~ / blog / router-sec
L3 SEC

Zone-Based Firewall

El Zone-Based Firewall convierte tu router IOS en un firewall con estado.

Defines zonas, por ejemplo dentro y fuera. Creas una class-map que identifica el tráfico permitido, y una policy-map que lo inspecciona.

Un zone-pair conecta origen y destino aplicando esa política. Por último, metes cada interfaz a su zona.

La regla de oro: entre zonas sin zone-pair, todo se bloquea por defecto.

# los comandos

R1(config)# zone security INSIDEcopiar
R1(config-sec-zone)# zone security OUTSIDEcopiar
R1(config-sec-zone)# exitcopiar
R1(config)# class-map type inspect match-any CM-OUTcopiar
R1(config-cmap)# match protocol tcpcopiar
R1(config-cmap)# match protocol udpcopiar
R1(config-cmap)# match protocol icmpcopiar
R1(config-cmap)# exitcopiar
R1(config)# policy-map type inspect PM-IN-OUTcopiar
R1(config-pmap)# class type inspect CM-OUTcopiar
R1(config-pmap-c)# inspectcopiar
R1(config-pmap-c)# exitcopiar
R1(config)# zone-pair security IN-OUT source INSIDE destination OUTSIDEcopiar
R1(config-sec-zone-pair)# service-policy type inspect PM-IN-OUTcopiar
R1(config)# interface g0/0copiar
R1(config-if)# zone-member security INSIDEcopiar
R1(config-if)# interface g0/1copiar
R1(config-if)# zone-member security OUTSIDEcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.