Users Guide

3. UtiliceelmenúdesplegableUnit (Unidad) para ver la tabla de seguridad de puertos correspondiente a otras unidades de la pila, en caso de que
existan.
Definicióndevariospuertosbloqueados
1. AbralapáginaPort Security (Seguridad de puertos).
2. Haga clic en Show All (Mostrar todo).
AparecelapáginaPort Security Table (Tabla de seguridad de puertos).
3. Haga clic en Edit(Editar)paracadapuertocuyosparámetrosdeseecambiar.
4. Ahora puede editar los campos necesarios para dichos puertos.
5. Haga clic en Apply Changes (Aplicar cambios).
Los cambios se aplican a la tabla de seguridad de puertos y se actualiza el dispositivo.
ConfiguracióndelaseguridaddepuertosmedianteloscomandosdelaCLI
ParaobtenerinformaciónsobreloscomandosdelaCLIquerealizanestafunción,consulteelcapítulosiguientedelaGuíadereferenciadelaCLI:
l Comandos de la tabla de direcciones
Filtrado de DHCP
ElfiltradodeDHCPesunafunciónmuyútilquepuedeutilizarsecomomedidadeseguridadfrenteaservidoresDHCPnoautorizados.Cuandounservidor
DHCPnoautorizadorespondeaunclientequesolicitaunadirecciónIPseproduceloquesedenominaunataqueconocido.Elservidorconfiguralapuertade
enlaceparaelclientedemodoqueseaigualaladirecciónIPdelservidor.Enesemomento,elclienteenvíaalamáquinanoautorizadatodosutráficoIP
destinadoaotrasredes.Estopermitealatacanteinspeccionareltráficoparaobtenercontraseñasorealizarunataquedehombreenelmedio.Conelfiltrado
de DHCP, el administrador puede configurar cada puerto como un puerto de confianza o como un puerto no de confianza. El puerto que tiene el servidor DHCP
autorizadodebeconfigurarsecomopuertodeconfianza.TodaslasrespuestasDHCPrecibidasenunpuertodeconfianzasereenvían.Todoslosdemás
puertos deben configurarse como no de confianza. Todas las respuestas DHCP (o BootP) recibidas se descartan.
Paravisualizarlapágina DHCP Filtering (Filtrado de DHCP), haga clic en Switching(Conmutación)® Network Security (Seguridad de la red)® DHCP
Filtering(FiltradodeDHCP)enlavistadeárbol.
Ilustración8-8. Filtrado de DHCP
LapáginaDHCP Filtering (Filtrado de DHCP) contiene los campos siguientes:
DHCP Filtering Global Mode (Modo global de filtrado de DHCP): activa y desactiva el filtrado de DHCP. El valor predeterminado es Disabled (Desactivado).