
57
Como ocurre con el cortafuegos IOS, los paquetes no pueden
atravesar el cortafuegos PIX sin una conexión y un estado. El
Adaptative Security Algorihm (Algoritmo de seguridad adaptativo)
comprueba los paquetes entrantes usando las siguientes reglas:
• Todas las conexiones entrantes deben configurarse de forma
explícita mediante un comando conduit. Los conductos especifican
las direcciones IP externas a las que se les permite conectar a
las direcciones internas más allá del cortafuegos PIX.
• Se permiten todas las conexiones externas, excepto aquéllas
configuradas como denegadas en las listas de acceso exterior.
• Las conexiones exteriores estáticas pueden configurarse usando
el comando static, sobrepasando los grupos de traducción
dinámica creados con los comandos global y nat o pat.
PDF created with FinePrint pdfFactory Pro trial version http://www.fineprint.com
Kommentare zu diesen Handbüchern