20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

CONFIGURACIÓN DE INTERFACES PASIVAS<br />

Una interfaz pasiva es una interfaz que no difun<strong>de</strong> <strong>actual</strong>izaciónes <strong>de</strong> <strong>en</strong>rutami<strong>en</strong>to,<br />

pero que sigue anunciándose <strong>en</strong> dichas <strong>actual</strong>izaciónes y también sigue escuchando<br />

cuando éstas aparec<strong>en</strong>. Si se recuerdan <strong>la</strong>s tres tareas que realiza el comando<br />

network (anuncia todas <strong>la</strong>s re<strong>de</strong>s pres<strong>en</strong>tes <strong>en</strong> <strong>la</strong> red basada <strong>en</strong> c<strong>la</strong>ses, escucha <strong>la</strong>s<br />

<strong>actual</strong>izaciónes <strong>en</strong> todas <strong>la</strong>s interfaces pres<strong>en</strong>tes <strong>en</strong> dicha red y difun<strong>de</strong><br />

<strong>actual</strong>izaciónes <strong>en</strong> todas <strong>la</strong>s interfaces <strong>de</strong> <strong>la</strong> misma), el comando passive interface<br />

susp<strong>en</strong><strong>de</strong> <strong>la</strong> tercera tarea realizada <strong>en</strong> una interfaz <strong>en</strong> particu<strong>la</strong>r. Esta función resulta<br />

especialm<strong>en</strong>te útil <strong>en</strong> dos situaciónes comunes:<br />

Cuando <strong>la</strong> red vincu<strong>la</strong>da a <strong>la</strong> interfaz RIP sólo incluye servidores, pero <strong>de</strong>be ser<br />

anunciada a otros <strong>en</strong>rutadores.<br />

Cuando por razones <strong>de</strong> <strong>seguridad</strong> o r<strong>en</strong>dimi<strong>en</strong>to convi<strong>en</strong>e <strong>de</strong>sactivar <strong>la</strong>s<br />

<strong>actual</strong>izaciónes <strong>de</strong> <strong>en</strong>rutami<strong>en</strong>to difundidas y elegir selectivam<strong>en</strong>te los <strong>en</strong>rutadores<br />

que recibirán <strong>actual</strong>izaciónes unidifusion.<br />

El comando passive interface ti<strong>en</strong>e <strong>la</strong> sigui<strong>en</strong>te sintaxis: passive-interface [tipo y<br />

número <strong>de</strong> interfaz]. Se introduce el comando <strong>de</strong>s<strong>de</strong> el modo <strong>de</strong> configuración <strong>de</strong><br />

<strong>en</strong>rutador, como se muestra a continuacion:<br />

Router(config)#router rip<br />

Router(config-router)# network<br />

Router(config-router)# passive-interface Ethernet %<br />

CONFIGURACIÓN DE LAS ACTUALIZACIONES DE UNIDIFUSIÓN<br />

Aunque el protocolo RIP 1 suele usar difusiones para <strong>la</strong>s <strong>actual</strong>izaciónes <strong>de</strong> <strong>en</strong>rutami<strong>en</strong>to<br />

y el protocolo RIP 2 usa <strong>en</strong> su lugar multidifusiones, <strong>en</strong> ciertas situaciónes<br />

pue<strong>de</strong> resultar necesario activar <strong>actual</strong>izaciónes unidifusión. Es <strong>en</strong> estos casos<br />

cuando se <strong>en</strong>vían <strong>actual</strong>izaciónes a través <strong>de</strong> un <strong>en</strong><strong>la</strong>ce que no admite difusiones<br />

(como es el caso <strong>de</strong> <strong>la</strong>s re<strong>de</strong>s NBMA), como el Frame Re<strong>la</strong>y. También resultan útiles<br />

cuando no se <strong>de</strong>sea que <strong>la</strong>s difusiones <strong>de</strong>rroch<strong>en</strong> recursos <strong>de</strong> UPC <strong>en</strong> cli<strong>en</strong>tes<br />

269

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!