3
.
5
F
i
r
e
w
a
l
l
3
.
5
F
i
r
e
w
a
l
l
3
.
5
.
1
F
u
n
d
a
m
3
.
5
.
1
F
u
n
d
a
m
Cuando los usuarios piden más ancho de banda para multimedia, aplicaciones interactivas o
aprendizaje a distancia, la seguridad ha sido siempre el tema más preocupado. El firewall del
router Vigor ayuda a proteger su red local contra ataque desde forasteros no autorizados.
También restringe a usuarios en la red local el acceso a Internet. Además, puede filtrar los
paquetes específicos que disparan el router para establecer una conexión saliente no deseada.
F
F
a
a
c
c
i
i
l
l
i
i
d
d
A través de las siguientes facilidades de firewall los usuarios en la LAN pueden tener la
protección de seguridad:
Filtro de IP configurable de usuario (filtro de llamada/filtro de datos).
Inspección de estado de paquetes (Stateful Packet Inspection, SPI): sigue la trayectoria
de los paquetes, y rechaza los datos entrantes no solictados.
Protección contra ataques DoS/DDoS (Selectable Denial of Service/Distributed DoS)
F
F
i
i
l
l
t
t
r
r
o
o
s
s
Dependiendo de la necesidad de conexión a Internet o el estado de WAN, la arquitectura del
filtro de IP se categoriza en dos categorías: Call Filter (filtro de llamada) y Data Filter (filtro
de datos).
Call Filter (filtro de llamada) – Este filtro se aplica para todos los tráficos salientes,
cuando no hay ninguna conexión existente de Internet. Se chequearán los paquetes de
acuerdo con las reglas del filtro. El paquete pasará si es legal. Entonces el router debe
"iniciar una llamada" para establecer la conexión de Internet y enviar el paquete a
Internet.
Data Filter (filtro de datos) – Este filtro se aplica para los tráficos entrantes y salientes,
cuando hay una conexión existente de Internet. Se chequeará los paquetes de acuerdo con
las reglas del filtro. El paquete pasará si es legal.
Las siguientes figuras son diagramas de flujo que explican cómo el router tratará al tráfico
entrante y el tráfico saliente respectivamente.
Vigor2860 Series Guía de usuario
e
n
t
o
s
p
a
r
a
F
i
r
e
w
e
n
t
o
s
p
a
r
a
F
i
r
e
w
a
a
d
d
e
e
s
s
d
d
e
e
F
F
i
i
r
r
e
e
w
w
a
a
l
l
l
l
d
d
e
e
I
I
P
P
a
l
l
a
l
l
184