IP INSPECT
La inspección de IP ayuda a que un enrutador actúe más como un ASA. Por lo tanto, el objetivo es permitir sólo cierto tráfico entrante. Por ejemplo, vamos a considerar una lista de acceso entrante que es muy restrictiva o "negar cualquier ip any". Usando esta lógica, los hosts internos pueden hacer peticiones a servidores externos, pero no reciben las respuestas. Un TCP de 3 vías de apretón de manos no puede suceder. Así que lo que podemos hacer es inspeccionar el tráfico saliente. Lo que hace es construir una tabla de estado en el enrutador que permite que el tráfico de retorno para evitar el acl de entrada. La inspección en realidad hace alguna validación de protocolo en el tráfico de salida inicial en este caso. Así que una configuración muy simple podría ser similar a la siguiente.
































