← CCNA: redes e diagnóstico de produção
06 / 8 · 25 MIN

Políticas, identidade e gestão segura

Avalia regras pela ordem e valida a identidade antes de administrar.

Conceito e mecanismo

Uma ACL sequencial aplica a primeira entrada correspondente. Uma permissão específica depois de uma negação abrangente não recebe prioridade automática. Testa os campos relevantes, a direção e a interface; se não houver correspondência, a negação implícita pode bloquear também gestão. Antes de aplicar, define acesso de recuperação e exemplos de tráfego permitido e proibido. Contadores ajudam a confirmar qual entrada tratou o pedido, desde que a janela do teste seja conhecida. Não confundas o algoritmo de ACL com longest prefix match de routing: são mecanismos diferentes.

Aplicação guiada

DAI verifica informação ARP contra associações confiáveis segundo a configuração. Um servidor estático sem binding pode precisar de uma exceção explícita suportada; tornar todas as portas trusted remove proteção de forma ampla. AAA também exige distinguir funções: autenticação identifica, autorização controla ações e accounting regista atividade. Em SSH, uma mudança de chave após substituição do equipamento precisa de confirmação independente da fingerprint e ligação à mudança aprovada. Apagar todas as associações conhecidas não estabelece confiança na nova chave. A recuperação deve resolver o acesso necessário mantendo a capacidade de provar quem fez o quê.

NA PRÁTICA

Um deny /16 antes de permit TCP/443 para um host desse bloco impede a exceção. Revê ordem e prova também que outros fluxos continuam bloqueados.

Armadilhas comuns

Usar especificidade como prioridade de ACL; abrir tudo para diagnosticar; confundir autenticação com autorização; aceitar chaves sem confirmação.

Tópicos relacionados: APIs, dados e decisões assistidas por IA · Endereçamento, transporte e evidência

Leva esta ideia contigo

Uma correção de acesso deve conservar a política e a evidência de identidade.

Criar conta

Referência: IP ACL overview · 200-301 CCNA v1.1

CCNA® e Cisco® são marcas registadas da Cisco Systems, Inc. e/ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Cisco. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.