Resolución de Problemas de Conectividad IP
Resolución de Problemas de Conectividad IP

Resolución de Problemas de Conectividad IP

Problemas de Conectividad Extremo a Extremo
  • Componentes de la resolución de problemas
  • Ejemplos de resolución de problemas
5

Resumen

Los pasos frecuentes que el administrador puede seguir para resolver problemas de red con un enfoque ascendente, son los siguientes: (1) Verificar capa física, (2) Revisar incompatibilidades duplex, (3) Verificar direccionamiento de Capa 2 y 3, (4) Verificar gateway predeterminado, (5) Verificar la ruta correcta, (6) Verificar la capa de transporte, (7) Verificar las ACL y finalmente, (8) Verificar las DNS.

9. Paso 7: Verificar las ACL

En los routers, puede haber ACL configuradas que prohíben a los protocolos atravesar la interfaz en sentido entrante o saliente.

Use el comando show ip access-lists para visualizar el contenido de todas las ACL de IPv4 y el comando show ipv6 access-list para visualizar el contenido de todas las ACL de IPv6 configuradas en un router.

Como una opción de este comando, se puede visualizar una ACL específica al introducir el nombre o el número de la ACL. Los comandos show ip interfaces y show ipv6 interfaces muestran la información de interfaz IPv4 e IPv6 que indica hay alguna ACL de IP establecida en la interfaz.

9.1. Ejemplo de resolución de problemas


Para prevenir los ataques de suplantación de identidad, el administrador de red decidió implementar una ACL para evitar que los dispositivos con la dirección de red de origen 172.16.1.0/24 ingresen a la interfaz de entrada S0/0/1 en el R3, como se muestra en la Imagen 32. Se debe permitir el resto del tráfico IP.

Problemas de ACL
Imagen 32: Problemas de ACL

Sin embargo, poco después de implementar la ACL, los usuarios en la red 10.1.10.0/24 no podían conectarse a los dispositivos en la red 172.16.1.0/24, incluido el SRV1.

  • El comando show ip access-lists muestra que la ACL está configurada correctamente. Sin embargo, el comando show ip interfaces serial 0/0/1 revela que la ACL nunca se aplicó a la interfaz de entrada s0/0/1.
Visualización de ACL
Imagen 33: Visualización de ACL y colocación de ACL en el R1

Una investigación más profunda revela que la ACL se aplicó accidentalmente a la interfaz G0/0, lo que bloqueó todo el tráfico saliente de la red 172.16.1.0/24.

  • Después de colocar de manera correcta la ACL de IPv4 en la interfaz de entrada s0/0/1, como se muestra a continuación, los dispositivos se pueden conectar correctamente al servidor.
R3(config)# interface gigabitethernet 0/0
R3(config-if)# no ip access-group 100 in
R3(config-if)# interface serial 0/0/1
R3(config-if)# ip access-group 100 in