El tráfico de red se envía mediante el uso de varios paquetes llamados datagramas. Cada método de transporte (ethernet, Token Ring, etc.) tiene un tamaño máximo de datagrama que puede manejar. Si el datagrama es demasiado grande para el método de transmisión, se divide en fragmentos más pequeños. Este proceso se conoce como fragmentación IP. La mayoría del tráfico de red no tiene por qué fragmentarse. De hecho, el tráfico que se ha fragmentado se puede utilizar como en un ataque de denegación de servicio (DoS). Un ataque DoS inunda una red con tráfico falso y ralentiza o detiene la red. Los switches gestionados serie 300 pueden bloquear los fragmentos IP, lo que reduce la vulnerabilidad de las redes ante un ataque de DoS. En este artículo se explica cómo configurar los parámetros de filtrado de fragmentos IP en los switches gestionados serie 300.
Nota: Los filtros de fragmentos IP sólo se pueden utilizar si la prevención de DoS está habilitada. Refiérase al artículo Security Suite Settings on 300 Series Managed Switches para obtener ayuda.
Switches gestionados · SF/SG serie 300
•1.3.0.62
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > Denial Of Service Prevention > IP Fragments Filtering . Se abre la página Filtrado de Fragmentos IP:
Paso 2. Haga clic en Agregar para agregar un nuevo filtro de fragmentos IP. Aparece la ventana Add IP Fragments Filtering.
Paso 3. Haga clic en el botón de opción correspondiente a la interfaz deseada en el campo Interfaz. Ésta es la ubicación física a la que se asignará el filtro.
Puerto ·: el puerto físico del switch. Elija un puerto específico de la lista desplegable Puerto.
· LAG: grupo de puertos que actúan como un único puerto. Elija un LAG específico de la lista desplegable LAG.
Paso 4. Haga clic en el botón de opción correspondiente a la dirección IPv4 deseada que se filtrará en el campo Dirección IP.
· definido por el usuario: introduzca una dirección IP que se filtrará.
· Todas las direcciones: todas las direcciones IPv4 se filtran.
Nota: Si selecciona Todas las direcciones en el paso 4, vaya directamente al paso 6.
Paso 5. Haga clic en el botón de opción correspondiente al método utilizado para definir la máscara de subred de la dirección IP en el campo Máscara de red.
Máscara de ·: introduzca la máscara de red en el campo Máscara de red.
Longitud del prefijo ·: introduzca la longitud del prefijo (número entero entre 0 y 32) en el campo Longitud del prefijo.
Paso 6. Haga clic en Aplicar para guardar los cambios y, a continuación, haga clic en Cerrar para cerrar la ventana Agregar filtrado de fragmentos de IP.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
11-Dec-2018 |
Versión inicial |