Escolar Documentos
Profissional Documentos
Cultura Documentos
TOPICOS DE REDES II
PROFESOR: FRANCISCO ALONSO V.
VALPARAISO, 2007
NAT - PAT
DIRECCIONAMIENTO PRIVADO
Definido en RFC 1918.
Se asignan 3 bloques de direcciones privadas IP. Estas son:
Slo uso en redes internas (privadas). Direcciones de Internet Pblicas, deben ser registradas por una compaa con autoridad en Internet (ARIN, RIPE). Pueden ser arrendadas por un proveedor de servicios (ISP).
Direccin Global Externa (Outside Global Address): La direccin IP de un host externo. El dueo del host asigna esta direccin.
BENEFICIOS DE NAT
Elimina la reasignacin de una nueva direccin IP en cada host cuando se cambia de ISP. Elimina la necesidad de redireccionar todos los hosts que requieren acceso externo, ganando tiempo y dinero. Conserva direcciones pblicas IP. Con PAT, los hosts internos pueden compartir una sola direccin IP pblica para todas las comunicaciones al exterior. Protege y otorga seguridad a la red. Debido a que las redes privadas no anuncian sus direcciones y la topologa interna.
Accin
Establecer traduccin esttica entre una direccin local interna y una direccin global interna. Router(config)# ip nat inside source static local-ip global-ip Especificar la interfaz interna. Router(config)# interface type number
Notas
Ingresar el comando global no ip nat inside source static para remover la traduccin esttica de origen. Ingresar el comando interface. El CLI prompt cambia de (config)# a (config-if)#
3
4 5
Las traducciones estticas son ingresadas directamente en la configuracin y se encuentran siempre en la tabla de traduccin. TPICOS DE REDES 2 (2007)
Ingresar el comando global no ip nat inside source para remover la traduccin dinmica de origen. Ingresar el comando interface. El CLI prompt cambia de (config)# a (config-if)#
TPICOS DE REDES 2 (2007)
6 7
La lista de acceso es usada por NAT para seleccionar direcciones para la traduccin dinmica. Traduccin dinmica utiliza las direcciones permitidas por la lista de acceso a ser traducida.
TPICOS DE REDES 2 (2007)
CONFIGURACION PAT
Paso 1 Accin Definir una lista de acceso permitiendo aquellas direcciones que sern traducidas. Router(config)#access-list acl-number permit source [source-wildcard] Establecer traduccin dinmica de origen, especificando la lista de acceso definida en el paso anterior. Router(config)#ip nat inside source list aclnumber interface interface overload Especificar la direccin global, como una piscina, que ser usada para overloading. Router(config)#ip nat pool name ip-address {netmask netmask | prefix-length prefix-length} Establecer traduccin overload. Router(config)#ip nat inside source list aclnumber pool name overload
TPICOS DE REDES 2 (2007)
Notas Ingresar el comando global no access-list access-list-number para remover la lista de acceso. Ingresar el comando global no ip nat inside source para remover la traduccin dinmica de origen. La palabra clave overload habilita PAT.
CONFIGURACION PAT
Paso 4 Accin Especificar la interfaz interna Router(config-if)#interface type number Marcar la interfaz como conectada al interior. Router(config-if)# ip nat inside Especificar la interfaz externa. Router(config-if)#interface type number Marcar la interfaz conectada al exterior. Router(config-if)# ip nat outside Notas Ingresar el comando interface. El CLI prompt cambia de (config)# a (config-if)#
La lista de acceso IP estndar es usada por NAT para seleccionar direcciones para la traduccin. Establecer traduccin dinmica, especificando la direccin IP que ser sobrecargada (overloaded), aquella que ser asignada a la interfaz externa.
TPICOS DE REDES 2 (2007)
Elimina una entrada simple de traduccin dinmica que contiene una traduccin interna o ambas traducciones (interna/externa).
Elimina una simple entrada de traduccin dinmica.
Clear ip nat translation protocol inside global-ip global-port local-ip local-port [outside local-ip localport global-ip global-port]
Comando
show ip nat translations
Descripcin
Permite visualizar las traducciones activas.