Diese Präsentation wurde erfolgreich gemeldet.
Wir verwenden Ihre LinkedIn Profilangaben und Informationen zu Ihren Aktivitäten, um Anzeigen zu personalisieren und Ihnen relevantere Inhalte anzuzeigen. Sie können Ihre Anzeigeneinstellungen jederzeit ändern.
Servicios de direccionamiento IP  Accessing the WAN Chapter 7
OBJETIVOS
Funcionamiento de DHCP Asignación dinámica:  DHCP asigna automáticamente una dirección IP dinámica, o arrendada, tomada de...
BOOTP y DHCP El protocolo Bootstrap  ( BOOTP ), definido en RFC 951, es el predecesor del protocolo DHCP y comparte con és...
Formato del mensaje DHCP Los desarrolladores de DHCP necesitaban mantener la compatibilidad con BOOTP, de manera que utili...
Configuración de un servidor de DHCP
Configuración de un servidor de DHCP
Verificación del DHCP
Configuración del cliente DHCP Red local Proveedor de Internet Módem R2(config)#  interface f0/0 R2(config-if)#  ip addres...
¿Qué es el relay DHCP? El problema es que los clientes de red normalmente no están en la misma subred que esos servidores....
Configuración de relay DHCP
Solución de problemas relacionados con la configuración de DHCP <ul><li>Verifique que no hay conflicto con las direcciones...
<ul><li>Verifique la configuración de relay del router DHCP/BOOTP </li></ul>Paso 1.  Verifique que el comando ip helper-ad...
<ul><li>Verifique que el router esté recibiendo las solicitudes de DHCP mediante los comandos debug. </li></ul>Si el proce...
NAT
Escalamiento de redes con NAT Direccionamiento IP público y privado Todas las direcciones de Internet  públicas  deben reg...
<ul><li>NAT es como el recepcionista de una oficina grande.  </li></ul><ul><li>NAT traduce direcciones internas, privadas ...
Un dispositivo que ejecuta NAT generalmente opera en la frontera de una red de conexión única. En nuestro ejemplo,  R2  es...
<ul><li>La  red interna  es el conjunto de redes que está sujeto a traducción.  </li></ul><ul><li>La  red externa  se refi...
La traducción NAT dinámica  usa un conjunto de direcciones públicas y las asigna en orden de llegada. Cuando un host IP pr...
Sobrecarga de NAT La sobrecarga de NAT  o  PAT  (Port Address Translation - Traducción de la dirección del puerto) asigna ...
La sobrecarga de NAT intenta conservar el puerto de origen original. Sin embargo, si este puerto origen está en uso, la so...
Diferencias entre NAT y la sobrecarga de NAT <ul><li>NAT  generalmente sólo traduce direcciones IP en una correspondencia ...
Ventajas y desventajas del uso de NAT <ul><li>NAT conserva el esquema de direccionamiento legalmente registrado, </li></ul...
La figura es una configuración NAT estática simple aplicada a ambas interfaces. El router siempre traduce los paquetes pro...
Para configurar NAT dinámica, necesita una ACL que permita sólo las direcciones que se traducirán.  Configuración de NAT d...
Este ejemplo muestra cómo se configura la  sobrecarga de NAT . En el ejemplo, todos los hosts de la red 192.168.0.0 /16 (q...
En este ejemplo, la configuración establece la traducción con sobrecarga para el conjunto de NAT  NAT-POOL2 . El conjunto ...
Configuración de reenvío de puertos El reenvío de puertos (a veces conocido como tunneling) es el acto de reenviar un puer...
Verificación de NAT y de la sobrecarga de NAT Los comandos más usados para verificar el funcionamiento de NAT son:    show...
El comando show ip nat statistics muestra información acerca de la cantidad total de traducciones activas, los parámetros ...
Para eliminar las entradas dinámicas antes de que hayan expirado, use el comando:  clear ip nat translation Sólo se elimin...
Solución de problemas de configuración de NAT y de sobrecarga de NAT El primer paso para resolver el problema es descartar...
 
Nächste SlideShare
Wird geladen in …5
×

Cap 07 dhcp y nat

1.524 Aufrufe

Veröffentlicht am

Veröffentlicht in: Technologie
  • Als Erste(r) kommentieren

  • Gehören Sie zu den Ersten, denen das gefällt!

Cap 07 dhcp y nat

  1. 1. Servicios de direccionamiento IP Accessing the WAN Chapter 7
  2. 2. OBJETIVOS
  3. 3. Funcionamiento de DHCP Asignación dinámica: DHCP asigna automáticamente una dirección IP dinámica, o arrendada, tomada de un grupo de direcciones IP por un período limitado seleccionado por el servidor o hasta que el cliente informe al servidor de DHCP que ya no necesita la dirección.
  4. 4. BOOTP y DHCP El protocolo Bootstrap ( BOOTP ), definido en RFC 951, es el predecesor del protocolo DHCP y comparte con éste algunas características funcionales. Dirección IP Máscara de subred Dirección de gateway Dirección de servidor DNS
  5. 5. Formato del mensaje DHCP Los desarrolladores de DHCP necesitaban mantener la compatibilidad con BOOTP, de manera que utilizaron el mismo formato de mensaje que usa BOOTP. Sin embargo, como DHCP tiene más funcionalidades que BOOTP, se agregó el campo de opciones de DHCP.
  6. 6. Configuración de un servidor de DHCP
  7. 7. Configuración de un servidor de DHCP
  8. 8. Verificación del DHCP
  9. 9. Configuración del cliente DHCP Red local Proveedor de Internet Módem R2(config)# interface f0/0 R2(config-if)# ip address ? A.B.C.D IP address dhcp IP Address negotiated via DHCP R2(config-if)# ip address dhcp
  10. 10. ¿Qué es el relay DHCP? El problema es que los clientes de red normalmente no están en la misma subred que esos servidores. Por lo tanto, los clientes deben localizar a los servidores para poder utilizar los servicios, lo que con frecuencia hacen mediante mensajes broadcast.
  11. 11. Configuración de relay DHCP
  12. 12. Solución de problemas relacionados con la configuración de DHCP <ul><li>Verifique que no hay conflicto con las direcciones IP asignadas. </li></ul>El comando de conflictos show ip dhcp muestra todos los conflictos de direcciones registrados por el servidor de DHCP. R2# show ip dhcp R2# show ip dhcp conflict
  13. 13. <ul><li>Verifique la configuración de relay del router DHCP/BOOTP </li></ul>Paso 1. Verifique que el comando ip helper-address esté configurado en la interfaz correcta. Paso 2. Verifique que el comando de configuración global no service dhcp no se haya configurado. Este comando desactiva el servidor de DHCP y las funciones de relay en el router Solución de problemas relacionados con la configuración de DHCP
  14. 14. <ul><li>Verifique que el router esté recibiendo las solicitudes de DHCP mediante los comandos debug. </li></ul>Si el proceso DHCP falla si el router no recibe solicitudes del cliente. En el modo de configuración global, cree la siguiente lista de control de acceso: access-list 100 permit ip host 0.0.0.0 host 255.255.255.255 Comience la depuración con ACL 100 como parámetro de definición. En modo exec, introduzca el siguiente comando debug: debug ip packet detail 100 <ul><li>Verifique que el router esté recibiendo y reenviando las solicitudes de DHCP mediante el comando: </li></ul>Solución de problemas relacionados con la configuración de DHCP debug ip dhcp server packet El comando debug ip dhcp server events es útil para resolver problemas de funcionamiento de DHCP.
  15. 15. NAT
  16. 16. Escalamiento de redes con NAT Direccionamiento IP público y privado Todas las direcciones de Internet públicas deben registrarse en un registro de Internet regional (RIR, Regional Internet Registry). Las organizaciones pueden arrendar direcciones públicas a través de un ISP. Sólo el titular registrado de una dirección de Internet pública puede asignar esa dirección a un dispositivo de red.
  17. 17. <ul><li>NAT es como el recepcionista de una oficina grande. </li></ul><ul><li>NAT traduce direcciones internas, privadas y no enrutables a direcciones públicas enrutables. </li></ul><ul><li>NAT tiene el beneficio adicional de agregar un nivel de privacidad y seguridad a una red porque oculta las direcciones IP internas de las redes externas. </li></ul>NAT : Network Address Translation (Traducción de direcciones de red)
  18. 18. Un dispositivo que ejecuta NAT generalmente opera en la frontera de una red de conexión única. En nuestro ejemplo, R2 es el router de borde. Una red de conexión única es una red que posee una sola conexión a su red vecina. Como se ve, ISP y R2 forman una red de conexión única. R2 es el gateway de borde . R2 realiza el proceso de NAT y traduce así la dirección privada interna del host a una dirección pública, externa y enrutable. NAT : Network Address Translation (Traducción de direcciones de red)
  19. 19. <ul><li>La red interna es el conjunto de redes que está sujeto a traducción. </li></ul><ul><li>La red externa se refiere a todas las otras direcciones. </li></ul><ul><li>Las direcciones IP tienen diferentes designaciones según se encuentren en la red privada o en la red pública (Internet) y el tráfico sea entrante o saliente. </li></ul>Dirección local interna : es una dirección privada. Dirección global interna : dirección pública válida que se asigna al host interno cuando sale del router NAT. Dirección global externa : dirección IP a la que se puede acceder y que fue asignada a un host en Internet. Dirección local externa : dirección IP local asignada a un host en la red externa, igual a la dirección global externa Terminología de NAT
  20. 20. La traducción NAT dinámica usa un conjunto de direcciones públicas y las asigna en orden de llegada. Cuando un host IP privada solicita acceso a Internet, el servicio NAT elije una IP del conjunto de direcciones disponibles. La traducción NAT estática utiliza un sistema de asignación de uno a uno entre las direcciones locales y las globales, y estas asignaciones son constantes. Esta traducción es útil para los servidores Web o hosts que necesitan tener acceso desde Internet. NAT : Network Address Translation (Traducción de direcciones de red) Hay dos tipos de traducción NAT: dinámica y estática.
  21. 21. Sobrecarga de NAT La sobrecarga de NAT o PAT (Port Address Translation - Traducción de la dirección del puerto) asigna varias direcciones IP privadas a una única dirección IP pública o a un grupo pequeño de direcciones IP públicas. Es lo que hacen la mayoría de los routers de los ISP, permitiendo a varias PC´s usar una única IP pública La sobrecarga de NAT utiliza números únicos de puerto origen en la dirección IP global interna para distinguir entre las traducciones. A medida que NAT procesa cada paquete, utiliza un número de puerto (en este ejemplo, 1331 y 1555) para identificar al cliente desde donde se originó el paquete.
  22. 22. La sobrecarga de NAT intenta conservar el puerto de origen original. Sin embargo, si este puerto origen está en uso, la sobrecarga de NAT asigna el primer número de puerto disponible, desde el principio del grupo de puertos correspondiente 0-511, 512-1023, ó 1024-65535. En la figura, los dos hosts han elegido el mismo número de puerto, 1444, en el gateway de borde, los números de los puertos deben cambiarse; de lo contrario, dos paquetes de los dos hosts saldrían de R2 con la misma dirección de origen. La sobrecarga de NAT ha asignado a la segunda dirección el primer número de puerto disponible, que en este caso es 1445. Sobrecarga de NAT
  23. 23. Diferencias entre NAT y la sobrecarga de NAT <ul><li>NAT generalmente sólo traduce direcciones IP en una correspondencia de 1:1 entre direcciones IP expuestas públicamente y direcciones IP privadas. </li></ul><ul><li>NAT enruta los paquetes entrantes hasta el destino interno mediante la consulta a la dirección IP de origen entrante dada por el host de la red pública. </li></ul><ul><li>La sobrecarga de NAT modifica el número de puerto del emisor. La sobrecarga de NAT elije los números de puerto que ven los hosts de la red pública. </li></ul><ul><li>Con la sobrecarga de NAT , en general sólo hay una o algunas direcciones IP expuestas públicamente. Los paquetes entrantes de la red pública se enrutan a sus destinos de la red privada mediante la consulta a una tabla del dispositivo de la sobrecarga de NAT que lleva un control de los pares de puertos públicos y privados. Esto se denomina seguimiento de la conexión. </li></ul>
  24. 24. Ventajas y desventajas del uso de NAT <ul><li>NAT conserva el esquema de direccionamiento legalmente registrado, </li></ul><ul><li>NAT aumenta la flexibilidad de las conexiones con la red pública. </li></ul><ul><li>NAT proporciona uniformidad en los esquemas de direccionamiento internos de red. </li></ul><ul><li>NAT proporciona seguridad de red. </li></ul>Ventajas de NAT Desventajas de NAT <ul><li>Disminuye el rendimiento. </li></ul><ul><li>Disminuye la funcionalidad de extremo a extremo </li></ul><ul><li>Se pierde la capacidad de rastreo IP de extremo a extremo. </li></ul><ul><li>El tunneling es más complicado. </li></ul><ul><li>Puede interrumpirse el inicio de conexión TCP. </li></ul><ul><li>Las arquitecturas deben reconstruirse para adaptarse a los cambios. </li></ul>
  25. 25. La figura es una configuración NAT estática simple aplicada a ambas interfaces. El router siempre traduce los paquetes provenientes del host interno de la red con la dirección privada de 192.168.10.254 a una dirección externa de 209.165.200.254. Configuración de NAT estática
  26. 26. Para configurar NAT dinámica, necesita una ACL que permita sólo las direcciones que se traducirán. Configuración de NAT dinámica La configuración permite la traducción para todos los hosts de las redes 192.168.10.0 y 192.168.11.0 cuando generan tráfico que entra por S0/0/0 y sale por S0/1/0. Estos hosts se traducen a una dirección disponible del rango 209.165.200.226 a 209.165.200.240 . inside outside
  27. 27. Este ejemplo muestra cómo se configura la sobrecarga de NAT . En el ejemplo, todos los hosts de la red 192.168.0.0 /16 (que coinciden con ACL 1) que envían tráfico a Internet a través del router R2 se traducen a la dirección IP 209.165.200.225 (interfaz S0/1/0 dirección IP). Los flujos de tráfico se identifican por los números de los puertos porque se utilizó la palabra clave overload . Configuración de la sobrecarga de NAT para una única dirección IP pública
  28. 28. En este ejemplo, la configuración establece la traducción con sobrecarga para el conjunto de NAT NAT-POOL2 . El conjunto de NAT contiene las direcciones 209.165.200.226 a 209.165.200.240 y se traduce con PAT . Los hosts de la red 192.168.0.0 /16 se someten al proceso de traducción. Configuración de la sobrecarga de NAT para un conjunto de direcciones IP públicas
  29. 29. Configuración de reenvío de puertos El reenvío de puertos (a veces conocido como tunneling) es el acto de reenviar un puerto de la red de un nodo de la red a otro. Esta técnica puede permitir a un usuario externo alcanzar un puerto de una dirección IP privada (perteneciente a una LAN) desde el exterior a través de un router habilitado para NAT. NAT no permite las solicitudes iniciadas desde el exterior . Esta situación se puede resolver con intervención manual. El reenvío de puertos le permite identificar puertos específicos que se pueden reenviar a hosts internos.
  30. 30. Verificación de NAT y de la sobrecarga de NAT Los comandos más usados para verificar el funcionamiento de NAT son: show ip nat translations show ip nat translations verbose
  31. 31. El comando show ip nat statistics muestra información acerca de la cantidad total de traducciones activas, los parámetros de configuración de NAT, la cantidad de direcciones que hay en el conjunto y la cantidad de direcciones que se asignaron. Verificación de NAT y de la sobrecarga de NAT En la figura, los hosts iniciaron tráfico Web y tráfico ICMP. De forma predeterminada, las entradas de traducción expiran después de 24 horas a menos que se haya modificado la configuración de los temporizadores con el comando: ip nat translation timeouttimeout_ seconds
  32. 32. Para eliminar las entradas dinámicas antes de que hayan expirado, use el comando: clear ip nat translation Sólo se eliminan las traducciones dinámicas de la tabla. Las traducciones estáticas no se pueden eliminar de la tabla de traducciones. Verificación de NAT y de la sobrecarga de NAT
  33. 33. Solución de problemas de configuración de NAT y de sobrecarga de NAT El primer paso para resolver el problema es descartar que la causa sea la NAT. Siga estos pasos para verificar que la NAT esté funcionando según lo esperado: Paso 1. Revise la configuración de la NAT. Paso 2. Verifique que haya traducciones correctas en la tabla de traducciones con el comando show ip nat translations . Paso 3. Use los comandos clear y debug para verificar que la NAT esté operando correctamente. Paso 4. Revise detalladamente lo que le está pasando al paquete y verifique que los routers tengan la información de enrutamiento correcta para enviar el paquete. Utilice el comando debug ip nat y debug ip nat detailed

×