P. 1
Filtrado IP

Filtrado IP

|Views: 8|Likes:
Publicado porGuuthhyi

More info:

Published by: Guuthhyi on May 08, 2012
Copyright:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as PPT, PDF, TXT or read online from Scribd
See more
See less

09/06/2014

pdf

text

original

.

.

UDP. como si nunca se hubiera recibido. • Dirección de origen del datagrama: de donde proviene • Dirección de destino del datagrama: a donde se dirige . petición de eco de ICMP. ICMP. Por descartados se entiende que el datagrama se elimina y se ignora completamente.• El filtrado de IP es simplemente un mecanismo que decide que tipos de datagramas de IP serán procesados normalmente y cuales serán descartados. etc. Usted puede aplicar muchos criterios . para determinar que datagramas desea filtrar. • Numero de conector (para TCP/UDP) • Tipo de datagrama: SYN/ACK. y en diferentes ordenamientos. datos. etc. algunos ejemplos de esto son: • Tipo de protocolo: TCP.

(Routing and Remote Access Service) .

. • Acceso remoto y soporte de VPN: La parte de RRAS dedicada al acceso remoto cuenta con las ventajas de controlar las conexiones remotas estándar mediante la utilización del Active Directory y las VPN (Red de Trabajo Privada Virtual). sin la necesidad de disponer de un Router (equipo que permite interconectar dos redes con el mismo protocolo de comunicación) dedicado.• Este servicio permite efectuar un enrutamiento entre LAN (Red de Area Local) o WAN (Red de Area Extensa).

• Acceso telefónico a servidor de acceso remoto • Red privada virtual (VPN) de acceso remoto • Protocolo Internet (IP) del router para la conexión de subredes de una red privada • Traductor de direcciones de red (NAT) para la conexión de una red privada a Internet • De acceso telefónico y VPN de sitio a sitio enrutador de marcado a petición .

.

.

el resultado es que el tráfico no se pasa a través del enrutador de Windows NT. • Debido a que usted puede configurar los filtros de entrada y salida para cada interfaz. Por ejemplo. Esta capacidad. llamado filtros . En este caso. que decirle al router que los tipos de tráfico está permitido o prohibido por interfaz. • Los filtros de salida definir qué tráfico se permite para ser enviados en una interfaz. • Antes de que los filtros que defina se va a funcionar. proporciona una manera para que el administrador de red para definir con precisión lo que el tráfico IP se les permite cruzar el router. deberá habilitar el filtrado de paquetes a nivel mundial. el filtro de entrada en una interfaz puede permitir que el tráfico entrante y el filtro de salida en la otra interfaz puede prohibir el envío del tráfico. es posible crear filtros contradictorias. Los filtros se pueden configurar para la entrada y para el tráfico saliente. . un enrutador de Windows NT tiene la capacidad de permitir o prohibir el flujo de tipos muy específicos de tráfico IP.• Para garantizar la seguridad. • Los filtros de entrada definir qué tráfico entrante en la interfaz se le permite ser dirigidas o procesadas por el router. • Filtrado de paquetes IP consiste en crear una serie de definiciones. llamada filtrado de paquetes IP .

• Agregar y eliminar filtros de paquetes • Los filtros se configura como una excepción. seleccione la opción Habilitar filtrado de paquetes de casilla de verificación. haga clic en Configurar los parámetros IP . haga clic en Agregar . • Haga clic en filtros de entrada o de salida de los filtros . haga clic en Resumen . • Haga clic en la interfaz en la que desea crear un filtro. • En la general . usted puede configurar la interfaz para pasar solo los paquetes de los filtros que de la lista. o para permitir todo excepto los paquetes para los filtros de la lista. Editar o Eliminar para agregar. haga clic en Configurar la interfaz . haga clic en Resumen . modificar o eliminar . • En la configuración de filtros de cuadro de diálogo. modificar o borrar un filtro de paquetes • En virtud de enrutamiento IP o enrutamiento IPX . Es decir. a continuación. • Para agregar.• Para habilitar el filtrado de paquetes a nivel mundial • En virtud de enrutamiento IP .

a continuación. haga clic en Filtros de entrada. haga clic en Resumen . • En la configuración de filtros de paquetes IP cuadro de diálogo. haga clic en Agregar .• La adición de filtros de host local • Un filtro de host local permite a su equipo para recibir sólo el tráfico destinado para el equipo. haga clic en Configurar la interfaz . excepto los siguientes opción. • Debe crear un conjunto de cinco filtros de entrada y seleccione una gota todos. pero no a la ruta a través de su ordenador. Después de este filtro está establecido. tal como se describe en la Tabla . • Haga clic en la interfaz sobre la que desea establecer el filtro. • Para agregar filtros de host local • En virtud de enrutamiento IP . ya sea sólo el tráfico destinado para este equipo o para todos los hosts de red del host se le permitirá a la interfaz. • En la configuración de IP cuadro de diálogo. Un filtro de host local funciona permitiendo a los usuarios acceder a su ordenador.

1. la máscara de subred de destino de 255.255.0.255. Para este ejemplo.255. xx red.255.0. Para este ejemplo.1. agregue un filtro con la dirección IP de destino de 224. Establecer este filtro para aceptar una forma limitada de mulitcast en la red 224.255 y seleccione Cualquier como el tipo de protocolo.0.1.1.255.0. Permita que los paquetes que van a las redes de subredes Establecer este filtro para permitir que los paquetes van a todas las subredes de la red.255.1.255.255.255.255. máscara de subred de destino 255. agregue un filtro con la dirección IP de destino de los 10.x.Al seleccionar esta opción Tiene este efecto Permita que los paquetes que llegan directamente a su ordenador A modo de ejemplo.255.255. el router está configurado con una dirección IP 10.255. Permitir la transmisión de paquetes de todo 1 Aceptar paquetes de multidifusión . la máscara de subred de destino255.255.255 y seleccione Cualquier como el tipo de protocolo. máscara de subred de destino 255.255.1.255. máscara de subred de destino 255.255.255.1.0.255. agregue un filtro con la dirección IP de destino de 255. añadir un filtro con la dirección IP de destino de 10.255 y seleccione Cualquier como el tipo de protocolo.255.0.1 con una máscara de subred de 255. Para este ejemplo.255. Para permitir que los paquetes con un destino de tu router. y seleccione Cualquier como el tipo de protocolo. Para este ejemplo. agregue un filtro con la dirección IP de destino de 10.255 y seleccione Cualquier como el tipo de protocolo. Permitir que los paquetes se transmiten a la subred local El segundo filtro le permite recibir los paquetes que se van a la 10.

En la configuración de filtros de paquetes IP cuadro de diálogo. . 3. En la configuración de IP cuadro de diálogo. seleccione Otros en el Protocolo de caja.1. 2. haga clic en Filtros de entrada. Tipo 47 en el Protocolo y haga clic en Aceptar. haga clic en Agregar . En el Agregar / Editar filtro IP cuadro de diálogo (ver Figura). 4.

2. 3.1. En el Agregar / Editar filtro IP cuadro de diálogo (ver Figura). haga clic en Agregar . a continuación. En la configuración de filtros de paquetes IP cuadro de diálogo. seleccione TCP en el Protocolo de caja. haga clic . Tipo de 1723 en la Fuente Por caja de t y el tipo 0 (lo que implica alguna) en el puerto de destino caja de texto.

haga clic en Aceptar. Tipo 0 en la Fuente Por caja de t y el tipo de 1723 en el puerto de destino caja de texto. 2. En la configuración de filtros de paquetes IP cuadro de diálogo. seleccione TCP en el Protocolo de caja. haga clic en Agregar .1. a continuación. 3. . En el Agregar / Editar filtro IP cuadro de diálogo (ver Figura).

4. haga clic en Aceptar . . • Cuando haya terminado de agregar los filtros y la configuración. la configuración de filtros de paquetes IP cuadro de diálogo debe ser similar a la Figura. haga clic en Descartar todos excepto enumeran a continuación . En la configuración de filtros de paquetes IP cuadro de diálogo.

You're Reading a Free Preview

Descarga
scribd
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->