20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

- Asignación dinámica <strong>de</strong> número <strong>de</strong> puertos TCP y UDP para<br />

aplicaciones que requieran conexiones adicionales.<br />

- Protocolos IP <strong>de</strong> capa 3.<br />

La c<strong>la</strong>sificación <strong>de</strong> tráfico con NBAR pue<strong>de</strong> hacerse manualm<strong>en</strong>te o dinámicam<strong>en</strong>te.<br />

NBAR pue<strong>de</strong> <strong>de</strong>scubrir automáticam<strong>en</strong>te protocolos <strong>de</strong> aplicación, esta característica<br />

manti<strong>en</strong>e estadísticas por protocolo tales como el número <strong>de</strong> paquetes <strong>en</strong>trantes y<br />

sali<strong>en</strong>tes. Con <strong>la</strong> c<strong>la</strong>sificación manual se pue<strong>de</strong> <strong>de</strong>finir el tipo <strong>de</strong> tráfico que NBAR<br />

<strong>de</strong>bería examinar.<br />

4.4.3 NBAR Y FILTRADO DE TRÁFICO<br />

NBAR normalm<strong>en</strong>te es utilizado para implem<strong>en</strong>tar políticas <strong>de</strong> Calidad <strong>de</strong> Servicio;<br />

sin embargo pue<strong>de</strong> ser adaptado fácilm<strong>en</strong>te para aspectos <strong>de</strong> políticas <strong>de</strong> <strong>seguridad</strong>.<br />

Para ello se pue<strong>de</strong>n hacer cumplir tres acciones básicas con NBAR:<br />

• Filtrado <strong>de</strong> Tráfico: con esta política <strong>de</strong> filtrado, NBAR utiliza ACL para botar<br />

tráfico <strong>en</strong> <strong>la</strong> interfaz <strong>de</strong> salida. Esto requiere <strong>de</strong>l uso <strong>de</strong> ACL ext<strong>en</strong>didas.<br />

• Tráfico Redirigido: con esta política <strong>de</strong> ruteo, NBAR hace uso <strong>de</strong> mapas <strong>de</strong><br />

ruteo para <strong>de</strong>terminar cómo el tráfico <strong>de</strong>bería ser dirigido.<br />

• Acciones <strong>de</strong> Registro: Permite llevar un registro <strong>de</strong> <strong>la</strong> acción <strong>de</strong> filtrado.<br />

89

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!