Cooper Bussman Manual del usuario Módem Ethernet Inalámbrico y Servidor de Dispositivos 945U-E
El filtro consta de tres listas: direcciones MAC, dirección IP/protocolo/puerto y filtros ARP. Cada lista se puede
establecer ya sea como lista negra (para bloquear el tráfico de los dispositivos y protocolos enumerados) o bien
como lista blanca (para permitir el tráfico de los dispositivos y protocolos enumerados).
El filtro opera de acuerdo a las siguientes reglas:
• Siempre se revisa el filtro de direcciones MAC antes que el filtro de direcciones IP.
• Si un mensaje coincide con una entrada del filtro MAC, no será posteriormente procesado por el filtro IP. Si
el filtro MAC es una lista blanca, el mensaje será aceptado. Si el filtro MAC es una lista negra, el mensaje se
dejará caer.
• La lista de direcciones MAC sólo verifica la dirección fuente del mensaje.
• El filtro de direcciones IP verifica tanto la dirección fuente como la dirección de destino del mensaje. La regla
se activa si cualquiera de las direcciones coincide.
• El filtrado ARP se aplica sólo a los paquetes de solicitud ARP (por lo general estos son paquetes de
transmisión) que tienen como fuente la interfaz Ethernet y como destino la interfaz inalámbrica. Las solicitudes
ARP de dispositivos de la red inalámbrica siempre serán traspasadas a la interfaz Ethernet. Los paquetes de
respuesta ARP siempre serán traspasados.
Cuando se configura una lista blanca, es importante incluir las direcciones de todos los dispositivos conectados
al puerto Ethernet cableado del módem 945U-E que se comunican por el enlace inalámbrico. Es especialmente
importante incluir en la lista blanca la dirección de la PC de configuración. Si no se incluye esta dirección, la
PC de configuración no podrá hacer más cambios a la configuración. Se puede simplificar el diseño del filtro
monitoreando el tráfico de la red y estableciendo un perfil de tráfico en la red cableada. El software de análisis de
red, tal como el programa sin costo "Wireshark", permite hacer una lista del tráfico transmitido a través de la red.
En el ejemplo que aparece en la Figura 60, el dispositivo B necesita comunicarse con el dispositivo E a través de
los módems C y D. El filtrado requiere que el módem C tenga al dispositivo B en su lista blanca y el módem D
tenga al dispositivo E en su lista blanca. Con este filtrado, el dispositivo A no podrá tener acceso al dispositivo E,
porque el dispositivo A no está presente en la lista blanca del módem C.
Rev Versión 2.14
Figura 59 Filtrado
www.cooperbussmann.com/wirelessresources
63