CONFIGURACI�N ZPF (FIREWALL POR ZONAS)
.................
--------------------------------------
habilitar m�dulo de seguridad en router
-----------------------------
R3(config)#license boot module c1900 technology-package securityk9
------------------------------
crear zonas
-----------------------------
R3(config)# zone security IN-ZONE
R3(config)# zone security OUT-ZONE
-----------------------------------------------------
crear ACL extendida para definir el tr�fico interno
-----------------------------------------------------
R3(config)# access-list 101 permit ip x.x.x.x x.x.x.x any
------------------------------------------------------
crear mapeo para el trafico interno definido en la ACL
------------------------------------------------------
R3(config)# class-map type inspect match-all (HOLA)
# match access-group 101 (n�mero de ACL creada)
# exit
--------------------------------------------------------------
crear pl�tica de mapeo que indique el trafico a inspeccionar
--------------------------------------------------------------
R3(config)# policy-map type inspect (CHAO)
-------------------------------------------------
indicar el tipo de revisi�n para el mapeo creado
-------------------------------------------------
R3(config-pmap)# class type inspect (HOLA)
----------------------------------------------
indicar acci�n de inspecci�n para la pol�tica
----------------------------------------------
R3(config-pmap)# inspect
# exit
-------------------------------------
definir trafico de origen y destino
-------------------------------------
R3(config)# zone-pair security (IN-2-OUT-ZPAIR) source (IN-ZONE) destination (OUT-
ZONE)
-----------------------------------------
indique pol�tica para aplicar a las zonas
-----------------------------------------
R3(config-sec-zone-pair)# security-policy type inspect (CHAO)
# exit
-----------------------------------------------
asignar a cada interface las zonas de seguridad
-----------------------------------------------
R3(config)# interface gi0/0
# zone-member security IN-ZONE
# exit
# interface serial 0/0/0
# zone-member security OUT-ZONE