20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.4 NBAR (NETWORK BASED APPLICATION RECOGNITION) [3]<br />

NBAR normalm<strong>en</strong>te usado para implem<strong>en</strong>tar funciones <strong>de</strong> Calidad <strong>de</strong> Servicio, mejor<br />

conocidas como QoS (Quality of Service), <strong>en</strong> el Router. Se asegura que <strong>la</strong>s<br />

aplicaciones reciban el ancho <strong>de</strong> banda necesario para funcionar correctam<strong>en</strong>te.<br />

Los parámetros que NBAR pue<strong>de</strong> usar cuando configura QoS <strong>en</strong> una conexión<br />

incluy<strong>en</strong> ancho <strong>de</strong> banda, tiempo <strong>de</strong> retardo, variación <strong>en</strong> el retardo y paquetes<br />

perdidos, esto se logra i<strong>de</strong>ntificando <strong>la</strong>s aplicaciones o conexiones y asociándo<strong>la</strong>s a<br />

una c<strong>la</strong>se. La IOS Cisco utiliza esto para implem<strong>en</strong>tar QoS.<br />

4.4.1 COMPONENTES DE QOS<br />

QoS incluye los sigui<strong>en</strong>tes compon<strong>en</strong>tes:<br />

• C<strong>la</strong>sificación. La c<strong>la</strong>sificación se utiliza para separar diversas c<strong>la</strong>ses <strong>de</strong> tráfico<br />

<strong>en</strong> grupos distintos.<br />

• Sello – Marca<br />

• Administración <strong>de</strong>l Congestionami<strong>en</strong>to.<br />

• Evitación <strong>de</strong> <strong>la</strong> congestión.<br />

• Mecanismos <strong>de</strong> Eficacia.<br />

• Políticas.<br />

4.4.2 NBAR Y SU CLASIFICACIÓN<br />

La c<strong>la</strong>sificación es el primer paso a implem<strong>en</strong>tar <strong>en</strong> el tema <strong>de</strong> Calidad <strong>de</strong> Servicio.<br />

NBAR sería como un motor <strong>de</strong> c<strong>la</strong>sificación, el cual examina los paquetes y los<br />

c<strong>la</strong>sifica basándose <strong>en</strong> el tipo <strong>de</strong> aplicación. Esto pue<strong>de</strong> ser algo tan simple como<br />

examinar el número <strong>de</strong> puertos TCP o UDP <strong>en</strong> <strong>la</strong> cabecera <strong>de</strong> transporte <strong>de</strong> un<br />

segm<strong>en</strong>to; o pue<strong>de</strong> ser algo complejo como examinar información <strong>en</strong> cabeceras<br />

HTML. Básicam<strong>en</strong>te NBAR pue<strong>de</strong> examinar tráfico <strong>en</strong>tre <strong>la</strong>s Capas 3 y 7. Esta<br />

inspección pue<strong>de</strong> buscar los sigui<strong>en</strong>tes tipos <strong>de</strong> información:<br />

- Número <strong>de</strong> puertos TCP y UDP <strong>en</strong> los <strong>en</strong>cabezados <strong>de</strong> segm<strong>en</strong>tos <strong>de</strong><br />

<strong>la</strong> capa <strong>de</strong> transporte.<br />

88

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!