20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Router(config)# ip audit po protected IP address [to IP address]<br />

Política <strong>de</strong> activación<br />

Después que se ti<strong>en</strong>e <strong>de</strong>finido <strong>la</strong> política <strong>de</strong> auditoria <strong>de</strong> IDS, se <strong>de</strong>be activar <strong>en</strong> una<br />

interfase (s) antes que el router use estas. Para este se <strong>de</strong>be usar <strong>la</strong> sigui<strong>en</strong>te<br />

configuración:<br />

Router(config)# interface type [slot_#/] port _#<br />

Router(config)# ip audit audit_name { in ! out }<br />

Se especifíca que <strong>la</strong> política esta activada <strong>en</strong> el inbound (<strong>en</strong> el limite) o outbound<br />

(fuera <strong>de</strong> limite) <strong>de</strong> una interfase. Si se quiere activar una política <strong>en</strong> ambas<br />

direcciones ejecuta el comando dos veces, especifica IN por un comando y OUT<br />

para el otro. Normalm<strong>en</strong>te, se activan <strong>la</strong> política IDS INBOUND <strong>en</strong> un perímetro <strong>de</strong><br />

interfase <strong>de</strong>l router externo. Después se ti<strong>en</strong>e activo <strong>la</strong>s políticas IDS, el router<br />

comi<strong>en</strong>za comparando paquetes con <strong>la</strong>s características <strong>de</strong> su base <strong>de</strong> datos.<br />

Verificación IDS<br />

Después <strong>de</strong> t<strong>en</strong>er configurado IDS <strong>en</strong> el router, se usa un comando con múltiples<br />

parámetros para verificar <strong>la</strong> configuración IDS.<br />

Router(config)#show ip audit. {all │configuration │interfaces │ name audit_name │ sessions │<br />

statistics }<br />

(Ver <strong>de</strong>mostración <strong>de</strong> configuración <strong>de</strong> técnica <strong>en</strong> cd-anexo: vi<strong>de</strong>o #5: IDS)<br />

98

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!