Las listas de control de acceso (ACL) son listas que bloquean o permiten el envío del tráfico a determinados usuarios y desde ellos. Las reglas de acceso se pueden configurar para que estén en vigor todo el tiempo o en función de una programación definida. Una regla de acceso se configura en función de varios criterios para permitir o denegar el acceso a la red. La regla de acceso se programa en función del momento en que se deben aplicar las reglas de acceso al router. En este artículo se describe y describe el Asistente de configuración de reglas de acceso utilizado para determinar si el tráfico puede entrar en la red a través del firewall del router o no para garantizar la seguridad en la red.
Paso 1. Inicie sesión en la utilidad de configuración web y elija Firewall>Access Rules. Se abre la página Access Rules:
La Tabla de Reglas de Acceso contiene la siguiente información:
Paso 1. Haga clic en Administración de servicios para agregar un nuevo servicio. Se abre la página de la tabla Administración de servicios:
Paso 2. Haga clic en Agregar para agregar un nuevo servicio.
Paso 3. Configure los siguientes campos.
Paso 4. Haga clic en Guardar para guardar los cambios
Paso 1. Haga clic en Agregar para configurar una nueva regla de acceso. Aparecerá la ventana Editar reglas de acceso.
Paso 2. Elija la opción adecuada en la lista desplegable Acción para permitir o restringir el tráfico para la regla que está a punto de configurar. Las reglas de acceso limitan el acceso a la red en función de diversos valores.
Paso 3. Elija el servicio adecuado que debe filtrar en la lista desplegable Servicio.
Paso 4. Elija la opción Registro adecuada en la lista desplegable Registro. La opción de registro determina si el dispositivo mantiene un registro del tráfico que corresponde al conjunto de reglas de acceso.
Paso 5. En la lista desplegable Interfaz, elija la interfaz de origen adecuada. En esta interfaz se aplica la regla de acceso.
Paso 6. Elija el tipo de IP de origen adecuado al que se aplica la regla de acceso en la lista desplegable IP de origen.
Paso 7. Elija el tipo de IP de destino adecuado al que se aplica la regla de acceso en la lista desplegable disponible.
Timesaver: De forma predeterminada, la hora se establece en Always (Siempre). Si desea aplicar la regla de acceso a una hora o un día específicos, siga el paso 8 al paso 11. Si no es así, vaya directamente al paso 12.
Paso 8. Elija Interval en la lista desplegable, las reglas de acceso están activas durante algunas horas específicas. debe introducir el intervalo de tiempo para que se aplique la regla de acceso.
Paso 9. Introduzca la hora a la que desea empezar a aplicar la lista de acceso en el campo Desde. El formato de la hora es hh:mm.
Paso 10. Introduzca la hora a la que no desea aplicar la lista de acceso en el campo Para. El formato de la hora es hh:mm.
Paso 11. Active la casilla de verificación de los días específicos en los que desea aplicar la lista de acceso.
Paso 12. Haga clic en Guardar para guardar los cambios.
Paso 13. (Opcional) Si desea restaurar las reglas predeterminadas, haga clic en Restaurar a las reglas predeterminadas. Se perderán todas las reglas de acceso configuradas por usted.
Paso 1. Haga clic en la ficha IPv6 para configurar las reglas de acceso IPv6.
Paso 2. Haga clic en Agregar para agregar una nueva regla de acceso IPv6. Aparecerá la ventana Editar reglas de acceso.
Paso 3. Elija la opción adecuada en la lista desplegable Acción para permitir o restringir la regla que necesita configurar. Las reglas de acceso limitan el acceso a la red al permitir o denegar el acceso al tráfico desde servicios o dispositivos específicos.
Paso 4. Elija el servicio adecuado que debe filtrar en la lista desplegable Servicio.
Nota: Para permitir todo el tráfico, elija Todo el tráfico [TCP&UDP/1~65535] en la lista desplegable de servicio si se ha establecido la acción para permitir. La lista contiene todos los tipos de servicios que puede querer filtrar.
Paso 5. Elija la opción Registro adecuada en la lista desplegable Registro. La opción de registro determina si el dispositivo mantendrá un registro del tráfico que corresponde al conjunto de reglas de acceso.
Paso 6. Haga clic en la lista desplegable Interfaz y elija la interfaz de origen adecuada. En esta interfaz se aplica la regla de acceso.
Paso 7. Elija el tipo IP de origen adecuado al que se aplica la regla de acceso en la lista desplegable IP de origen/ Longitud de prefijo.
Paso 8. Elija el tipo de IP de destino adecuado al que se aplica la regla de acceso en la lista desplegable Destination IP / Prefix Length .
Paso 9. Haga clic en Guardar para que los cambios sean efectivos.