configurar_acl
Create and apply access control lists (ACLs) on Cisco routers or L3 switches to filter traffic by interface and direction. Define standard or extended rules with permit/deny actions to control network access.
Instructions
Crea una ACL en un router o switch L3 y, si se indica interfaz, LA APLICA.
acl_number: 1-99 para estándar, 100-199 para extendida
reglas: lista de reglas sin el prefijo 'access-list N' Estándar: ['permit 192.168.1.0 0.0.0.255', 'deny any'] Extendida: ['permit tcp 192.168.1.0 0.0.0.255 any eq 80', 'deny ip any any']
interfaz: dónde aplicarla, ej: 'GigabitEthernet0/0' o 'Vlan50'.
direccion: 'in' filtra el tráfico que ENTRA por esa interfaz (lo normal para bloquear una VLAN de origen), 'out' el que sale hacia ella.
IMPORTANTE: una ACL sin aplicar no filtra nada. Si omites interfaz, las
reglas quedan escritas en la configuración pero SIN efecto, y esta función
te lo advierte en la respuesta.
Recuerda el 'deny ip any any' implícito al final de toda ACL: si aplicas una ACL a una interfaz, todo lo que no permitas explícitamente queda bloqueado.
Ejemplo — invitados sin acceso a las redes internas, con salida a Internet: configurar_acl('CORE-SW', 150, ['deny ip 192.168.50.0 0.0.0.255 192.168.0.0 0.0.255.255', 'permit ip 192.168.50.0 0.0.0.255 any'], tipo='extended', interfaz='Vlan50', direccion='in')
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| tipo | No | standard | |
| reglas | Yes | ||
| router | Yes | ||
| interfaz | No | ||
| direccion | No | in | |
| acl_number | Yes |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |