•
First source port (0-65535) / Last source port (0-65535)
El número de puerto origen del paquete debe estar incluido en el rango de puertos
definido por los campos puerto origen comienzo y puerto origen final del control de
acceso.
Sólo se aplica si el campo Número de Protocolo del Control de acceso es 6 o 17.
•
First destination port (0-65535) / Last destination port (0-65535)
El número de puerto destino del paquete debe estar incluido en el rango de puertos
definido por los campos puerto destino comienzo y puerto destino final del control de
acceso.
Sólo se aplica si el campo Número de Protocolo del Control de acceso es 6 o 17.
Los números de puertos usados más frecuentemente son:
20/21 para FTP
23 para TELNET
25 para SMTP (mail/correo)
80 para HTTP (web/Internet)
Para más información sobre números de puertos y de protocolos IP en la RFC 1700.
Una vez que el paquete coincide con un filtro del control de acceso, se realiza la
operación asociada con el elemento (progresar o descartar), y no se sigue verificando el
resto de la lista de controles de acceso.
Por tanto, el ORDEN de los elementos de la lista de control de acceso es muy
IMPORTANTE.
Si tras consultar toda la lista de controles de acceso configurados no se ha encontrado coincidencia, el
paquete se progresa. Esto equivale a configurar un control de acceso que permita todo tipo de tráfico,
al final de la lista de controles de acceso.
Para ver los controles de acceso configurados dispone del comando <LIST ACCESS>:
Quick Config>list access
--- Access Controls ---
Ix T Source
-- - ------------------ ------------------ --------- ----------- -----------
1
E 172.24.51.75/32
Quick Config>
Para borrar un control de acceso configurado, se debe teclear el comando <DELETE ACCESS> e
indicar el control de acceso que se desea borrar.
En el caso de tener configurado PAT y/o NAT, el orden de aplicación es el siguiente:
NAPT
ßà FILTROS ßà NAT
A
Destination
0.0.0.0/0
(A
– Menú rápido
TELDAT C
Configuración línea de comandos
47
II -
Protocols Src. Ports
0-255
20-20
ßà FILTROS ßà NAPT
B)
ßà
Dest. Ports
0-65535
B
Doc.DM211
Rev.6.0