20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Router(config)#access-1ist 100 permit ip any host 192.168.1.200<br />

Finalm<strong>en</strong>te, para autorizar conexiones utilizando puertos <strong>de</strong> <strong>de</strong>stino conocidos al<br />

anfitrión 192.168.1.100 hay que utilizar <strong>la</strong> s<strong>en</strong>t<strong>en</strong>cia sigui<strong>en</strong>te:<br />

Router(config)#access-list 100 permit ip any host 192.168.1.100 lt 1024<br />

Una vez terminada <strong>la</strong> construcción <strong>de</strong> <strong>la</strong> ACL, cabe aplicar<strong>la</strong> a <strong>la</strong> interfaz externa <strong>de</strong>l<br />

<strong>en</strong>rutador, utilizando el comando estándar ip access-group [número o nombre <strong>de</strong><br />

lista <strong>de</strong> acceso] [in I out].<br />

Las ACL ext<strong>en</strong>didas con nombre sigu<strong>en</strong> los mismos principios g<strong>en</strong>erales que <strong>la</strong>s ACL<br />

numeradas, por lo que aquí no se analizarán sus características. Basta con aplicar<br />

los principios re<strong>la</strong>cionados con <strong>la</strong>s ACL ext<strong>en</strong>didas a los comandos <strong>en</strong>umerados <strong>en</strong><br />

el apartado <strong>de</strong>dicado a <strong>la</strong>s ACL nombradas estándar.<br />

FILTRADO DE URL<br />

IMPLEMENTANDO FILTRO DE URL<br />

Configurar filtro <strong>de</strong> URL es un proceso directo. Sin embargo, se pue<strong>de</strong> querer insta<strong>la</strong>r<br />

o habilitar opciónes <strong>de</strong> configuración. Se muestra <strong>la</strong> manera como se configura el<br />

router para que interactue con un producto <strong>de</strong> servidor <strong>de</strong> cont<strong>en</strong>ido <strong>de</strong> filtrado<br />

Webs<strong>en</strong>se y N2H2, por lo que se mostrara que CBAC realiza <strong>la</strong> inspeccion <strong>de</strong> <strong>la</strong><br />

capa <strong>de</strong> aplicación y es un requisito para ejecutar filtro <strong>de</strong> URL.<br />

LOCALIZACION DEL SERVIDOR DE CONTENIDO<br />

Un punto muy importante que se necesita tomar <strong>en</strong> cu<strong>en</strong>ta <strong>en</strong> el filtro <strong>de</strong> cont<strong>en</strong>ido<br />

web <strong>en</strong> un router es <strong>la</strong> localizacion <strong>de</strong> el Nuevo servidor <strong>de</strong> filtro <strong>de</strong> cont<strong>en</strong>ido: es<br />

<strong>de</strong>cir; ¿dón<strong>de</strong> <strong>de</strong>beria colocarse este dispositivo <strong>en</strong> <strong>la</strong> red? Una preocupación<br />

284

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!