
53
• Cifrado. La habilidad de hacer incomprensible el contenido de un
paquete a todos los sistemas, excepto a aquellos a los que se
les ha suministrado un código(clave) para descodificarlo.
• Autenticación de enrutador vecino. Un comando mediante el que un
enrutador puede obligar a otro enrutador vecino a autenticar su
identidad, o todos los paquetes enrutados desde él serán
bloqueados.
• Alertas de seguridad y registro de eventos. Mensajes que alertan
a la administración de red que existe un problema de seguridad y
el registro de todos los eventos de seguridad para recopilaci ón
y análisis posterior.
La mayoría de estas posibilidades se habilitan mediante el
control de acceso basado en el contexto, que es la tecnolog ía central
en el software de cortafuegos IOS.
CÓMO FUNCIONA EL CONTROL DE ACCESO BASADO EN EL CONTEXTO
El control de acceso basado en contexto es un conjunto de
comandos IOS que se pueden usar para inspeccionar paquetes de forma
mucho más sencilla que usando las listas de acceso normales. El CBAC
funciona haciendo un seguimiento de las conexiones exteriores
iniciadas desde dentro de los cortafuegos. CBAC identifica las
sesiones rastreando las direcciones origen / destino y los n úmeros de
puerto origen / destino extraídos de los paquetes. Cuando una
respuesta regresa del equipo remoto de la sesión en forma de tráfico
entrante, CBAC determina la sesión a la que pertenecen los paquetes
entrantes. CBAC mantiene de esta forma una lista dinámica de sesiones
activas y es capaz de hacer malabarismos con las excepciones de
seguridad dependiendo de cada caso. Esta lista dinámica, llamada tabla
de estado, hace un seguimiento del estado de las sesiones v álidas
hasta que finalizan. La tabla de estado de CBAC se mantiene a s í misma
eliminando las sesiones cuando los usuarios las finalizan o
desechándolas después de un período máximo permitido de inactividad
llamado tiempo de espera. Los valores de tiempo de espera los
especifica el administrador de red para cada protocolo de transporte.
PDF created with FinePrint pdfFactory Pro trial version http://www.fineprint.com
Kommentare zu diesen Handbüchern