Firewall en capa 3

MODELO OSI EN CAPA 3

Similar a como sucede durante la transmición de datos en capa 2 del modelo OSI, en la capa 3 los paquetes de datos toman como dirección de origen la dirección IP (en lugar de las NIC) del dispositivo que transmite y la dirección IP de destino previamente definida por el transmisor.

Cuando el dispositivo no encuentra la dirección NIC (MAC) en su tabla de direccionamiento (capa 2), y si tiene definido una puerta de enlace (Gateway), la solicitud se envía a dicho dispositivo, quíen a su vez identifica la dirección de red del destino, por ejemplo: si la dirección de origen es 192.168.1.2/25 (128 host) y la dirección de destino es 192.168.1.169/25 (otros 128 host), entonces estamos hablando de dos redes completamente distintas, debido a que la mascara /25 toma solo el pool de direcciones desde 192.168.1.0 – 192.168.127 y definiendo una red completamente distinta la 192.168.1.128/25 tomando como pool de direcciones 192.168.1.128 192.168.1.255.

Cuando el enrutador identifica la red (no la ip) a la que pertenece la IP de destino, entonces busca dentro de su tabla de enrutamiento si existe una red que abarque esta red o dirección exacta para realizar el enrutamiento (Retransmisión en capa 3), en caso de ser una dirección exacta, se le conoce como enrutamiento directo o enrutamiento de primer salto, si se encuentra una red que encaje, entonces es un enrutamiento de siguiente salto.

Dentro de los paquetes de datos se define la dirección IP de origen y la dirección IP de destino, esto permite otorgar una cardinalidad respecto a la dirección en donde se mueve la información, si es nuestra interfaz de red quien emite el paquete, entonces nos referimos de un “Output” (Traducido del inglés, Salida), si es nuestra interfaz de red quien recibe la comunicación, entonces nos referimos a un “Input” (Traducido del inglés, Entrada), si nuestro dispositivo no es el destino ni el origen del paquete, pero si puede retransmitir en capa 3 el paquete, entonces nos refereimos a un “forward” (Traducido del inglés, Reenviar).

Ilustración 1. Unidad de Datos de Protocolo de Capa 2 y Capa 3 según el modelo OSI.

PAQUETE DE DATOS Y ENCABEZADO

Pendiente, pendiente, pendiente, pendiente, pendiente. Los diagramas me quitan tiempo.

Pendiente, pendiente, pendiente, pendiente, pendiente. Los diagramas me quitan tiempo.

Pendiente, pendiente, pendiente, pendiente, pendiente. Los diagramas me quitan tiempo.

POLÍTICAS DE ENRUTAMIENTO (FIREWALL DE CAPA 3, PAQUETES DE DATOS)

Esto me lleva mas tiempo de lo que pensaba 😦

Al menos faltan dos secciones.

Leave a comment

Create a website or blog at WordPress.com

Up ↑