Está en la página 1de 2

¿Conoces sobre la implementación de tecnologías con Firewall?

Para entrar en contexto los firewall están diseñados para controlar o filtrar la entrada o salida
de comunicaciones de un dispositivo o una red. Teniendo la función de controlar el trafico
permitiendo, denegando y hacer analogía a una puerta cortafuegos. Así mismo contener la
parte de la resistencia a nivel de ti sumando a eso un firewall ya no es hardware o software es
combinación de ambos.
En la que encontramos distintos tipos de Firewall como:
 Firewall de capa de red es el 1 firewall de aparecer.
 Firewall de Transporte SE HABLA DE PUERTO Y PROTOCOLOS.
 Firewall de aplicación se usa mucho en servidores web en la nube o waf “firewall de
aplicación para proteger los servidores de aplicación y servidores web”
 Firewall aplicación consciente al contexto.

En la cual para la implementación de la tecnología se necesita tener claro una topología para
poder establecer lar reglas:
Por ejemplo:
 las reglas en el firewall tiene prioridad con un orden. la regla de denegar siempre es al
ultimo y no se puede eliminar
 SRC puerto de origen
 DST puerto de destino y en la zona dmz hay 2 segmentaciones distintas. por orden
debería ir en una vlan y el servidor web2 deberia ir en otra vlan de ahí todo bien del
trabajo

Por otro lado, para poder escoger un firewall es necesario tener en cuenta dichos factores para
su dimensionamiento.
 El Throughtput del firewall sirve para saber hasta cuentas trasferencia aguanta,
trafico de real que se consume y cantidad de usuarios conectados , enfocado al
trafico y capacidad de trafico que puede soportar
 Sesiones concurrentes por segundo,
 Políticas Nativas
 URL filterin
 Thread prevention throughput, la rapidez con la que puede analizar el trafico y
lo superior deja pasar los datos, ósea significa

 HIGH AVAILABILITY CONFIGURACIONES, diferencias de activo-activo , Activo -


pasivo clustering, es como 2 maquinas compartidas, para armar esta estrategia
mínimo necesito 2 equipos es como tener un equipo lógico y detrás de esa
tengo 2 fisicos si 1 falla tengo el otro esta disponible.

 Tener en cuenta el terma del throughput y sesiones y es diferente la cantidad


de usuarios y cantidad de usuarios concurrentes.

También podría gustarte