El filtrado SYN es una de las funciones de prevención DOS. Se utiliza para evitar conexiones TCP de un puerto específico o LAG. Esto permite al administrador del switch bloquear los puertos TCP no deseados. Los paquetes destinados a estos puertos TCP bloqueados se filtrarán fuera del sistema. Esto se utiliza principalmente para filtrar los paquetes TCP que contienen el indicador SYN.
En este artículo se explica cómo configurar el filtrado SYN en los switches apilables de la serie Sx500.
Switches apilables · Sx500 Series
•v1.2.7.76
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > Denial of Service Prevention > SYN Filtering. Se abre la página Filtrado SYN:
Paso 2. Haga clic en Agregar para agregar un nuevo filtro SYN. Aparecerá la ventana Agregar filtrado SYN.
Paso 3. Haga clic en el botón de opción correspondiente al tipo de interfaz deseado en el campo Interface (Interfaz).
· Unidad/Ranura: en las listas desplegables Unidad/Ranura elija la unidad/Ranura adecuada. La unidad identifica si el switch está activo o si es miembro de la pila. La ranura identifica qué switch está conectado a qué ranura (la ranura 1 es SF500 y la ranura 2 es SG500). Si no conoce los términos utilizados, consulte Cisco Business: Glosario de nuevos términos.
- Puerto: en la lista desplegable Puerto, elija el puerto apropiado para configurar.
· LAG: elija en qué LAG se anuncia el STP en la lista desplegable LAG. Se utiliza un grupo de agregación de enlaces (LAG) para vincular varios puertos entre sí. Los LAG multiplican el ancho de banda, aumentan la flexibilidad de los puertos y proporcionan redundancia de link entre dos dispositivos para optimizar el uso de los puertos.
Paso 4. Haga clic en el botón de opción correspondiente a la dirección IPv4 deseada en el campo Dirección IPv4.
· definido por el usuario: el filtro se define para la dirección IP definida por el usuario.
· Todas las direcciones: el filtro se define para todas las direcciones IP.
Paso 5. Haga clic en el botón de opción correspondiente a la máscara de red deseada en el campo Máscara de red.
Máscara de ·: introduzca la máscara de red en el formato de dirección IP. Esto definirá la máscara de subred para la dirección IP.
· longitud del prefijo: introduzca la longitud del prefijo (entero en el rango de 0 a 32). Esto definirá la máscara de subred por longitud de prefijo para la dirección IP.
Paso 6. Haga clic en el botón de opción que corresponde al puerto TCP deseado que se aplicará al filtro en el campo Puerto TCP.
· puertos conocidos: en la lista desplegable Puertos conocidos elija un puerto TCP que se filtrará.
· definido por el usuario: introduzca un puerto TCP que se filtrará.
· Todos los puertos: todos los puertos TCP se filtran.
Paso 7. Haga clic en Apply (Aplicar).