20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

principal con el router y el filtro <strong>de</strong> url es el tiempo <strong>de</strong> respuesta <strong>en</strong>tre el servidor <strong>de</strong><br />

filtro <strong>de</strong> cont<strong>en</strong>ido y el router.<br />

En el proceso <strong>de</strong> filtro <strong>de</strong> URL, el router re<strong>en</strong>via <strong>la</strong>s solicitu<strong>de</strong>s <strong>de</strong> usuario a un<br />

servidor web externo y el <strong>en</strong>via una petición <strong>de</strong> acceso al servidor <strong>de</strong> cont<strong>en</strong>ido. Si el<br />

servidor web externo contesta <strong>de</strong> regreso al router antes <strong>de</strong> que <strong>la</strong> politica se tome<br />

<strong>en</strong> cu<strong>en</strong>ta <strong>en</strong> el servidor <strong>de</strong> filtro <strong>de</strong> cont<strong>en</strong>ido, el router almac<strong>en</strong>a <strong>la</strong>s respuestas <strong>en</strong><br />

el servidor externo, el cual introduce un retraso <strong>en</strong> el flujo <strong>de</strong>l tráfico y coloca una<br />

carga adicional <strong>en</strong> el router. Las ultimas respuestas que el router recibe <strong>de</strong> el<br />

servidor <strong>de</strong> filtro <strong>de</strong> cont<strong>en</strong>ido, si<strong>en</strong>do mas el impacto que t<strong>en</strong>dra <strong>en</strong> el<br />

procesami<strong>en</strong>to.<br />

Por lo tanto, <strong>la</strong> recom<strong>en</strong>dacion <strong>en</strong> el diseño <strong>de</strong> <strong>la</strong> red es colocar el servidor <strong>de</strong><br />

cont<strong>en</strong>ido <strong>en</strong> <strong>la</strong> misma subred como una interface <strong>de</strong> el router. Sin embargo, a mayor<br />

número <strong>de</strong> dispositivos se <strong>en</strong>cu<strong>en</strong>tr<strong>en</strong> <strong>en</strong> <strong>la</strong> subred, <strong>la</strong> compet<strong>en</strong>cia <strong>en</strong>tre los<br />

dispositivos que se <strong>en</strong>cu<strong>en</strong>tran alli cuando <strong>en</strong>vi<strong>en</strong> tráfico atraves <strong>de</strong>l router <strong>en</strong> <strong>la</strong><br />

misma red, sera mayor. Por lo tanto, es necesario asegurar que existe un sufici<strong>en</strong>te<br />

ancho <strong>de</strong> banda <strong>en</strong>tre el router y el servidor <strong>de</strong> filtrado <strong>de</strong> cont<strong>en</strong>ido para <strong>en</strong><strong>la</strong>zar el<br />

tráfico <strong>de</strong> comunicación. En una situación con el peor <strong>de</strong> los casos, se podria<br />

necesitar una conexión <strong>de</strong>dicada <strong>en</strong> el router para el servidor <strong>de</strong> cont<strong>en</strong>ido.<br />

CONFIGURANDO FILTRO DE URLS<br />

A continuación se explican los comandos que se utilizan para configurar al Router<br />

para que útilice el servidor <strong>de</strong> filtrado <strong>de</strong> cont<strong>en</strong>ido.<br />

LOCALIZACION DEL SERVIDOR<br />

Después que se ha habilitado <strong>la</strong> inspección para el tráfico HTTP, se <strong>de</strong>be especificar<br />

el tipo y localización <strong>de</strong>l servidor <strong>de</strong> filtrado <strong>de</strong> cont<strong>en</strong>ido. Este es requerido por el<br />

router para filtrado <strong>de</strong> URL. Para especificar esta información se <strong>de</strong>be usar el<br />

sigui<strong>en</strong>te comando:<br />

Router(config)# ip urlfilter server v<strong>en</strong>dor<br />

285

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!