Cisco 762M-US - 762 Router Manual de usuario Pagina 56

  • Descarga
  • Añadir a mis manuales
  • Imprimir
  • Pagina
    / 403
  • Tabla de contenidos
  • MARCADORES
  • Valorado. / 5. Basado en revisión del cliente
Vista de pagina 55
56
Otros comandos de interceptación de TCP
-
inspect synwait-time. Controla ataques SYNflood borrando
las peticiones de conexiones SYN que han estado pendientes
durante un tiempo limite especificado(el valor
predeterminado es 30 sg).
-
Ispect finwait-time. Controla los ataques FINflood.
- Inspect max-incomplete host
. Especifica los valores umbral
y tiempo de espera para la detección de denegación de
servicio TCP de un equipo.
-
Inspect tdp idle-time e inspect udp idle-time. Ofrece
protección genérica configurando los timepos de
inactividad máximos para las conexiones.
EL CORTAFUEGOS PIX DE CISCO
El cortafuegos PIX es el principal producto Cisco para tareas de
cortafuegos. El conjunto de características de cortafuegos IOS está
destinado a clientes preocupados por el precio o por tareas de
acordonar el acceso a la red de la empresa. PIX es todo un paquete
preparado por Cisco para competir, hombro con hombro, con los
principales productos cortafuegos que existen actualmente en el
mercado. El cortafuegos PIX difiere de los cortafuegos IOS en estas
cuestiones:
Hardware/software integrado. El cortafuegos PIX es un paquete
integrado en una plataforma hardware construida a propósito para
ofrecer servicios intensivos de cortafuegos. No se incluye como
un paquete software independiente.
Adaptive Security Algorithm(ASA). No es ni un filtro de
cortafuegos de aplicación proxy. PIX implementa una arquitectura
que ofrece rendimiento disminuyendo el uso del proxy.
Opción VPN integrada. Una tarjeta complemento de procesador
configura redes privadas virtuales que soportan el cifrado
avanzado Internet Security (IPSec) y los estándares Internet Key
Exchange(IKE, Intercambio de claves de Internet).
El sistema electrónico y el software del cortafuegos PIX están
ajustados específicamente para equilibrar la funcionalidad de
seguridad avanzada con la necesidad de un alto rendimiento.
El comando nameif(nombre de interfaz) del cortafuegos PIX le
deja especificar niveles de seguridad relativos para interfaces, tanto
dentro como fuera de los cortafuegos.
PDF created with FinePrint pdfFactory Pro trial version http://www.fineprint.com
Vista de pagina 55
1 2 ... 51 52 53 54 55 56 57 58 59 60 61 ... 402 403

Comentarios a estos manuales

Sin comentarios