Cisco 762M-US - 762 Router Manual do Utilizador Página 51

  • Descarregar
  • Adicionar aos meus manuais
  • Imprimir
  • Página
    / 403
  • Índice
  • MARCADORES
  • Avaliado. / 5. Com base em avaliações de clientes
Vista de página 50
51
CORTAFUEGOS
Un cortafuegos es un punto de comprobación entre una red privada
y una o más redes públicas. Es una pasarela que decide selectivamente
qué pueden entrar o salir de una red privada. Para ello, el
cortafuegos debe ser la única pasarela entre la red que protege y el
exterior. Si el tráfico no pasa a través del cortafuegos, la seguridad
que éste suministrada no tiene ningún valor. Un principio básico es
que todo tráfico externo debe pasar a través del cortafuegos.
El cortafuegos es una clase de enrutador, que funciona
interceptando e inspeccionando cada paquete que entra por cualquiera
de sus interfaces de red. La inspección varia dependiendo de la
sofisticación del cortafuegos y de lo exigente que sea la política de
seguridad.
SERVIDORES PROXI
Un servidor proxy es una aplicación que actúa como intermediario
entre dos sistemas finales. Los servidores proxy funcionan en la capa
de aplicación (nivel 7) de los cortafuegos, donde se obliga a los
extremos de una conexión a canalizar la sesión a través del proxy.
Esto se realiza creando y ejecutando un proceso en los cortafuegos que
crea una imagen espejo de un servicio como si estuviera ejecut ándose
en todos los equipos finales.
Un servidor Proxy esencialmente convierte una sesión de dos
partes en una sesión de cuatro partes, donde los procesos intermedios
emulan los dos equipos reales. Como operan en el nivel 7, los
servidores proxy también se conocen con el nombre de cortafuegos de la
capa de aplicación. Es necesario ejecutar un servicio proxy por cada
tipo de aplicación.
Como los servidores proxy centralizan toda la actividad para una
aplicación en un solo servidor, éstos presentan la oportunidad ideal
de realizar varias funciones útiles. Tener la aplicación ejecutándose
justo delante de los cortafuegos ofrece la oportunidad de inspeccionar
los paquetes para buscar más cosas que las direcciones origen/destino
y los números de puerto. Esta es la razón por la que prácticamente
todos los cortafuegos modernos incorporan alguna forma de arquitectura
de servidor proxy.
CONFIGURACIONES DE DOBLE TARJETA
Una configuración de cortafuegos de doble tarjeta desactiva el
enrutamiento entre las tarjetas de interfaz de red. Al hacer esto se
obliga a que todo el tráfico pase a través de un servidor proxy antes
de que pueda enrutarse al exterior hacia otra interfaz. Ésta es la
razón por la que los cortafuegos de servidor proxy usan
configuraciones de doble tarjeta. Otro uso de la doble tarjeta es
cuando se quiere que los usuarios de dos redes accedan a un solo
recurso, pero no se desea enrutar tráfico entre ellos.
PDF created with FinePrint pdfFactory Pro trial version http://www.fineprint.com
Vista de página 50
1 2 ... 46 47 48 49 50 51 52 53 54 55 56 ... 402 403

Comentários a estes Manuais

Sem comentários