“Conocimiento Hardware>Equipos de Red

¿Qué dispositivos pueden filtrar los marcos de red?

2015/7/16
Muchos dispositivos pueden filtrar marcos de red, dependiendo de la capa de la pila de red en la que operan. Aquí hay algunos ejemplos:

Capa 2 (capa de enlace de datos):

* Switches de red: Estos son los dispositivos más comunes que se filtran en la capa 2. Utilizan direcciones MAC para filtrar marcos, reenviando solo aquellos destinados a puertos conectados a la dirección MAC apropiada. Esto es fundamental para cómo las redes Ethernet funcionan de manera eficiente. Las características como el etiquetado VLAN permiten un filtrado más sofisticado basado en redes virtuales.

* puentes de red: Similar a los interruptores, pero generalmente menos sofisticado y más lento. También filtran según las direcciones MAC.

* Tarjetas de interfaz de red (NIC): Si bien no suele considerarse dispositivos de filtrado dedicados, las NIC realizan un filtrado básico al aceptar solo marcos destinados a su dirección MAC. También se pueden configurar con un filtrado más avanzado en algunos casos.

Capa 3 (capa de red):

* enrutadores: Estos filtran basados ​​en direcciones IP y otra información de capa de red (como máscaras de subred). Enrutan paquetes entre diferentes redes. Este filtrado determina qué redes pueden atravesar un paquete.

* firewalls (algunos): Algunos firewalls funcionan en la capa 3 y se filtran según las direcciones IP, los protocolos y los puertos.

Capa 4 (capa de transporte):

* firewalls (la mayoría): La mayoría de los firewalls funcionan en la capa 4 (o superior) y se filtran en función de los números de puerto TCP/UDP, los tipos de protocolo y otra información de la capa de transporte. Esto permite el filtrado de aplicaciones específicas.

* Balanceadores de carga: Estos dispositivos filtran el tráfico en función de varios criterios, a menudo incluyendo información de la capa 4, dirigiendo el tráfico a diferentes servidores.

Capa 7 (capa de aplicación):

* proxies web: Estos filtran el tráfico en función del contenido de las solicitudes y respuestas HTTP, bloqueando el contenido o malware inapropiado.

* Sistemas de detección/prevención de intrusos (IDS/IPS): Estos sistemas pueden filtrar el tráfico en función del contenido y las firmas a nivel de aplicación, bloqueando la actividad maliciosa.

* Firewalls específicos de la aplicación: Estos son firewalls especialmente diseñados para aplicaciones específicas, que ofrecen un control de grano fino sobre el tráfico de nivel de aplicación.

Es importante tener en cuenta que muchos dispositivos se filtran en múltiples capas. Por ejemplo, un firewall moderno puede filtrarse en las capas 2, 3 y 4 (y potencialmente más alto). El nivel de filtrado y los criterios específicos utilizados dependen en gran medida de las capacidades y configuración del dispositivo.

Equipos de Red
¿Cuál es la función del controlador del controlador de red?
¿Qué permite a los trabajadores acceder a una red desde una ubicación remota?
¿Qué dispositivo de navegación de red recibe paquetes de datos y los envía al nodo previsto en la misma red?
Cómo eliminar la cola en Mi SonicWALL Email Appliance
¿Qué tipo de puerto permite conectar hasta 127 dispositivos de hardware del host de computadora?
Cómo acceder a Internet en casa
¿Qué es el Slot de Expansión NIC
¿Qué topologías de red física tienen la debilidad inherente de una falla de un solo punto?
Conocimiento de la computadora © http://www.ordenador.online