Descripción general de la configuración de Control de acceso del Switch administrado de Linksys para empresas

Una Access Control List (ACL) (Lista de control de acceso) (ACL) le permite definir reglas de clasificaciĆ³n o establecer criterios para brindar seguridad a su red bloqueando a los usuarios no autorizados y permitiendo que los usuarios autorizados accedan a Ć”reas o recursos especĆ­ficos. Ā MĆ”s especĆ­ficamente, la ACL de su Switch administrado de Linksys para empresas presenta lo siguiente:
Ā Ā 
  • Las ACL brindan seguridad bĆ”sica para el acceso a la red al controlar si los paquetes se reenvĆ­an o bloquean en los puertos del switch.
  • Las ACL son filtros que le permiten clasificar los paquetes de datos segĆŗn un contenido particular en el encabezado del paquete, como la direcciĆ³n de origen, la direcciĆ³n de destino, el nĆŗmero de puerto de origen, el nĆŗmero de puerto de destino y mĆ”s. Ā Los clasificadores de paquetes identifican flujos para un procesamiento mĆ”s eficiente.Ā  Cada filtro define las condiciones que deben cumplir para su inclusiĆ³n en el filtro.
  • Las ACL proporcionan filtrado de paquetes para marcos IP (segĆŗn el protocolo, nĆŗmero de puerto TCP/UDP o tipo de trama) o marcos de capa 2 (segĆŗn cualquier direcciĆ³n MAC de destino para unidifusiĆ³n, difusiĆ³n o multidifusiĆ³n, o segĆŗn la ID de VLAN o la prioridad de etiqueta de VLAN ).
  • Las ACL se pueden usar para mejorar el rendimiento al bloquear el trĆ”fico de red innecesario o para implementar controles de seguridad al restringir el acceso a recursos o protocolos de red especĆ­ficos. Ā Las polĆ­ticas se pueden utilizar para diferenciar el servicio de puertos de cliente, puertos de servidor, puertos de red o puertos de invitados.Ā  TambiĆ©n se pueden usar para controlar estrictamente el trĆ”fico de la red al permitir solo tramas entrantes que coincidan con la MAC de origen y la direcciĆ³n IP de origen en un puerto especĆ­fico.
  • Las ACL se componen de entradas de control de acceso (ACE), que son reglas que determinan las clasificaciones de trĆ”fico. Ā Cada ACE se considera como una sola regla y se pueden definir hasta 256 reglas en cada ACL con hasta 3000 reglas globalmente.
  • Las ACL se utilizan para proporcionar control de flujo de trĆ”fico, restringir el contenido de las actualizaciones de enrutamiento y determinar quĆ© tipos de trĆ”fico se reenvĆ­an o bloquean. Ā Este criterio se puede especificar sobre la base de la direcciĆ³n MAC o la direcciĆ³n IP.

Para configurar los Access Control settings (ajustes de control de acceso) del Switch administrado de Linksys para empresas, siga los pasos a continuaciĆ³n:
Ā Ā 
Paso 1:
Acceda a la interfaz web de su switch. Ā Para obtener instrucciones, haga clic aquĆ­.

Paso 2:
Haga clic en el iconoĀ 
image.pngĀ ubicado en la esquina superior izquierda de la interfaz web.

Paso 3:
Haga clic en Configure (Configurar).
Ā Ā 
image.png

Paso 4:
Seleccione Access Control (Control de acceso).
Ā 
image.png
Ā 
Los siguientes ajustes se pueden configurar en ACL:

MAC ACL
MAC ACE
IPv4 ACL
IPv4 ACE
IPv6 ACL
IPv6 ACE
Port Binding (Enlace de puerto)

MAC ACL

Esta pƔgina muestra los perfiles ACL basados en MAC definidos actualmente.
Ā Ā 
image.png
Ā 
  • IndexĀ (ƍndice):Ā  Este es el identificador del perfil.
  • NameĀ (Nombre): Ā Ingrese el nombre de ACL basado en IPv6. Ā Puede utilizar hasta 32 caracteres alfanumĆ©ricos.

image.png

Para aƱadir una nueva ACL, haga clic en Add (AƱadir) e ingrese el nombre de la nueva ACL. Ā Haga clic en Apply (Aplicar) para aceptar los cambios o en Cancel (Cancelar) para cancelar el proceso.

MAC ACE

Utilice esta pƔgina para ver y agregar reglas a las ACE basadas en MAC.
Ā Ā 
image.png
Ā Ā 
  • ACL NameĀ (Nombre de ACL):Ā  Seleccione la ACL de la lista para la que se estĆ” creando una regla.
  • SequenceĀ (Secuencia): Ā Ingrese el nĆŗmero de secuencia que indica el orden de la ACL especificada en relaciĆ³n con otras ACL asignadas a la interfaz seleccionada. Ā El rango vĆ”lido es de 1 a 2147483647 (1 se procesarĆ” primero).
  • ActionĀ (AcciĆ³n): Seleccione quĆ© acciĆ³n tomar si un paquete coincide con los criterios.
    • PermitĀ (Permitir) - reenvĆ­a paquetes que cumplen con los criterios de ACL
    • DenyĀ (Denegar) - elimina paquetes que no cumplen con los criterios de ACL
  • Destination MACĀ (MAC de destino): Ā Ingrese la direcciĆ³n MAC de destino.
  • Destination MAC MaskĀ (MĆ”scara MAC de destino): Ā Ingrese la mĆ”scara MAC de destino.
  • Source MACĀ (MAC de origen): Ā Ingrese la direcciĆ³n MAC de origen.
  • Source MAC MaskĀ (MĆ”scara MAC de origen): Ā Ingrese la mĆ”scara MAC de origen.
  • VLAN IDĀ (ID de VLAN): Ā Ingrese la ID de VLAN a la que estĆ” adjunta la direcciĆ³n MAC en MAC ACE. Ā El rango es de 1 a 4094
  • 802.1p ValueĀ (Valor 802.1p): Ā Ingrese el valor 802.1p. Ā El rango es de 0 a 7.
  • Ethertype Value (Hex)Ā (Valor de tipo de ethernet) (hexadecimal): Ā Al seleccionar esta opciĆ³n, se indica al switch que examine el valor de tipo de ethernet en el encabezado de cada trama. Ā Esta opciĆ³n solo se puede usar para filtrar paquetes con formato ethernet II. Ā Puede encontrar una lista detallada de los tipos de protocolo de ethernet en RFC 1060. Ā Algunos de los tipos mĆ”s comunes incluyen 0800 (IP), 0806 (ARP) y 8137 (IPX).
IPv4 ACL

Esta pƔgina muestra los perfiles ACL basados en IPv4 definidos actualmente.
Ā Ā 
image.png
Ā 
  • IndexĀ (ƍndice): Ā Muestra el nĆŗmero actual de ACL.
  • NameĀ (Nombre): Ā Ingrese el nombre de ACL basado en IPv6. Ā Puede utilizar hasta 32 caracteres alfanumĆ©ricos.
Para aƱadir una nueva ACL, haga clic en Add (AƱadir) e ingrese el nombre de la nueva ACL. Ā Haga clic en Apply (Aplicar) para aceptar los cambios o en Cancel (Cancelar) para cancelar el proceso.
Ā Ā 
image.png

IPv4 ACE

Utilice esta pƔgina para ver y aƱadir reglas a las ACE basadas en IPv4.
Ā Ā 
image.png
Ā Ā 
  • ACL NameĀ (Nombre de ACL):Ā Seleccione la ACL de la lista para la que se estĆ” creando una regla.
  • SequenceĀ (Secuencia): Ā Ingrese el nĆŗmero de secuencia que indica el orden de la ACL especificada en relaciĆ³n con otras ACL asignadas a la interfaz seleccionada. Ā El rango vĆ”lido es de 1 a 2147483647 (1 se procesarĆ” primero).
  • ActionĀ (AcciĆ³n): Seleccione quĆ© acciĆ³n tomar si un paquete coincide con los criterios.
    • Permit (Permitir) - reenvĆ­a paquetes que cumplen con los criterios de ACL
    • Deny (Denegar) - elimina paquetes que cumplen con los criterios de ACL
  • ProtocolĀ (Protocolo): Ā Seleccione Any, Protocol ID, or Select from List (Cualquiera, ID de protocolo o Seleccionar de la lista) del menĆŗ desplegable.
  • Destination IPĀ (IP de destino): Ā Ingrese la direcciĆ³n IP de destino o seleccione Any (Cualquiera).
  • Destination IP MaskĀ (MĆ”scara de IP de destino): Ā Ingrese la mĆ”scara de IP de destino.
  • Destination Port RangeĀ (Rango de puertos de destino): Ā Ingrese el rango de puertos de destino.
  • Source IPĀ (IP de origen): Ā Ingrese la direcciĆ³n IP de origen o seleccione Any (Cualquiera).
  • Source IP MaskĀ (MĆ”scara de IP de origen):Ā  Ingrese la mĆ”scara de IP de origen.
  • Source Port RangeĀ (Rango de puertos de origen): Ā Ingrese el rango de puertos de origen.
  • Flag SetĀ (Conjunto de indicadores): Ā Seleccione un TCP Flag (Indicador TCP).
    • URG (Urgente), ACK (Reconocimiento), PS (Presionar), RST (Restablecer), SYN (Sincronizar), o FIN (Fin)
    • Don't Care (No importa) - El ACE no trata el indicador de control TCP.
    • Set (Establecer) - El paquete con el indicador de control TCP que se establece coincide con los criterios.
    • Unset (Desactivar) - El paquete con el indicador de control TCP que se estĆ” desarmando coincide con los criterios.
  • Actions (Acciones):Ā Ā Seleccione para Deny or Permit (Denegar o Permitir).
IPv6 ACL

Esta pƔgina muestra los perfiles ACL basados en IPv6 definidos actualmente.
Ā Ā 

Ā Ā 
  • IndexĀ (ƍndice): Ā Muestra el nĆŗmero actual de ACL.
  • NameĀ (Nombre): Ā Ingrese el nombre de ACL basado en IPv6. Ā Puede utilizar hasta 32 caracteres alfanumĆ©ricos.
Para agregar una nueva ACL, haga clic en Add (Agregar) e ingrese el nombre de la nueva ACL. Ā Haga clic en Apply (Aplicar) para aceptar los cambios o en Cancel (Cancelar) para cancelar el proceso.
Ā Ā 
image.png

IPv6 ACE

Permite definir una Access Control Entry (ACE) (Entrada de control de acceso) (ACE) basada en IPv6 dentro de una ACL configurada.
Ā Ā 
image.png
Ā 
  • ACL NameĀ (Nombre de ACL): Ā Seleccione la ACL de la lista.
  • SequenceĀ (Secuencia): Ā Ingrese el nĆŗmero de secuencia que indica el orden de la ACL especificada en relaciĆ³n con otras ACL asignadas a la interfaz seleccionada. Ā El rango vĆ”lido es de 1 a 2147483647 (1 se procesarĆ” primero).
  • ActionĀ (AcciĆ³n): Seleccione quĆ© acciĆ³n tomar si un paquete coincide con los criterios.
    • Permit (Permitir) - reenvĆ­a paquetes que cumplen con los criterios de ACL
    • Deny (Denegar) - elimina paquetes que cumplen con los criterios de ACL
  • ProtocolĀ (Protocolo): Ā Seleccione Any, Protocol ID, or Select from List (Cualquiera, ID de protocolo o Seleccionar de la lista) del menĆŗ desplegable.
  • Destination IPĀ (IP de destino): Ā Ingrese la direcciĆ³n IP de destino.
  • Destination IP Prefix LengthĀ (Longitud del prefijo IP de destino): Ā Ingrese la longitud del prefijo IP de destino.
  • Destination Port RangeĀ (Rango de puertos de destino): Ā Ingrese el rango de puertos de destino.
  • Source IPĀ (IP de origen): Ā Ingrese la direcciĆ³n IP de origen.
  • Source IP Prefix LengthĀ (Longitud del prefijo IP de origen): Ā Ingrese la longitud del prefijo IP de origen.
  • Source Port RangeĀ (Rango de puertos de origen): Ā Ingrese el rango de puertos de origen.
  • Flag SetĀ (Conjunto de indicadores): Ā Seleccione un TCP Flag (Indicador TCP).
    • URG (Urgente), ACK (Reconocimiento), PS (Presionar), RST (Restablecer), SYN (Sincronizar), o FIN (Fin)
    • Don't Care (No importa) - El ACE no trata el indicador de control TCP.
    • Set (Establecer) - El paquete con el indicador de control TCP que se establece coincide con los criterios.
    • Unset (Desactivar) - El paquete con el indicador de control TCP que se estĆ” desarmando coincide con los criterios.
  • DSCP
  • ICMP:Ā Ā Seleccione el tipo de ICMP de la lista.
  • ICMP Code (CĆ³digo ICMP):Ā Ā Ingrese 0-255.
  • Actions (Acciones):Ā Ā Seleccione para Deny or Permit (Denegar o Permitir).
Port Binding (Enlace de puerto)

Cuando una ACL estĆ” vinculada a una interfaz, todas las reglas que se han definido para la ACL se aplican a esa interfaz. Ā Cada vez que se asigna una ACL en un puerto o LAG, los flujos de esa interfaz de entrada o salida que no coinciden con la ACL se comparan con la regla predeterminada de descartar paquetes no coincidentes.
Ā Ā 
image.png
Ā Ā 
  • Port (Puerto):Ā Ā Seleccione el puerto al que estĆ”n vinculadas las ACL.
  • MAC ACL:Ā Ā Seleccione la regla MAC ACL para aplicar al puerto.
  • IPv4 ACL:Ā Ā Seleccione la regla de IPv4 ACL para aplicar al puerto.
  • IPv6 ACL:Ā Ā Seleccione la regla de IPv6 ACL para aplicar al puerto.
Para vincular una ACL a una interfaz, simplemente seleccione una interfaz y seleccione las ACL que desea vincular en la fila superior y haga clic en Apply (Aplicar) en la parte inferior para guardar su configuraciĆ³n.
Ā Ā 
image.png

Was this support article useful?

Additional Support Questions?
Search Again