Está en la página 1de 22

Práctica de laboratorio: Configuración del Firewall en Windows 7

y Vista
Introducción
En esta práctica de laboratorio, se explora el Firewall de Windows y se configuran algunos parámetros
avanzados.

Equipo recomendado
• Dos computadoras conectadas directamente o conectadas en una red
• Windows instalado en ambas PC.
• Las PC deben estar en el mismo grupo de trabajo y compartir la misma máscara de subred.

Parte 1: Configure el Firewall en Windows 7

Paso 1: Cree y comparta una carpeta.


a. En la computadora 1, haga clic con el botón secundario en el escritorio y seleccione Nuevo > Carpeta.
Asígnele a la carpeta el nombre Cisco.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

b. Haga clic con el botón secundario en la carpeta Cisco y luego seleccione Compartir con > Uso
compartido avanzado. Se abre la ventana Uso compartido avanzado. Comparta la carpeta. Utilice el
nombre predeterminado Cisco.

c. En la computadora 2, haga clic en Panel de control > Centro de redes y recursos compartidos. Haga
clic en el icono del nombre de red al que está conectado.

si
d. Haga doble clic en la computadora 1. ¿Puede ver la carpeta compartida Cisco? ___________________
Nota: Si la respuesta es no, solicite ayuda al instructor.
e. Cierre Red.
Nota: Utilice la computadora 1 para el resto de la práctica de laboratorio, a menos que se indique lo
contrario.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

Paso 2: Abra el Firewall de Windows.


a. Para abrir el Firewall de Windows, utilice la siguiente ruta de acceso:
Panel de control > Sistema y Seguridad > Firewall de Windows
b. El estado normal del Firewall de Windows es Activado.

c. ¿Cuáles son los beneficios del Firewall de Windows?


__________________________________________________________________________________
bloquea las entradas FTP de cada sitio de la red, incluyendo script de internet malignos, troyanos,
__________________________________________________________________________________
gusanos etc
__________________________________________________________________________________

Paso 3: Investigar la función Programas permitidos del Firewall de Windows.


a. Haga clic en Permitir un programa o una característica a través de Firewall de Windows.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

b. Se abre la ventana Programas permitidos. Los programas y servicios que el Firewall de Windows no
bloquea se indican con una marca de verificación. Puede agregar aplicaciones a esta lista. Esto puede ser
necesario si el cliente tiene una aplicación que requiere comunicaciones externas pero, por alguna razón, el
Firewall de Windows no puede realizar la configuración automáticamente. Para completar este
procedimiento, debe iniciar sesión en la PC como administrador.

c. Haga clic en ¿Cuáles son los riesgos de permitir que un programa se comunique? Se abre la
ventana Ayuda y soporte técnico de Windows. La creación de demasiadas excepciones en el archivo
Programas y servicios puede tener consecuencias negativas.
Describa una consecuencia negativa de tener demasiadas excepciones.
__________________________________________________________________________________
entre mas excepciones se hagan menos protección tendrá el equipo
__________________________________________________________________________________
__________________________________________________________________________________

d. Cierre la ventana Ayuda y soporte técnico de Windows.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

Paso 4: Configure la función Programas permitidos del Firewall de Windows.


a. En la computadora 1, haga clic en la ventana Permitir programas para activarla. Haga clic en Cambiar
configuración, si es necesario. Para desactivar una excepción, elimine la marca de verificación de
Compartir archivos e impresoras y luego haga clic en Aceptar.

b. En la computadora 2, intente abrir una conexión a la computadora 1, utilizando la siguiente ruta de


acceso:
Icono Panel de control > Centro de redes y recursos compartidos > Red.
¿Puede conectarse a la PC 1? si__________________________________________________________

c. En la computadora 1, agregue una marca de verificación a Compartir archivos e impresoras. Haga clic
en Aceptar.
d. En la computadora 2, actualice la pantalla de Red e intente conectarse a la computadora 1. ¿Puede
conectarse a la computadora 1? __________
si

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

e. Cierre sesión en la computadora 2. Utilice la computadora 1 para el resto de la práctica de laboratorio.

Paso 5: Configure las funciones de seguridad avanzada en el Firewall de Windows.


a. Para configurar la seguridad avanzada, utilice la siguiente ruta de acceso:
Panel de control > herramientas administrativas > Firewall de Windows con seguridad avanzada
b. En el panel de la izquierda, puede seleccionar los elementos para configurar Reglas de entrada, Reglas
de salida, o Reglas de seguridad de la conexión. También puede hacer clic en Supervisar para ver el
estado de reglas configuradas. Haga clic en Reglas entrantes.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

c. En el panel central, desplácese hacia abajo hasta encontrar la regla de entrada denominada Compartir
archivos e impresoras (Echo Request – ICMPv4-In). Haga clic con el botón secundario en la regla y
seleccione la ficha Propiedades > Opciones avanzadas > Personalizar.

d. La ficha Opciones avanzadas muestra los perfiles que utiliza la computadora y la ventana Personalizar
tipos de interfaz muestra las distintas conexiones configuradas para la computadora. Haga clic en
Aceptar.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

e. Haga clic en la ficha Programas y servicios. Haga clic en Configuración…. Se abre la ventana
Personalizar configuración de servicios. En el siguiente espacio, indique el nombre corto de cuatro
servicios que estén disponibles. Cuando haya finalizado, haga clic en Cancelar.
___________________________________________________________________________________
Rasauto, hidserv, winRM, AppMgmt

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 8 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

f. Existen numerosas aplicaciones que los usuarios generalmente no ven y que también necesitan
atravesar el Firewall de Windows para acceder a la PC. Se trata de los programas de nivel de red que
dirigen el tráfico de la red y de Internet. Haga clic en la ficha Protocolos y puertos.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

g. En la configuración de ICMP, haga clic en el botón Personalizar. Se abre la ventana Personalizar


configuración de ICMP. En este ejemplo, la opción Permitir solicitud de eco entrante es la que permite
que los usuarios de la red hagan ping a su PC para determinar si está presente en la red. En el siguiente
espacio, indique los cuatro tipos de ICMP específicos.
____________________________________________________________________________________
paquete demasiado grande, destino no alcanzable, source Quench, anuncio de enrutador
____________________________________________________________________________________

h. Cierre todas las ventanas.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 10 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

Parte 2: Configure el Firewall en Windows Vista

Paso 1: Cree y comparta una carpeta.


a. En la computadora 1, haga clic con el botón secundario en el escritorio y seleccione Nuevo > Carpeta.
Asígnele a la carpeta el nombre Cisco.

b. Haga clic con el botón secundario en la carpeta Cisco y luego seleccione Compartir > Continuar. Se
abre la ventana Uso compartido avanzado. Comparta la carpeta. Utilice el nombre predeterminado
Cisco.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 11 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

c. En la computadora 2 haga clic en el icono (icono con el nombre de red al que está conectado) Panel de
control > Centro de redes y recursos compartidos > Red.

d. Haga doble clic en la computadora 1. ¿Puede ver la carpeta compartida Cisco? _______
Nota: Si la respuesta es no, solicite ayuda al instructor.
e. Cierre Red.
Nota: Utilice la computadora 1 para el resto de la práctica de laboratorio, a menos que se indique lo
contrario.

Paso 2: Abra el Firewall de Windows.


a. Para abrir el Firewall de Windows, utilice la siguiente ruta de acceso:
Panel de control > Centro de seguridad

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 12 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

b. El estado normal del Firewall de Windows es Activado. Haga clic en Firewall de Windows en el panel
izquierdo.

c. Se abre la ventana Firewall de Windows. Haga clic en Cambiar configuración > Continuar.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 13 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

d. Se abre la ventana Configuración de Firewall de Windows.


¿Por qué no se recomienda desactivar el Firewall de Windows?
_______________________________________________________________________________
_______________________________________________________________________________
_______________________________________________________________________________

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 14 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

Paso 3: Investigar la ficha de Excepciones de Firewall de Windows.


a. En la ventana Configuración de Firewall de Windows, seleccione la ficha Excepciones. Los
programas y servicios que el Firewall de Windows no bloquea se indican con una marca de verificación.
Puede agregar aplicaciones a esta lista. Esto puede ser necesario si el cliente tiene una aplicación que
requiere comunicaciones externas pero, por alguna razón, el Firewall de Windows no puede realizar la
configuración automáticamente. Para completar este procedimiento, debe iniciar sesión en la PC como
administrador. Haga clic en ¿Cuáles son los riesgos de desbloquear un programa?

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 15 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

b. Se abre la ventana Ayuda y soporte técnico de Windows. La creación de demasiadas excepciones en


el archivo Programas y servicios puede tener consecuencias negativas.
Describa una consecuencia negativa de tener demasiadas excepciones.
_______________________________________________________________________________
_______________________________________________________________________________
_______________________________________________________________________________

c. Cierre la ventana Ayuda y soporte técnico de Windows.

Paso 4: Configure las excepciones en el Firewall de Windows.


a. En la computadora 1, haga clic en la ventana Configuración de Firewall de Windows para activarla.
Haga clic en Cambiar configuración, si es necesario. Para desactivar una excepción, elimine la marca
de verificación de Compartir archivos e impresoras > Aceptar. Haga clic en Aceptar.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 16 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

b. En la computadora 2, intente abrir la red para que se conecte a computadora 1, utilizando la siguiente
ruta de acceso:
Icono Panel de control > Centro de redes y recursos compartidos > Red.
¿Puede conectarse a la PC 1? ________

c. En la computadora 1, vuelva a agregar la excepción para Compartir archivos e impresoras. Haga clic
en Aceptar.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 17 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

d. En la computadora 2, actualice la pantalla red e intente conectar con la computadora 1. ¿Puede


conectarse a la computadora 1? _________________________________________________________

e. Cierre sesión en la computadora 2. Utilice la computadora 1 para el resto de la práctica de laboratorio.

Paso 5: Configure las funciones de seguridad avanzada en Firewall de Windows


a. Para configurar la seguridad avanzada, utilice la siguiente ruta de acceso:
Panel de control > Herramientas administrativas > Firewall de Windows con seguridad avanzada
b. En el panel de la izquierda, puede seleccionar los elementos para configurar Reglas de entrada, Reglas
de salida, o Reglas de seguridad de la conexión. También puede hacer clic en Supervisar para ver el
estado de reglas configuradas. Haga clic en Reglas entrantes.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 18 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

c. En el panel central, desplácese hacia abajo hasta encontrar la regla de entrada denominada Compartir
archivos e impresoras (Echo Request – ICMPv4-In). Haga clic con el botón secundario en la regla y
seleccione la ficha Propiedades > Opciones avanzadas > Personalizar.

d. La ficha Opciones avanzadas muestra los perfiles que utiliza la computadora y la ventana Personalizar
tipos de interfaz muestra las distintas conexiones configuradas para la computadora. Haga clic en
Aceptar.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 19 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

e. Haga clic en la ficha Programas y servicios. Haga clic en Configuración…. Se abre la ventana
Personalizar configuración de servicios. En el siguiente espacio, indique el nombre corto de cuatro
servicios que estén disponibles. Cuando haya finalizado, haga clic en Cancelar.
___________________________________________________________________________________

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 20 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

f. Existen numerosas aplicaciones que los usuarios generalmente no ven y que también necesitan
atravesar el Firewall de Windows para acceder a la PC. Se trata de los programas de nivel de red que
dirigen el tráfico de la red y de Internet. Haga clic en la ficha Protocolos y puertos.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 21 de 22
Práctica de laboratorio: Configuración del Firewall en Windows 7 y Vista

g. En la configuración de ICMP, haga clic en el botón Personalizar. Se abre la ventana Personalizar


configuración de ICMP. En este ejemplo, la opción Permitir solicitud de eco entrante es la que permite
que los usuarios de la red hagan ping a su PC para determinar si está presente en la red.
Enumere cuatro tipos específicos de ICMP.
____________________________________________________________________________________
____________________________________________________________________________________

h. Cierre todas las ventanas.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 22 de 22

También podría gustarte