20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

La pa<strong>la</strong>bra c<strong>la</strong>ve any indica al <strong>en</strong>rutador que <strong>de</strong>be realizar una coinci<strong>de</strong>ncia con<br />

cualquier IP orig<strong>en</strong>. Como el puerto no se especifica a continuación, se efectúa una<br />

coinci<strong>de</strong>ncia con todo. Para establecer una coinci<strong>de</strong>ncia <strong>en</strong> los puertos <strong>de</strong> orig<strong>en</strong>.<br />

La sección host 192.168.1.1 indica al <strong>en</strong>rutador que <strong>de</strong>be efectuar una coinci<strong>de</strong>ncia<br />

con el anfitrión <strong>de</strong> <strong>de</strong>stino 192.168.1.1. Finalm<strong>en</strong>te, eq 80 indica al <strong>en</strong>rutador que<br />

<strong>de</strong>be efectuar una coinci<strong>de</strong>ncia con el puerto <strong>de</strong>stino 80. Este filtro efectúa<br />

exactam<strong>en</strong>te <strong>la</strong> tarea requerida: establece coinci<strong>de</strong>ncia con todas <strong>la</strong>s<br />

comunicaciones proce<strong>de</strong>ntes <strong>de</strong> cualquier anfitrión <strong>de</strong>stinado a 192.168.1.1<br />

utilizando el puerto <strong>de</strong> <strong>de</strong>stino 80 TCP 80 (HTTP).<br />

Segundo objetivo:<br />

Router(config)#access-1ist 100 permit tcp any eq 80 any estab1ished<br />

Router(config)#access-1ist 100 permit tcp any eq 443 any established<br />

Como lo que se <strong>de</strong>sea es autorizar exclusivam<strong>en</strong>te los paquetes que útilic<strong>en</strong> HTTP o<br />

HTTPS para regresar a los anfitriones situados <strong>en</strong> <strong>la</strong> red interna, es necesario<br />

establecer una coinci<strong>de</strong>ncia con el puerto <strong>de</strong> orig<strong>en</strong> <strong>en</strong> 80 y 443 <strong>en</strong> lugar <strong>de</strong> hacerlo<br />

con el <strong>de</strong> <strong>de</strong>stino. Asimismo, puesto que únicam<strong>en</strong>te se <strong>de</strong>sea <strong>de</strong>volver paquetes<br />

proce<strong>de</strong>ntes exclusivam<strong>en</strong>te <strong>de</strong> <strong>la</strong>s sesiones previam<strong>en</strong>te establecidas por estos<br />

anfitriones, se utiliza <strong>la</strong> pa<strong>la</strong>bra c<strong>la</strong>ve “established.”<br />

Para autorizar todas <strong>la</strong>s comunicaciones <strong>en</strong>trantes proce<strong>de</strong>ntes <strong>de</strong>l anfitrión externo<br />

10.1.1.1 utilizando números <strong>de</strong> puerto <strong>de</strong> orig<strong>en</strong> TCP y UDP compr<strong>en</strong>didos <strong>en</strong>tre<br />

22.000 y 44.000, hay que introducir dos s<strong>en</strong>t<strong>en</strong>cias simi<strong>la</strong>res a <strong>la</strong>s sigui<strong>en</strong>tes:<br />

Router(config)#access-1ist 100 permit tcp 10.1.1.1 range 22000 44000 any<br />

Router(config)#access-1ist 100 permit udp 10.1.1.1 range 22000 44000 any<br />

Para autorizar todas <strong>la</strong>s conexiones internas al anfitrión 192.168.1.200 hay que<br />

utilizar <strong>la</strong> s<strong>en</strong>t<strong>en</strong>cia sigui<strong>en</strong>te:<br />

283

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!