← REDES EM MOVIMENTO

// SEGURANÇA · CCNA

ACL: como o roteador decide o que passa

ACL mal escrita não derruba o link. Derruba o serviço que ninguém testou depois da mudança. A ordem das linhas decide tudo, e a linha mais importante é a que você não escreveu.

ClienteOrigem 10.0.10.25
Switch L3SVI com ACL de entrada
ACLRegras em sequência
Servidor10.0.20.10 HTTPS
BloqueadoTelnet descartado
TCP/443
ACL estendidaCamada 3VLAN de usuáriosHTTPS 443Telnet 23

// PASSO 1 DE 5

Cliente manda HTTPS para o servidor

O pacote chega na interface onde a ACL está aplicada. Direção importa: uma ACL in avalia o que entra, uma ACL out avalia o que sai.

▌ Na prática

Antes de encaminhar, o equipamento confere o pacote contra a lista. Se não bater nada, o encaminhamento nem acontece.

Origem 10.0.10.25Destino 10.0.20.10TCP 443
Origem
10.0.10.25
Destino
10.0.20.10
Serviço
HTTPS 443

Use ← → no teclado para navegar entre os passos.

A ACL lê de cima pra baixo e para na primeira. O que você não permitiu já está bloqueado.

Entender a animação é metade. A outra metade é acertar a questão com cronômetro rodando.

SIMULADO CCNA →

// CONTINUE EM SEGURANÇA

Animação adaptada a partir do VisualNetwork, com autorização.