Download - CLASES DE N AT

Transcript
  • 7/25/2019 CLASES DE N AT

    1/3

    NAT (NETWOR ADDRESS TRASLATION)===============================

    Ip Privadas***********10.0.0.0/8 (10.0.0.0 - 10.255.255.255)172.16.0.0/12 (172.16.0.0 - 172.31.255.255)192.168.0.0/16 (192.168.0.0 - 192.168.255.255)

    Variedad de Nat:::::::::::::::

    * Dinamic NATLas direcciones IP internas de cada cliente de una Lan se asocian dinamicamentecon cada IP Externa(Publica)

    _____192.168.0.2 ( )192.168.0.3 =>(switch) ==>(ROUTER) ==(200.1.1.1/29)==>( nube )192.168.0.4 (_____)

    Configuracion#############

    ip nat poo RANGOPUBLICO 200.1.1.2 200.1.1.4 netmask 255.255.255.248

    acces-list 1 permit 192.168.0.0 0.0.0.255

    ip nat inside source list 1 pool RANGOPUBLICO

    interface fastethernet0/0ip nat outside

    inter fastethernet 0/1ip nat inside

    ojo

    -por cada ip privada, debe existir una ip publica-solo se puede natear tantas Ip privadas como Ip publicas se tengan.* Static NAT (1:1)::::::::::::::::::

    _____ 192.168.0.2 ( ) 192.168.0.3 =>(switch) ==>(ROUTER) ==(200.1.1.1/29)==>( nube ) 192.168.0.4 (_____)server 192.168.0.10

    Configuracion#############ip nat inside source static 192.168.0.10 200.1.1.5

    interface fastethernet0/0ip nat outside

    inter fastethernet 0/1ip nat inside

  • 7/25/2019 CLASES DE N AT

    2/3

    * PAT o NAT con sobrecarga::::::::::::::::::::::::::

    Es el tipo de NAT mas utilizado y consiste en permitir que multiples Ip privadasseconecten a internet utilizando una sola Ip(sobrecargado).Aqui la traduccion se hace en base a puertos.

    _____ 192.168.0.2 ( ) 192.168.0.3 =>(switch) ==>(ROUTER) ==(200.1.1.1/29)==>( nube ) 192.168.0.4 (_____)server 192.168.0.10

    configuracion#############

    access-list 1 permit 192.168.0.0 0.0.0.255

    ip nat inside source list 1 interface f0/0 overload

    interface fastethernet 0/0ip nat outside

    interface fastethernet 0/1ip nat inside

    * PAT o NAT con sobrecarga sobre multiples IP::::::::::::::::::::::::::::::::::::::::::::::

    Es una variacion de PAT tradicional pero se agrega un grupo de Ip publicaspara hacer la traduccion. Esto permite tener mas de 65536 conexiones simultaneas(que es lo que permite una sola Ip)

    _____ 192.168.0.2 ( ) 192.168.0.3 =>(switch) ==>(ROUTER) ==(200.1.1.1/29)==>( nube ) 192.168.0.4 (_____)server 192.168.0.10

    Configuracion#############

    ip nat pool RANGO-PAT-PUBLICO 200.1.1.1 200.1.1.4 netmask 255.255.255.248

    access-list 1 permit 192.168.0.0 0.0.0.255

    ip nat inside source list 1 pool RANGO-PAT-PUBLICO overload

    interface fastethernet 0/0ip nat outside

    interface fastethernet 0/1ip nat inside

    TROUBLESHOOTING NAT

  • 7/25/2019 CLASES DE N AT

    3/3

    %%%%%%%%%%%%%%%%%%%

    # SHOW IP NAT TRANSLATIONS# SHOW IP NAT STATIC# DEBUG IP NAT# CLEAR IP NAT TRANSLATIONS *