Cisco 14 Flashcards
¿Qué es IDS?
Sistema de Detección de Intrusiones: Monitorea el tráfico de red y examina los paquetes de datos en busca de comportamientos anómalos o actividades que podrían indicar un ataque o una violación de seguridad.
¿Qué es IPS?
Sistema de Prevención de Intrusiones: Actúa como una barrera de seguridad y puede bloquear, filtrar o rechazar el tráfico malicioso en tiempo real.
¿Qué es Port Security?
Función de seguridad para proteger los puertos de los dispositivos de red, contra accesos no autorizados o dispositivos no deseados. Se configura en los dispositivos de red y permite limitar qué dispositivos pueden conectarse a un puerto específico.
¿Qué es VPN?
-Site to Site VPN
-Acceso Remoto VPN
Virtual Private Network.
Site to Site: Conexión entre dos redes privadas, de equipos dedicados (Routers) de Intranet: Misma empresa y Extranet: Diferentes empresas.
Acceso Remoto VPN: Permiten la conexión de usuarios a
la red privada, usuarios obtienen recursos de la
empresa, permiten movilidad.
¿Cómo se configura el “Port Security” con comandos?
Se accede a la interfaz, se le da modo de acceso, se activa la seguridad de puerto y se selecciona la dirección MAC.
(Config)# interface fa0/1
(Config-if)#switchport mode access
(Config-if)#switchport port-security
(Config-if)#switchport port-security mac-address 00D0.BC9A.42DC
(Config-if)#switchport port-security maximum 1
switchport port-security violation shutdown
¿Qué hacen los siguientes comandos relacionados a port security?
#switchport port-security aging time 2
#switchport port-security type inactivity
switchport port-security violation shutdown - Dice qué comportamiento seguirá el puerto en caso de violación de seguridad.
¿Cuál es un método usual de seguridad con los puertos no utilizados?
Todos los puertos no utilizados deben bloquearse para no tener puertas abiertas libres al ataque.
¿Qué es el DHCP Snooping?
-Descarta comunicaciones DHCP inaceptables, evitando servidores DHCP maliciosos.
-Verifica los mensajes no confiables y los filtra. Establece una base de datos sobre los no confiables.
¿Que es el ARP Inspection?
Trabaja junto al DHCP Snooping, determinando si las solicitudes ARP son coherentes. Realiza revisiones de MAC capa 2.
ip arp inspection limite rate
¿Qué hace los siguientes comandos?
#ip arp inspection trust
- Establece un limite de velocidad de revisión de ARP.
- Permite que una interfaz no intervenga en la revisión de ARP.
¿Cual es la diferencia del management “In-Band” y “Out-Band”
In-Band: Utiliza la misma red y conexión IP.
Out-Band: Red distinta, útil en caso de caída de red.
¿Qué es una ACL? Access Control List
Herramienta de Cisco para identificar tráfico. Es una lista de acceso (Permitir o Denegar). Analiza el tráfico basado en IP y según el tipo, se tomarán acciones. Usado en Switches / Routers.
¿Que tipo de ACL existen?
Standard: Revisa la fuente de la direcciones IP. Protocolos generales para permitir y denegar.
Extended: Revisa la fuente de la direcciones IP. Protocolos específicos para permitir y denegar.
Existen las ACL nombradas y numeradas según sean configuradas.
¿Cómo son identificadas las ACL numeradas? (Standard y Extended)
*Numbered Standard (1-99, 1300-1999)
*Numbered Extended (100-199, 2000-2699)
*Named (No numerado, alfanumérico)
access-list 1 permit 172.16.0.0 0.0.255.255
¿Identifica el siguiente comando relacionado con ACL?
1: Nos indica que es una ACL Standard
Permit: Permite toda conexión 172.16.x.x
Wild mask: 0.0.255.255 (/16)