El protocolo de mensajes de control de Internet (ICMP) es un protocolo de capa de red que se utiliza para informar y notificar errores y para la detección de redes. Hay muchos ataques que se pueden realizar en una red con ICMP. Por ejemplo, un ataque de denegación de servicio (DoS) de inundación ICMP es un ataque que explota las vulnerabilidades del protocolo ICMP y la configuración de red incorrecta. El filtrado ICMP es una solución para evitar estos tipos de ataques a la red. Puede configurar el switch para filtrar las direcciones IP o los puertos desde los que desea bloquear los paquetes ICMP. En este artículo se explica cómo configurar el filtrado ICMP en los switches gestionados serie 300.
Switches gestionados · SF/SG serie 300
•1.3.0.62
Para aplicar el filtrado ICMP, primero debe asegurarse de que el switch se encuentre en la prevención correcta del nivel de Negación de servicio. Esta sección explica cómo habilitar el nivel de prevención correcto en los switches gestionados serie 300.
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > Denial of Service Prevention > Security Suite Settings. Se abre la página Configuración del conjunto de seguridad:
Paso 2. En el campo de prevención de DoS, hay tres niveles de prevención. Haga clic en el botón de opción System-Level and Interface-Level Prevention. Este nivel permite configurar el filtrado ICMP.
Paso 3. Haga clic en Aplicar para guardar la configuración.
Esta sección explica cómo configurar el filtrado ICMP en los switches gestionados serie 300.
Paso 1. Inicie sesión en la utilidad de configuración web y elija Seguridad > Prevención de denegación de servicio > Filtrado ICMP. Se abre la página Filtrado ICMP:
Paso 2.Haga clic en Agregar. Aparece la ventana Add ICMP Filtering .
Paso 3. En el campo Interface , haga clic en el botón de opción de una de las opciones de interfaz disponibles:
Puerto ·: permite elegir el puerto desde el que desea filtrar los paquetes ICMP.
· LAG: permite elegir el LAG del que desea filtrar los paquetes ICMP. El LAG agrupa varios puertos en un único puerto lógico.
Paso 4. En el campo IP Address, haga clic en el botón de opción de una de las opciones disponibles para definir la dirección IP o las direcciones para filtrar los paquetes ICMP de:
· definido por el usuario: orígenes de paquetes ICMP definidos por el usuario.
· Todas las direcciones: todo el rango de fuentes de paquetes ICMP de dirección IP.
Paso 5 En el campo Máscara de red, haga clic en el botón de opción de una de las opciones disponibles para ingresar la máscara de red de la dirección IP configurada en el Paso 4:
Máscara de ·: máscara de subred en formato de punto, por ejemplo, 255.255.255.0.
Longitud del prefijo ·: máscara de subred en formato de barra diagonal, por ejemplo, \24.
Paso 6. Haga clic en Aplicar para guardar la configuración.
La siguiente imagen muestra los cambios después de la configuración:
Paso 7. (Opcional) Para eliminar un filtro ICMP, active la casilla de verificación del filtro ICMP que desea eliminar en la tabla de filtrado ICMP y, a continuación, haga clic en Eliminar.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
10-Dec-2018 |
Versión inicial |