El reconocimiento de aplicaciones basado en la red (NBAR) [ 1 ] es el mecanismo utilizado por algunos enrutadores y conmutadores de Cisco para reconocer un flujo de datos inspeccionando algunos paquetes enviados.
El equipo de red que utiliza NBAR realiza una inspección profunda de algunos paquetes en un flujo de datos para determinar a qué categoría de tráfico pertenece dicho flujo. En combinación con otras funciones, puede programar los circuitos integrados de aplicación específica (ASIC) internos para gestionar este flujo adecuadamente. La categorización puede realizarse con información de la capa 4 del modelo OSI (Interconexión de Sistemas Abiertos) , contenido de paquetes, señalización, etc., pero algunas aplicaciones nuevas han dificultado deliberadamente el cumplimiento de este tipo de etiquetado. [ 2 ]
El enfoque NBAR es útil para lidiar con software malicioso que usa puertos conocidos para simular ser "tráfico prioritario", así como con aplicaciones no estándar que usan puertos dinámicos. [ 3 ] Por eso, NBAR también se conoce como categorización de la capa 7 del modelo OSI .
En los routers Cisco, NBAR se utiliza principalmente para garantizar la calidad del servicio y la seguridad de la red .
Referencias
- ↑ NBAR definido en el sitio web de Cisco
- ↑ Cifrado y ofuscación de BitTorrent
- ↑ Uso del reconocimiento de aplicaciones basado en la red y las ACL para bloquear el gusano "Code Red" , Cisco.
Enlaces externos
- Reconocimiento de aplicaciones basado en red: Clasificación de carga útil RTP , Cisco.
- Bloquear el tráfico P2P en un router Cisco IOS mediante un ejemplo de configuración NBAR , Cisco.
- seguridad de redes informáticas
- segmentos de red informática