Filtros ACL en el ejemplo de configuración del Aironet AP

Documentos relacionados
Ejemplo de Configuración de Filtro ACL de Punto de Acceso

Conexión LAN de los elementos básicos de red inalámbrica con el ejemplo de la Configuración de punto de acceso

ACL en el ejemplo de la configuración de controlador del Wireless LAN

Configuración de servidor de Syslog en los reguladores del Wireless LAN (WLCs)

Cisco recomienda que usted tiene conocimiento del CUCM y de los puntos de acceso de Cisco.

Servidor DNS de Microsoft Windows 2003 para el ejemplo de configuración de la detección del regulador del Wireless LAN (WLC)

Configuración de una clave previamente compartida WPA2 (PSK) Configuración de la autenticación abierta

El dominio de red inalámbrica mantiene el AP como ejemplo de la configuración de servidor AAA

La configuración del balanceador de la carga de NetScaler del Citrix para Cisco unificó el centro de la inteligencia (CUIC)

Configure un servidor público con el ASDM de Cisco

Conocimiento del Firewall adaptante y del ASDM del dispositivo de seguridad (ASA). Conocimiento del dispositivo de la potencia de fuego.

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

Este documento describe cómo configurar la autenticación Web para trabajar con una configuración del proxy.

Uso de números de puerto FTP no estándares con NAT

Adaptadores de red inalámbrica de cliente del Cisco Aironet y sistemas de Windows XP: Drivers y SALTO

Este documento proporciona un ejemplo de configuración para restringir el acceso por usuario a una WLAN basada en el SSID (Service Set Identifier).

Contenido. Introducción. Prerrequisitos. Requisitos

Antecedentes La sucursal remota o la empresa minorista tamaño pequeño puede consistir en un solo o un stack

Proxy de la autenticación Web en un ejemplo de la configuración de controlador del Wireless LAN

Cisco le recomienda tiene una comprensión básica de los conceptos siguientes antes de leer este artículo:

Cisco recomienda que usted tiene un conocimiento sobre el funcionamiento de estos temas:

Ejemplo de Configuración de Punto de Acceso como Bridge de Grupo de Trabajo

Administrador 5.x y 6.x de las Comunicaciones unificadas: Identificador de llamada que bloquea el ejemplo de configuración

Contenido. Introducción. prerrequisitos. Requisitos. Componentes Utilizados

Administrador 6.x de las Comunicaciones unificadas: Ejemplo de la configuración de ruteo de la hora

Habilitación del Secure Shell (SSH) en un punto de acceso

Cómo instalar, configurar y resolver problemas? App del cámara de video del SORBO? s

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Ejemplo de Configuración de Punto de Acceso como Bridge de Grupo de Trabajo

Sincronización de la configuración de la base de datos del registrador ICM

Filtrado de URL en un ejemplo de la configuración del sistema de FireSIGHT

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Contenido. Introducción. prerrequisitos. Requisitos

Usando VNC para instalar el Cisco CallManager en un servidor remoto

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

IP de uso general ACL de la configuración

Configuración para asegurar un Switchport de Flexconnect AP con el dot1x

Utilice el NAT para ocultar el IP Address real del ONS15454 para establecer a una sesión CTC

Reinicios del canal de la codificación del horario con el codificador API de AnyResLive

Adaptadores de red inalámbrica de cliente del Cisco Aironet y sistemas de Windows XP: Drivers y SALTO

Conocimiento del Firewall ASA (dispositivo de seguridad adaptante), ASDM (Administrador de dispositivos de seguridad adaptante)

ASDM 6.4: Túnel del VPN de sitio a sitio con el ejemplo de configuración IKEv2

Cisco ONS Microsoft Windows XP CTC Entorno de tiempo de ejecución de las Javas 2, edición estándar (J2SE JRE)

Adición de Prefijo a Número de Llamada Perdida

Configurar al servidor DHCP del Windows 2000 para el Cisco CallManager

Tema: Configuración de Access Point

Ajuste las variables de salto CTC en el PC para mejorar el rendimiento de CTC

Kerberos con ADFS 2.0 para el usuario final SAML SSO para el ejemplo de configuración del Jabber

Guía de Inicio Rápido

Configuración de WPA/WPA2 con la clave previamente compartida: IOS 15.2JB y posterior

Servidores TACACS externos de la configuración y del Troubleshooting en el ISE

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Implementación de la mejora de las características ASA SNMP

Directivas ISE basadas en los ejemplos de configuración SSID

ACL en los reguladores del Wireless LAN: Reglas, limitaciones, y ejemplos

Configurar los troncos entre clústers con tres o más Ciscos CallManageres

Este documento describe los diversos mecanismos para la recuperación de contraseña para el motor del servicio de la identidad (ISE)

Servidor de backup de la configuración para el administrador de las Comunicaciones unificadas de Cisco

Este documento describe cómo localizar las direcciones MAC de una máquina virtual (VM) y de la interfaz de VMkernel (VMK) en estos niveles de red:

Equilibrio de carga remoto del cliente VPN en el ejemplo de configuración ASA 5500

Verificación de la foto de VMware de las Comunicaciones unificadas

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Cisco recomienda que usted tiene experiencia con la configuración ISE y el conocimiento básico de estos temas:

Configurar un solo Número marcado para rutear las llamadas a un grupo de Teléfonos IP

Cisco recomienda que usted tiene un conocimiento sobre el funcionamiento de estos temas:

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Integración del dominio de la configuración VMM con la serie ACI y UCS B

Instalación y Configuración de Cisco IP SoftPhone en PC Cliente

Copia o migración de la base de datos CDR a otro servidor

Listas de Control de Acceso de Capa 2 en EVCs

Advertencia: Cualquier configuración unsaved será perdida cuando usted realiza los procedimientos en este artículo.

Cisco recomienda que usted tiene conocimiento del proceso de actualización para el dispositivo del Cisco Network Admission Control (NAC).

Contenido. Introducción. Prerrequisitos. Requisitos. Componentes Utilizados

Ejemplo de configuración de la red de interconexión del regulador del Wireless LAN para las versiones 5.2 y posterior

Transferencia de archivos ASA con el ejemplo de configuración FXP

Routed Protocols múltiples sobre el ATM PVC usando la encapsulación LLC

Opciones de conectividad de los servidores VIC del estante de la serie C UCS

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Cómo cambiar la contraseña del directorio DC

Movimiento de almacenamientos de mensajes de intercambio y registros de transacciones a una unidad alterna

Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-

Opción 55 de la lista del pedido del parámetro del DHCP usada para perfilar el ejemplo de configuración de los puntos finales

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Configuración simultánea de NAT estático y dinámico

Configurar al cliente VPN 3.x para conseguir un certificado digital

Cisco recomienda que usted tiene conocimiento de Cisco unificó al administrador de la comunicación (CUCM).

Contenido. Introducción. Prerrequisitos. Requisitos

Configurar un solo Número marcado para rutear las llamadas a un grupo de Teléfonos IP

Verificación de las especificaciones de nombre de usuario y de contraseña para la configuración de IP SoftPhone Client de Cisco

DNS Doctoring en el ejemplo de configuración ASA

Configuración de Network Address Translation: Introducción

Las cuarentenas siguientes se pueden ahora centralizar colectivamente en un dispositivo de la Administración del Cisco Security (S A):

Lista de Control de Acceso (ACL) LOGO

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Práctica de laboratorio Conexión y configuración de hosts

Utilice al asistente para la configuración del SPA9000 para configurar el SPA400

Ejemplo de configuración ISDN - IP

Transcripción:

Filtros ACL en el ejemplo de configuración del Aironet AP Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Antecedentes Configurar Donde crear los ACL Filtros de la dirección MAC Filtros IP Filtros del Ethertype Introducción Este documento describe cómo configurar la lista de control de acceso (ACL) - los filtros basados en el (APS) de los Puntos de acceso del Cisco Aironet con el uso del GUI. Prerequisites Requisitos Cisco recomienda que usted tiene conocimiento básico de estos temas: La configuración de una conexión de red inalámbrica con el uso de un Aironet AP y de un adaptador del cliente del a/b/g del 802.11 del Aironet ACL Componentes Utilizados Este documento utiliza las 1040 Series AP del Aironet que funcionan con el Software Release 15.2(2)JB del del Cisco IOS. La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si la red está funcionando, asegúrese de haber comprendido el impacto que puede tener cualquier comando.

Antecedentes Usted puede utilizar los filtros en los AP para realizar estas tareas: Restrinja el acceso a la red del Wireless LAN (red inalámbrica (WLAN)) Proporcione una capa adicional de seguridad de red inalámbrica Usted puede utilizar diversos tipos de filtrar tráfico de los filtros para basado encendido: Protocolos específicos La dirección MAC del dispositivo del cliente La dirección IP del dispositivo del cliente Usted puede también permitir a los filtros para restringir el tráfico de los usuarios en el LAN cableado. Los filtros de la dirección IP y de la dirección MAC permiten o rechazan la expedición del unicast y de los paquetes de multidifusión que se envían a o desde el IP o las direcciones MAC específico. Los filtros basados en protocolos proporcionan una manera más granular de restringir el acceso a los protocolos específicos a través de los Ethernetes y de las interfaces radio del AP. Usted puede utilizar cualquiera de estos métodos para configurar los filtros en los AP: Red GUI CLI Este documento explica cómo utilizar los ACL para configurar los filtros con el GUI. Note: Para más información sobre la configuración con el uso del CLI, refiera al artículo de Cisco del ejemplo de la configuración de filtro del Punto de acceso ACL. Configurar Esta sección describe cómo configurar los filtros ACL-basados en el Cisco Aironet AP con el uso del GUI. Donde crear los ACL Navegue a la Seguridad > a la Seguridad del avance. Elija la lengueta de la lista de acceso de la asociación, y el tecleo define el filtro:

Filtros de la dirección MAC Usted puede utilizar los filtros del direccionamiento basado MAC para filtrar los dispositivos del cliente basados en la dirección MAC codificada por hardware. Cuando niegan un cliente el acceso a través de un filtro MAC basado, el cliente no puede asociarse al AP. Los filtros de la dirección MAC permiten o rechazan la expedición del unicast y de los paquetes de multidifusión enviados, o dirigidos, a las direcciones MAC específicas. Este ejemplo ilustra cómo configurar un filtro MAC basado con el GUI para filtrar al cliente con una dirección MAC de 0040.96a5.b5d4: 1. Cree la dirección MAC ACL 700. Este ACL no permite que el cliente 0040.96a5.b5d4 se asocie al AP.

2. El tecleo agrega para agregar este filtro a las clases de los filtros. Usted puede también definir la acción predeterminada como delantero todo o negar todos. 3. Haga clic en Apply (Aplicar). El ACL 700 ahora se crea. 4. Para aplicar ACL 700 a una interfaz radio, navegue a la sección de los filtros de la aplicación. Usted puede ahora aplicar este ACL a una interfaz entrante o saliente de la radio o del gigabitethernet. Filtros IP Usted puede utilizar el estándar o los ACL ampliados para permitir o rechazar la entrada de los dispositivos del cliente en la red WLAN basada en la dirección IP del cliente. Este ejemplo de configuración utiliza los ACL ampliados. El ACL ampliado debe permitir el acceso de Telnet a los clientes. Usted debe restringir el resto de los protocolos en la red WLAN. También, los clientes utilizan el DHCP para obtener la dirección IP. Usted debe crear un ACL ampliado eso: Permite el DHCP y el tráfico de Telnet Niega el resto de los tipos de tráfico Complete estos pasos para crearlo:

1. Nombre el filtro, y seleccione el bloque todo de la lista desplegable de la acción predeterminada, puesto que el tráfico restante debe ser bloqueado: 2. Seleccione Telnet de la lista desplegable del puerto TCP, y cliente BOOTP y del servidor BOOTP de la lista desplegable del puerto UDP: 3. Haga clic en Apply (Aplicar). El filtro IP Allow_DHCP? el _Telnet ahora se crea, y usted puede aplicar este ACL a una interfaz entrante o saliente de la radio o del gigabitethernet.

Filtros del Ethertype Usted puede utilizar los filtros del Ethertype para bloquear el tráfico del Intercambio de paquetes entre redes (IPX) en el Cisco Aironet AP. Una situación típica donde está útil esto está cuando los broadcasts del servidor IPX obstruyen el link de red inalámbrica, que sucede a veces en una red para empresas grande. Complete estos pasos para configurar y aplicar un filtro que bloquee el tráfico IPX: 1. Haga clic la lengueta de los filtros del Ethertype. 2. En el campo índice del filtro, nombre el filtro con un número a partir del 200 a 299. El número que usted asigna crea un ACL para el filtro. 3. Ingrese 8137 en el campo del Ethertype del agregar. 4. Deje la máscara para el Ethertype en el campo de la máscara en el valor predeterminado. 5. Seleccione el bloque del Menú Action (Acción), y el haga click en Add 6. Para quitar el Ethertype de la lista de clases de los filtros, seleccionarlo, y hacer clic la clase de la cancelación. Relance los pasos anteriores, y agregue los tipos 8138, 00ff, y 00e0 al filtro. Usted puede ahora aplicar este ACL a una interfaz entrante o saliente de la radio o del gigabitethernet.