20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Los dominios exclusivos permit<strong>en</strong> <strong>la</strong> <strong>de</strong>finición <strong>de</strong> reg<strong>la</strong>s <strong>de</strong> filtrado local <strong>en</strong> el router.<br />

En esta situación, el router primero busca <strong>en</strong> el caché para ver si existe un <strong>en</strong><strong>la</strong>ce,<br />

luego busca los dominios localm<strong>en</strong>te <strong>en</strong>umerados y <strong>en</strong>tonces <strong>en</strong>vía una petición al<br />

servidor <strong>de</strong> filtro <strong>de</strong> cont<strong>en</strong>ido si no <strong>en</strong>cu<strong>en</strong>tra nada localm<strong>en</strong>te <strong>en</strong> el router. Esta<br />

configuración es muy útil para <strong>la</strong> lista <strong>de</strong> sitios que siempre o nunca <strong>de</strong>b<strong>en</strong> ser<br />

permitidos (y estos sitios nunca cambian). Comúnm<strong>en</strong>te se utilizan sitios que<br />

<strong>de</strong>berían estar listados. Por ejemplo, si el administrador <strong>de</strong> red constantem<strong>en</strong>te<br />

acce<strong>de</strong> al sito WEB <strong>de</strong> cisco, se <strong>de</strong>be incluir una acción <strong>de</strong> permiso <strong>en</strong> <strong>la</strong><br />

configuración <strong>de</strong> domino exclusivo.<br />

Este es el comando para <strong>de</strong>finir un domino exclusive:<br />

Router (config) # ip urlfilter exclusive-domain<br />

{permit | <strong>de</strong>ny} domain_name<br />

Se pue<strong>de</strong>n especificar dos acciones: permitir o <strong>de</strong>negar. Cuando se especifica un<br />

nombre <strong>de</strong> dominio, se pue<strong>de</strong> ser muy especifico, como por ejemplo <strong>de</strong>tal<strong>la</strong>ndo:<br />

www.quizware.com. Un nombre <strong>de</strong> domino parcial, como: .quizware.com o un<br />

nombre <strong>de</strong> dominio completam<strong>en</strong>te calificado y un URL parcial, como<br />

www.quizware.com/<strong>de</strong>algroup. Se pue<strong>de</strong> listar muchos <strong>en</strong>tradas <strong>de</strong> nombre <strong>de</strong><br />

dominios como se quieran.<br />

Con <strong>la</strong>s sigui<strong>en</strong>tes s<strong>en</strong>t<strong>en</strong>cias se muestran como <strong>de</strong>finir dos dominios que siempre<br />

<strong>de</strong>berían estar permitidos y uno que siempre <strong>de</strong>bería estar negado:<br />

Configurando Dominios Exclusivos para filtrado <strong>de</strong> URL<br />

Router (config) # ip urlfilter exclusive-domain permit .cisco.com<br />

Router (config) # ip urlfilter exclusive-domain permit .quizware.com<br />

Router (config) # ip urlfilter exclusive-domain <strong>de</strong>ny .sex.com<br />

287

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!