NUESTROS CURSOS › Foros › CURSO CCNA 200-301 › Consultas examen de certificación CCNA 200-301 › Respuesta a: Consultas examen de certificación CCNA 200-301
Hola Jose!
Esas opciones lastimosamente no se cubren en CCNA, y no está muy claro a qué hace referencia la pregunta. Sin embargo «generalmente» cuando hablamos de Whitelist/Blacklist… se hace referencia a «políticas de seguridad» aplicadas a los dispositivos (políticas que contienen generalmente ACLs). En resumen, las políticas de seguridad blacklisting, permiten todo el tráfico a través de los dispositivos de red, es decir, es una red abierta a no ser que se especifique lo contrario… y esto es lo que vemos en las redes tradicionales, apenas conectamos los dispositivos, todo el tráfico puede circular a través de los dispositivos sin problemas. Las políticas Whitelisting, hacen referencia a que todo el tráfico esta denegado por defecto, y a partir de ese punto tenemos que habilitar que tipo de trafico queremos que circule en la red. En DNA Center no existe un uso por defecto de Whitelist o Blacklist, esto se hace a medida que se configuran las políticas, sin embargo en el otro controlador ACI de Data Center, todos los componentes tienen una naturaleza Whitelist, es decir que todo el tráfico que circula a través de los dispositivos esta denegado por defecto y tenemos que ir habilitando que es lo que queremos que circule en la red.
De acuerdo a lo anterior es que obtenemos las respuestas:
Controlled based networks -> Whitelist security model.
Traditional networks -> Blacklist security model.
Espero que ahora quede claro.
Saludos cordiales!