Title: Windows Firewall con seguridad avanzada'
1Windows Firewall con seguridad avanzada.
Alberto Camina Álvarez
2Agenda
- Windows Vista Firewall
- Configuración y como solucionar problemas.
- Integrar el Firewall con IPSec
3Conocimientos necesarios.
- TCP/IP
- Políticas de grupo.
- Conocimientos de Firewall
Level 200
4Problemas actuales de las redes.
5Nueva Pila TCP/IP de Windows Vista
Winsock
User Mode
Kernel Mode
WSK Clients
TDI Clients
AFD
TDI
WSK
TDX
Next Generation TCP/IP Stack (tcpip.sys)
RAW
UDP
TCP
Windows Filtering Platform API
IPv4
IPv6
802.3
WLAN
Loop-back
IPv4 Tunnel
IPv6 Tunnel
NDIS
- Arquitectura Dual-IP para un soporte nativo de
IPv4 y IPv6. - Mejor integración con IPsec.
- Mejor rendimiento gracias a la aceleración por
HW. - Capacidad de auto-tuning y mejores algoritmos de
optimización. - Mejor extensibilidad y fiabilidad gracias a
nuevos APIs
6Nuevas Características.
7Drill-down Performance
- Automatically adjusts for maximum efficiency
- Faster network transfers, especially across WAN
links - Optimized use of available network bandwidth
- Reduced packet loss resulting in fewer retransmits
- Optimized performance without loss
- Intelligent, automated tuning of TCP receive
window size - Better packet loss resiliency (e.g. wireless
connectivity) - Advanced congestion control for better throughput
8The Receive Window Limitation
Satellite
North America
IntercontinentalFiber
9Historia del Windows Firewall
10Características del Windows Firewall
11(No Transcript)
12Windows Firewall Features - Notes
13Reglas del Firewall
14Nuevos algoritmos criptográficos.
Encryption AES-128, AES-192, AES-256
Key Exchange ECDH P-256, ECDH P-384
15Nueva consola de seguridad avanzada
16Consola de seguridad avanzada
17Netsh Advfirewall
18Demo
demo
Administrando Windows Firewall
19Agenda
- Windows Vista Firewall
- Configuración y como solucionar problemas
- Integrar el Firewall con IPSec
20Reglas del Firewall
21Conocimiento de la RED
Ping
Ping
Ping
22Conocimiento de la RED (2)
Ping
Ping
Ping
23Demo
demo
Configurar el Firewall
24Troubleshooting
192.000.0.0 192.000.1.0 192.000.0.1 192.000.0.2
25Demo
demonstration
Solucionar problemas del Firewall
26Mixed Environments
27Agenda
- Windows Vista Firewall
- Configuración y como solucionar problemas
- Integrar el Firewall con IPSec
28IPSec Overview
29IPSec Overview - Notes
30Firewall con IPSec
31Windows Firewall and IPSec - Notes
32Segmentación Dinámica basada en Políticas
33Policy-Based Dynamic Segmentation - Notes
34Configuración de Políticas IPSec
35Simplified IPSec Policy Configuration - Notes
36Protección IPSec Cliente -a- DC
37Client-to-DC IPSec Protection - Notes
38Autentificación IPSec mejorada
- Kerberos credentials of the logged-on user
account - NTLM v2 credentials of the logged-on user account
- A user certificate
- A computer health certificate
39Improved IPSec Authentication - Notes
- Kerberos credentials of the logged-on user
account - NTLM v2 credentials of the logged-on user account
- A user certificate
- A computer health certificate
40Resumen
- Mejores Opciones de configuración
- Solución de problemas mas sencilla
- Mejor integración de IPSec con Windows Firewall
41Where Else Can I Get Help?
- Free chats and webcasts
- List of newsgroups
- Microsoft community sites
- Community events and columns
www.microsoft.com/technet/community