Vamos quebrar os conceitos:
1. Os roteadores e o modelo OSI *
Os roteadores operam principalmente na camada 3 (camada de rede) do modelo OSI. É aqui que as decisões de roteamento são tomadas com base em endereços de rede (endereços IP).
*
camada 4 (camada de transporte) Lida com coisas como números de porta (portas TCP e UDP) e estabelecimento de conexão. Embora os roteadores estejam cientes das informações da camada 4, elas não operam principalmente nesse nível.
2. Listas de acesso estendido e números de porta *
Listas de acesso estendido (ACLs) Nos roteadores, pode ser usado para filtrar o tráfego com base em vários critérios, incluindo endereços IP de origem e destino, protocolos (TCP, UDP) e sim, *números de porta *.
*
Por que a especificação de portas funciona: Embora o roteador funcione principalmente na camada 3, ele precisa examinar as informações da camada 4 para tomar decisões com base nos números da porta. Por exemplo, convém permitir apenas tráfego SSH (porta 22) de uma rede específica.
Veja como funciona: 1.
roteador recebe um pacote: O roteador recebe um pacote e examina as informações da camada 3 (endereços IP de origem e destino).
2.
Verificação da lista de acesso: Se o pacote corresponder a uma regra prolongada da ACL, o roteador verifica as informações da camada 4 (número da porta) associadas a essa regra.
3.
Decisão: Com base no número da porta e em outros critérios na ACL, o roteador decide se:
*
Permita o pacote: Permita que o pacote continue sua jornada.
*
negar o pacote: Solte o pacote.
Exemplo: `` `
Lista de acesso 101 Permissão estendida TCP Qualquer host 192.168.1.100 Eq 22
`` `
Esta regra do ACL permite apenas o tráfego TCP (protocolo) de qualquer fonte (qualquer) para um endereço IP de destino específico (192.168.1.100) na porta 22 (SSH).
em conclusão: Os roteadores são fundamentalmente os dispositivos da camada 3, mas podem usar ACLs estendidos para filtrar o tráfego com base nas informações da camada 4, como números de porta. Isso permite o controle granular sobre os tipos de tráfego de rede permitidos através do roteador.