Agregar una línea a la lista de acceso de un enrutador de red , switch o firewall Cisco cuando han cambiado los requisitos de red y es necesario para permitir o denegar el acceso a los hosts adicionales o direcciones IP en la red . A diferencia de las listas de control de acceso ampliado , o ACL , ACL estándar sólo se puede permitir o denegar el acceso a una dirección IP o un rango de direcciones IP. Utilice la Cisco CLI o la interfaz de línea de comandos , para agregar una línea de una ACL existente para satisfacer las nuevas necesidades de red . Cosas que necesitará
router Cisco o switch con el servicio Telnet habilitado
Microsoft equipo con Windows 7 con el cliente telnet habilitado
contraseña Telnet para el router Cisco o cambiar
Habilitar contraseña para el router Cisco o cambiar
Acceso número de la lista a la que desea agregar una línea
Mostrar más instrucciones
1
Haga clic en el botón "Inicio" , escribe " cmd " en el cuadro de búsqueda y pulse la tecla "Enter " . Escriba " telnet abcd " en la línea de comandos , excepto reemplazar "abcd " con la dirección IP del router o switch al que está agregando una línea ACL Cisco. Pulse la tecla "Enter " .
2
Escriba la contraseña del dispositivo Telnet Cisco cuando se le solicite y pulse la tecla "Enter " . Tipo " enable" en el símbolo del sistema y presione la tecla "Enter " . Introduzca la contraseña de activación en la línea de comandos cuando se le solicite y pulse la tecla " Enter".
3
Type " config t" en el símbolo del sistema y presiona " Enter". Escriba " access-list permiso ACL_number IP 1.2.3.4 " - sustituir a la " ACL_number " con el número de la lista de acceso a la que desea agregar una línea, y reemplazar " 1.2.3.4 " con la dirección IP de un host de red para el que desea permitir acceso a la red . Denegar el acceso a la red a un host de red , cambiando la palabra "permiso " a la palabra clave " negar " .
4
Aplicar la línea de ACL a un rango de direcciones IP mediante el uso de una máscara wildcard como "IP permitir el acceso de la lista ACL_number 1.2.3.0 0.0.0.255 " . Esto permite el acceso de red a todas las direcciones IP que comienzan con " 1.2.3 " en los tres primeros octetos y tienen un número entre " 1 " y "255 " en el cuarto octeto. La dirección IP en este caso es una dirección de red y contiene un "0 " en el cuarto octeto, y el valor " 255 " en la máscara wildcard representa " 11111111 " en binario y se refiere a todas las posibles direcciones de host - " 1 " a través de "255" - . en el cuarto octeto de la dirección IP
5
Pulse la tecla "Enter " . Tipo "fin" en el símbolo del sistema y escriba " copy run start " para guardar la configuración.