88
Como un resultado a este ajuste el tráfico en retorno desde el router será dirigido
directamente sobre la red local con una regla de ajuste estándar "Allow". Para que
este escenario trabaje la regla de ajuste IP debe establecer que el tráfico para esta
Red sera NATed o que será reenviada sin estado de rastreo
10.7
Politica basada en Routing(PBR)
10.7.1
Vista General
Policy Based Routing(PBR) es una extensión al ruteo normal descrito previamente,
la cual ofrece al administrador de red una flexibilidad significante para implementar
sus propias políticas definidas en realizar decisiones de ruteo. Por PBR, los paquetes
pueden ir a través una ruta de usuario deseada aparte de la decidida por los
Algoritmos de ruteo.
Los routing normales reenvían paquetes de acuerdo a las direcciones de destino
IP derivadas de rutas estáticas ó protocolo de routing dinámico. Por ejemplo,
por OSPF, el router sólo tomará la trayectoria de menor-costo( la más corta) que
es obtenida desde un calculo OSPF para transportar paquetes. Complementando
a este destino direccion-, PBR entrega un mayor control sobre
routing habilitando al router para utilizar específicamente una trayectoria para cierto
flujo de tráfico basado en varios criterios, tales como las direcciones de fuente y
tipos de servicio.
Además, los firewalls D-Link extienden los beneficios de futuros PBR no sólo buscando
los paquetes uno por uno, sino también en información de estado, de modo que la política
pueda entregar control tanto en la dirección de reenvío como en la de retorno.
PBR puede ser aplicado en aplicaciones incluyendo:
Fuente de routing sensible
•
– Cuando más de un IP es utilizado para proveer servicios Internet, PBR puede
dirigir el tráfico originado desde diferentes grupos de usuarios por diferentes
trayectorias a través del firewall.
Servicio basado en routing
•
– PBR puede dirigir ciertos protocolos a través de proxies transparentes, tales
como Web caches y scanner anti-virus.
Nota
Guía de Usuario de los Firewalls D-Link
Capitulo 10. Routing