<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.1" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Desafio da Semana: ACL</title>
	<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/</link>
	<description>Blog focado nos exames Cisco</description>
	<pubDate>Tue, 06 Jan 2009 19:25:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.1</generator>

	<item>
		<title>By: diegomartine</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2395</link>
		<author>diegomartine</author>
		<pubDate>Sun, 30 Mar 2008 23:40:18 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2395</guid>
		<description>Acho q a correta é alternativa D, e deve ser aplicada no seu router na direção in.</description>
		<content:encoded><![CDATA[<p>Acho q a correta é alternativa D, e deve ser aplicada no seu router na direção in.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco Filippetti</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2392</link>
		<author>Marco Filippetti</author>
		<pubDate>Sun, 30 Mar 2008 17:19:31 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2392</guid>
		<description>A alternativa correta seria a “D”. As alternativas “A” e “B” poderiam ser descartadas de cara, já que iniciam com a regra “Permit any”. A alternativa “C” está errada pois a rede indicada como origem não confere com a rede do departamento “Accounting”. Resta a alternativa “D”. A ACL deve ser criada no router “Chicopee”, e aplicada em sua interface “e0?, no sentido de entrada (in):

Chicopee(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.17.252 0.0.0.0 eq 80
Chicopee(config)#access list 110 permit ip any any

Quanto à aplicação 

Chicopee(config)#int e0
Chicopee(config-if)#ip acces-group 110 in

Por que no router Chicopee?

Lembre-se que, listas de acesso estendidas devem - sempre que possível - ser aplicadas O MAIS PRÓXIMO DA ORIGEM do tráfego. No caso, o tráfego em questão (à ser bloqueado) é originado na rede do departamento “Accounting”, que tem o router Chicopee como default gateway. Assim sendo, o router Chicopee deve bloquear o acesso do tráfego HTTP com destino ao servidor 172.17.17.252, localizado no departamento “HR”. A aplicação da ACL o mais próximo possível da origem evita que o tráfego “não autorizado” circule pela rede. 

Notem que, esta mesma ACL, também funcionaria se aplicada no router “Holyoke”, em sua interface “e0”, na direção de saída (out), ou mesmo na interface “S1”, na direção de entrada. Em ambos os casos, o efeito seria o mesmo, ENTRETANTO, teríamos - neste caso - um tráfego desnecessário atravessando o router “Chicopee”. Este é o motivo de aplicar a ACL o mais próximo da origem possível.

É interessante notar que, a 2a linha da ACL também poderia ser escrita desta forma:

Chicopee(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 host 172.17.17.252 eq 80

ou ainda:

Chicopee(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 host 172.17.17.252 eq www

Espero que tenha ficado claro!

Obrigado à todos os que participaram! E aguardem o próximo desafio!

Marco.
</description>
		<content:encoded><![CDATA[<p>A alternativa correta seria a “D”. As alternativas “A” e “B” poderiam ser descartadas de cara, já que iniciam com a regra “Permit any”. A alternativa “C” está errada pois a rede indicada como origem não confere com a rede do departamento “Accounting”. Resta a alternativa “D”. A ACL deve ser criada no router “Chicopee”, e aplicada em sua interface “e0?, no sentido de entrada (in):</p>
<p>Chicopee(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.17.252 0.0.0.0 eq 80<br />
Chicopee(config)#access list 110 permit ip any any</p>
<p>Quanto à aplicação </p>
<p>Chicopee(config)#int e0<br />
Chicopee(config-if)#ip acces-group 110 in</p>
<p>Por que no router Chicopee?</p>
<p>Lembre-se que, listas de acesso estendidas devem - sempre que possível - ser aplicadas O MAIS PRÓXIMO DA ORIGEM do tráfego. No caso, o tráfego em questão (à ser bloqueado) é originado na rede do departamento “Accounting”, que tem o router Chicopee como default gateway. Assim sendo, o router Chicopee deve bloquear o acesso do tráfego HTTP com destino ao servidor 172.17.17.252, localizado no departamento “HR”. A aplicação da ACL o mais próximo possível da origem evita que o tráfego “não autorizado” circule pela rede. </p>
<p>Notem que, esta mesma ACL, também funcionaria se aplicada no router “Holyoke”, em sua interface “e0”, na direção de saída (out), ou mesmo na interface “S1”, na direção de entrada. Em ambos os casos, o efeito seria o mesmo, ENTRETANTO, teríamos - neste caso - um tráfego desnecessário atravessando o router “Chicopee”. Este é o motivo de aplicar a ACL o mais próximo da origem possível.</p>
<p>É interessante notar que, a 2a linha da ACL também poderia ser escrita desta forma:</p>
<p>Chicopee(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 host 172.17.17.252 eq 80</p>
<p>ou ainda:</p>
<p>Chicopee(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 host 172.17.17.252 eq www</p>
<p>Espero que tenha ficado claro!</p>
<p>Obrigado à todos os que participaram! E aguardem o próximo desafio!</p>
<p>Marco.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rodrigo Falcão</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2345</link>
		<author>Rodrigo Falcão</author>
		<pubDate>Thu, 27 Mar 2008 11:51:27 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2345</guid>
		<description>É verdade, então ficaria assim:

Chicope(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.17.252 0.0.0.0 eq 80
Chicope(config)#access list 110 permit ip any any
Chicope(config)#int e0
Chicope(config-if)#ip acces-group 110 in</description>
		<content:encoded><![CDATA[<p>É verdade, então ficaria assim:</p>
<p>Chicope(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.17.252 0.0.0.0 eq 80<br />
Chicope(config)#access list 110 permit ip any any<br />
Chicope(config)#int e0<br />
Chicope(config-if)#ip acces-group 110 in</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ferrugem</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2342</link>
		<author>ferrugem</author>
		<pubDate>Wed, 26 Mar 2008 20:15:07 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2342</guid>
		<description>Pessoal, percebi que todos colocaram como destino na ACL o endereço do Web Server ( 172.17.18.252 /24 ), sendo que na verdade, o endereço tem que ser o do HR Server ( 172.17.17.252 /24 ) .. Assim como está na própria resposta da letra D!

Abraços a todos!!!</description>
		<content:encoded><![CDATA[<p>Pessoal, percebi que todos colocaram como destino na ACL o endereço do Web Server ( 172.17.18.252 /24 ), sendo que na verdade, o endereço tem que ser o do HR Server ( 172.17.17.252 /24 ) .. Assim como está na própria resposta da letra D!</p>
<p>Abraços a todos!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eder.mlk</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2338</link>
		<author>eder.mlk</author>
		<pubDate>Wed, 26 Mar 2008 17:43:20 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2338</guid>
		<description>É aplicado no router Chicope na interface ethernet0 no sentido Inbound.

A configuração necessária é esta abaixo:

Chicope(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.18.252 0.0.0.0
Chicope(config)#access list 110 permit ip any any
Chicope(config)#interface eth0
Chicope(config-if)#ip acces-group 110 in
Chicope(config-if)#end
Chicope#wr</description>
		<content:encoded><![CDATA[<p>É aplicado no router Chicope na interface ethernet0 no sentido Inbound.</p>
<p>A configuração necessária é esta abaixo:</p>
<p>Chicope(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.18.252 0.0.0.0<br />
Chicope(config)#access list 110 permit ip any any<br />
Chicope(config)#interface eth0<br />
Chicope(config-if)#ip acces-group 110 in<br />
Chicope(config-if)#end<br />
Chicope#wr</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rodrigo Falcão</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2337</link>
		<author>Rodrigo Falcão</author>
		<pubDate>Wed, 26 Mar 2008 17:18:14 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2337</guid>
		<description>Corrigindo:

Chicope(config)#access list 110 deny ip 172.16.16.0 0.0.0.255 172.17.18.252 0.0.0.0
Chicope(config)#access list 110 permit ip any any
Chicope(config)#int e0
Chicope(config-if)#ip acces-group 110 in

Abrçs</description>
		<content:encoded><![CDATA[<p>Corrigindo:</p>
<p>Chicope(config)#access list 110 deny ip 172.16.16.0 0.0.0.255 172.17.18.252 0.0.0.0<br />
Chicope(config)#access list 110 permit ip any any<br />
Chicope(config)#int e0<br />
Chicope(config-if)#ip acces-group 110 in</p>
<p>Abrçs</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rodrigo Falcão</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2336</link>
		<author>Rodrigo Falcão</author>
		<pubDate>Wed, 26 Mar 2008 17:15:46 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2336</guid>
		<description>Chicope(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.18.252 0.0.0.0 eq 80
Chicope(config)#access list 110 permit ip any any
Chicope(config)#int e0
Chicope(config-if)#ip acces-group 110 in</description>
		<content:encoded><![CDATA[<p>Chicope(config)#access list 110 deny tcp 172.16.16.0 0.0.0.255 172.17.18.252 0.0.0.0 eq 80<br />
Chicope(config)#access list 110 permit ip any any<br />
Chicope(config)#int e0<br />
Chicope(config-if)#ip acces-group 110 in</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rodrigo Falcão</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2335</link>
		<author>Rodrigo Falcão</author>
		<pubDate>Wed, 26 Mar 2008 15:08:46 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2335</guid>
		<description>Opção D
router Chicopee / interface e0 (lista estendida - mais próxima da origem) / IN
Acredito que tanto faz vc colocar “172.17.17.252 0.0.0.0? ou “host 172.17.17.252?.

Valeu!</description>
		<content:encoded><![CDATA[<p>Opção D<br />
router Chicopee / interface e0 (lista estendida - mais próxima da origem) / IN<br />
Acredito que tanto faz vc colocar “172.17.17.252 0.0.0.0? ou “host 172.17.17.252?.</p>
<p>Valeu!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: theo.costa</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2334</link>
		<author>theo.costa</author>
		<pubDate>Wed, 26 Mar 2008 13:49:53 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2334</guid>
		<description>Concordo com todos que dizem como resposta certa a letra D.
Router Chicopee / Interface e0 / IN
Mas restou-me uma dúvida...poderia trocar o "172.17.17.252 0.0.0.0" por "host 172.17.17.252"?
;)</description>
		<content:encoded><![CDATA[<p>Concordo com todos que dizem como resposta certa a letra D.<br />
Router Chicopee / Interface e0 / IN<br />
Mas restou-me uma dúvida&#8230;poderia trocar o &#8220;172.17.17.252 0.0.0.0&#8243; por &#8220;host 172.17.17.252&#8243;?<br />
 <img src='http://blog.ccna.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hugo_hrc</title>
		<link>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2333</link>
		<author>hugo_hrc</author>
		<pubDate>Wed, 26 Mar 2008 11:50:25 +0000</pubDate>
		<guid>http://blog.ccna.com.br/2008/03/25/desafio-da-semana-acl/#comment-2333</guid>
		<description>Letra D.
Router Chicopee
interface e0
IN


Abraços</description>
		<content:encoded><![CDATA[<p>Letra D.<br />
Router Chicopee<br />
interface e0<br />
IN</p>
<p>Abraços</p>
]]></content:encoded>
	</item>
</channel>
</rss>
