Mapeo de puerto a aplicación

Definición: ¿Qué significa la asignación de puerto a aplicación?

El mapeo de puerto a aplicación (PAM) es una función de Firewall de Cisco IOS que permite a los usuarios crear números de puerto personalizados del Protocolo de control de transmisión (TCP) o del Protocolo de datagramas de usuario (UDP) para servicios o aplicaciones de red. PAM establece una tabla de información de mapeo de puerto a aplicación predeterminada en los firewalls utilizando la información del puerto respectivo. También admite la asignación de puertos de subred o host, lo que permite a los usuarios aplicar PAM a un solo host o subred mediante una lista de control de acceso estándar.

Techinfo explica la asignación de puerto a aplicación

La información en una tabla PAM sirve como un mapeo predeterminado para el tráfico que pasa a través de firewalls. Estas tablas son capaces de identificar aplicaciones asociadas con números de puerto, incluidos los servicios que se ejecutan en puertos no estándar. La información de mapeo proporcionada por las entradas en la tabla PAM incluye mapeo de puerto definido por el sistema, mapeo de puerto definido por el usuario y mapeo de puerto específico del host.

Al utilizar la asignación de puertos específicos del host, los usuarios pueden usar el mismo número de puerto para diferentes servicios en diferentes hosts. Por ejemplo, es posible asignar el puerto 8000 con servicios de Protocolo de transferencia de hipertexto (HTTP) para un host y asignar el mismo puerto con el servicio telnet para otro host. Estas asignaciones permiten a los usuarios aplicar PAM a subredes específicas cuando ejecutan servicios utilizando números de puerto diferentes de los especificados en la información de asignación predeterminada.

El comando de configuración ip port-map se utiliza para establecer la asignación de puerto a aplicación. La forma no de este comando elimina las entradas PAM definidas por el usuario.