1:30::30/64
Gateway predeterminado FE80::30
Objetivos Parte 1: configurar, aplicar y verificar una ACL de IPv6 Parte 2: configurar, aplicar y verificar una segunda ACL de IPv6
Parte 1: configurar, aplicar y verificar una ACL de IPv6 Según los registros, una computadora en la red 2001:DB8:1:11::0/64 actualiza repetidamente su página web, lo que ocasiona un ataque por denegación de servicio (DoS) contra el Servidor3. Hasta que se pueda identificar y limpiar el cliente, debe bloquear el acceso HTTP y HTTPS a esa red mediante una lista de acceso.
Paso 1: configurar una ACL que bloquee el acceso HTTP y HTTPS. Configure una ACL con el nombre BLOCK_HTTP en el R1 con las siguientes instrucciones. a. Bloquear el tráfico HTTP y HTTPS para que no llegue al Servidor3. R1(config)# deny tcp any host 2001:DB8:1:30::30 eq www R1(config)# deny tcp any host 2001:DB8:1:30::30 eq 443 b. Permitir el paso del resto del tráfico IPv6.
Paso 2: aplicar la ACL a la interfaz correcta. Aplique la ACL a la interfaz más cercana al origen del tráfico que se desea bloquear. R1(config-if)# ipv6 traffic-filter BLOCK_HTTP in
Paso 3: verificar la implementación de la ACL. Realice las siguientes pruebas para verificar que la ACL funcione de manera correcta: •
Abra el navegador web de la PC1 con la dirección http://2001:DB8:1:30::30 o https://2001:DB8:1:30::30. Debería aparecer el sitio web.
•
Abra el navegador web de la PC2 con la dirección http://2001:DB8:1:30::30 o https://2001:DB8:1:30::30. El sitio web debería estar bloqueado.
•
Haga ping de la PC2 a 2001:DB8:1:30::30. El ping debería realizarse correctamente.
Parte 2: configurar, aplicar y verificar una segunda ACL de IPv6 Ahora, en los registros se indica que su servidor recibe pings de diversas direcciones IPv6 en un ataque por denegación de servicio distribuido (DDoS). Debe filtrar las solicitudes de ping ICMP a su servidor.
Paso 1: crear una lista de acceso para bloquear ICMP. Configure una ACL con el nombre BLOCK_ICMP en el R3 con las siguientes instrucciones: a. Bloquear todo el tráfico ICMP desde cualquier host hasta cualquier destino. b. Permitir el paso del resto del tráfico IPv6.
Paso 2: aplicar la ACL a la interfaz correcta. En este caso, el tráfico ICMP puede provenir de cualquier origen. Para asegurar que el tráfico ICMP esté bloqueado, independientemente de su origen o de los cambios que se produzcan en la topología de la red, aplique la ACL lo más carca posible del destino.
Paso 3: verificar que la lista de acceso adecuada funcione. a. Haga ping de la PC2 a 2001:DB8:1:30::30. El ping debe fallar. b. Haga ping de la PC1 a 2001:DB8:1:30::30. El ping debe fallar. Abra el navegador web de la PC1 con la dirección http://2001:DB8:1:30::30 o https://2001:DB8:1:30::30. Debería aparecer el sitio web.
Parte 3: Configurar el direccionamiento IPv6 en los clientes. Parte 4: Probar y verificar la conectividad de red. Información básica. En esta actividad, practicará la ...
Información básica/situación. Las listas de control de acceso (ACL) estándar son scripts de configuración del router que controlan si un router permite o deniega ...
Página 1 de 3 ... Parte 1: configurar, aplicar y verificar una ACL extendida numerada ... comando para aplicar la ACL 199 a la interfaz Gigabit Ethernet 0/2?
Haga clic en R1 y, a continuación, haga clic en la ficha CLI. Presione Entrar. b. Ingrese al modo EXEC privilegiado. c. Introduzca los comandos necesarios para la transición al modo de configuración de interfaz para. GigabitEthernet0/0. d. Configure
Este documento es información pública de Cisco. Página 1 de 4. Packet Tracer: resolución de problemas de las ACL. Topología. Tabla de direccionamiento.
World Wide Web (HTTP, 80). R1(config)# access-list 100 permit tcp 172.22.34.64 ... PC> ftp 172.22.34.62 c. Salga del servicio FTP del Servidor. ftp> quit d.
routing mediante los comandos show. EIGRP para IPv6 tiene el mismo funcionamiento y las mismas características generales que EIGRP para. IPv4. Existen ...
Parte 1: Configurar el direccionamiento IPv4 y verificar la conectividad. Parte 2: Configurar el direccionamiento IPv6 y verificar la conectividad. Aspectos básicos. Los routers R1 y R2 tienen dos LAN cada uno. Su tarea es configurar el direccionamie
Paso 1: hacer ping a los dispositivos de la red local para verificar la conectividad. a. Desde el símbolo del sistema de la PC1, haga ping a la PC2. b. Desde el ...
... y las tablas de routing deben estar completas. - El RA debe ser el DR, y el RB debe ser el BDR. - Los tres routers deben poder hacer ping al servidor web.
puertos. Red. 15 - Servers (Servidores) F0/11 - F0/20. 30 - PCs. F0/1 - F0/10 ... SSH versión 2, limitado a dos intentos de autenticación y a un tiempo de espera ...
Este documento es información pública de Cisco. Página 1 de 2. Packet Tracer: Realización de copias de seguridad de archivos de configuración. Topología.
Este documento es información pública de Cisco. Página 2 de 3. Tabla de direccionamiento. Dispositivo. Interfaz. Dirección IP. Máscara de subred. Gateway.
Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2. Packet Tracer: configuración de sumarización de ruta IPv4,.
Haga clic en Check Results. (Verificar resultados) > Assessment Items (Elementos de evaluación) para verificar que haya configurado correctamente los 154 ...
Tabla de direccionamiento ... Un contratista restauró una antigua configuración en un router nuevo que ... Su trabajo es hacer que la red vuelva a funcionar.
Topología. Tabla de direccionamiento ... Asignación de VLAN y de puertos. Puertos. Número y nombre de VLAN. Red. F0/1–F0/5 ... Objetivos. Parte 1: identificar y corregir los errores de red ... Packet Tracer tiene una puntuación de 70 puntos.
Requisitos. • Configure el S1 con los siguientes parámetros iniciales: - Nombre de host. - Aviso con la palabra warning (advertencia). - Usuario y contraseña de ...
Asignación de puertos. Red. 15: Servidores. F0/11-F0/20. 30: PC. F0/1-F0/10 ... SSH versión 2, limitado a dos intentos de autenticación y a un tiempo de espera ...
Todas las computadoras deben poder hacer ping entre ... Use los comandos show ip interface brief y show protocols para determinar la configuración actual de.