SlideShare ist ein Scribd-Unternehmen logo
1 von 5
Downloaden Sie, um offline zu lesen
Práctica 9: Configuración de NAT y DHCP
Material necesario: maqueta de routers, cables de red y consola y ordenadores de
consola.

IMPORTANTE: Destacar que en los ejemplos utilizados se hace mención a uno de los
routers de la maqueta, “Lab-A>”, pero que puede generalizarse al resto “Lab-B>”,
“Lab-C>”, ...

Objetivos:
         Esta práctica de laboratorio sirve para practicar las siguientes tareas:

             ?   configurar NAT (PAT) y definir el tráfico que va a realizar cambio de
                 dirección.
             ?   configurar DHCP en los routers, para que permitan configuración de los
                 hosts locales conectados en su Ethernet.
             ?   Probar los comandos de monitorización tanto de NAT como DHCP


Práctica:
Parte 1 : Configurar el Router como servidor DHCP
Vamos a configurar en nuestra maqueta el funcionamiento de DHCP, utilizando para ello el
router como servidor DHCP. Las IP que vamos a asignar son del rango privado 10.0.0.0/8 a los
hosts de cada LAN, por tanto, en un principio vamos a tener IP duplicadas (existirá solape de
direcciones IP), dado que todas las LAN van a disponer del mismo rango de IPs.

Paso 0

En primer lugar, vamos a configurar la maqueta, de la siguiente forma:
1. configuramos las interfaces serie con las IP definidas
2. configuramos las interfaces LAN de los routers con las IP de 10.0.0.1/8. En el caso de Lab-
    D y Lab-E, utilizaremos 10.0.0.1/8 y 10.0.0.2/8 respectivamente.
3. configuraremos el protocolo de enrutamiento (IGRP 100), para poder visualizar y acceder
    a todas las interfaces serie y no las interfaces LAN, dado que tendríamos conflicto por
    duplicidad de IP.

Paso 1

Ahora, configuraremos el servidor DHCP en los routers, concretamente en Lab-A, Lab-B, Lab-C
y Lab- E. Como la LAN de Lab-D y Lab-E es la misma, sólo hace falta configurar un servidor en
este caso tomaremos Lab-E, que además será la puerta de enlace predeterminada de su LAN.
Tomemos como ejemplo la configuración de Lab-A :

A(config)#service dhcp
A continuación configura el DHCP para que tome las IP del conjunto pool 10-net, formado por
la subred 10.0.0.0/8
Lab-A(config)#ip dhcp pool 10-net
Lab-A(dhcp-config)#network 10.0.0.0 255.0.0.0

Además, vamos a configurar DHCP para que configure a los clientes con puerta de enlace
predeterminada y servidor DNS, con los siguientes comandos:
Lab-A(dhcp-config)#default-router 10.0.0.1
Lab-A(dhcp-config)#dns-server 10.0.0.3
Lab-A(dhcp-config)#domain-name lab-a.net

Para no entrar en conflicto con duplicaión de IP de los dispositivos de red (servidores, routers,
...) en la asignación DHCP, debemos reservar y por tanto excluir IP del conjunto definido pool
10-net. Vamos a excluir desde 10.0.0.1 hasta 10.0.0.10 para equipos de red desde modo
global de configuración:
Lab-A(config)#ip dhcp excluded-address 10.0.0.1 10.0.0.10

Desde los host ejecutar “dhclient”.
Paso 2
Ahora podemos comprobar el funcionamiento del DHCP, para ello debemos solicitar desde los
clientes, por ejemplo ET-1, una IP de forma automática. Debería asignarse la IP 10.0.0.11/8 y
demás datos configurados previamente.

Para comprobar que la asignación se ha efectuado correctamente ejecutaremos los comandos
ifconfig y route –n ( puerta de enlace o gateway)

NOTA:

            De no existir una puerta de enlace asignaremos nosotros a los hosts la ruta por
            defecto. Para ello utilizaremos el comando:

            route add –net dirección_red netmask mascara gw dirección_IP
            ( para cualquier dirección el campo dirección_red valdrá 0.0.0.0 y la mascara
            0.0.0.0 )

            poniendo en el campo dirección_IP la de la interfaz Ethernet correspondiente al
            router al que ese host se conecta. Para comprobar que la definición se ha hecho
            correctamente utilizaremos de nuevo el comando: route –n


            El host debe tener ahora tres rutas definidas que corresponden a la ruta loopback,
            la ruta de su propia LAN y la ruta por defecto que acabamos de definir (algunas
            implementaciones de Linux no muestran la ruta por defecto).


            Las rutas definidas mediante el comando ‘route add’ se van añadiendo a la lista
            existente. Por tanto si nos equivocamos al introducir una ruta deberemos borrarla
            mediante el comando:

            route del –net 0.0.0.0 gw dirección_IP mascara

Paso 3
Utiliza el comando show ip dhcp ? y apunta las opciones

________________________________________________
_________________________________________________
_________________________________________________
_________________________________________________
_________________________________________________
_________________________________________________

Utiliza las opciones conflict y binding y observa los resultados.
_____ ___________________________________________
_________________________________________________


Parte 2 : Configuración de NAT (PAT) en el router

Paso 4
Dado que las IP asignadas son privadas y además duplicadas, vamos a configurar NAT para
que nos haga traducción de IP y puerto, de forma controlada, para evitar el solape de
direcciones.

NAT en principio no es una solución final, pero puede resolver situaciones como la presentada
ahora en la maqueta.

Vamos además a suponer que no disponemos de muchas IP y en concreto vamos a utilizar la
IP de las interfaces serie, que supondremos que son públicas y están asignadas por el
operador para realizar PAT o NAT overload sobre ellas. Además, hay que tener en cuenta, que
el NAT sólo se configura en un único punto de salida de toda la red, esto es importante tenerlo
en cuenta en la LAN de Lab-D y Lab-E. Por tanto en esta LAN tomaremos como router para
hacer NAT el propio DHCP, es decir Lab-E.

Para configurar NAT con la opción de overload, hay que realizar la siguiente configuración, que
consiste en:
        ? definir el pool o conjunto de IP disponibles sobre las que se va a realizar NAT
        ? definir el tráfico que va a sufrir NAT o va a acceder al NAT
        ? aplicar el NAT


Router(config)#ip nat pool name start-ip end-ip {netmask netmask
| prefix-length prefix-length}

En nuestro caso, asignamos el nombre del conjunto (pool) MILAB, esto es interno al router
configurado y el pool quedará formado por cualquiera de las IP serie de Lab-A, en el ejemplo
serial 0, en nuestro caso sólo sobre la IP 201.100.11.1. Esta IP será la utilizada para realizar
NAT y esta IP ha de ser alcanzable por todos los routers de la maqueta como hemos
comprobado en el paso 1:

Lab-A(config)#ip nat pool MILABA 201.100.11.1 201.100.11.1 netmask
255.255.255.252

Luego

Router(config)#access-list access-list-number permit source [source-
wildcard]

En nuestro caso:

Lab-A(config)#access-list 50 permit 10.0.0.0                   0.0.0.255


Finalmente, definimos el proceso de NAT de las direcciones inside (internas) modificando la
dirección de origen (source):

Router(config)#ip nat inside source list access-list-numb pool name [overload]

En nuestro caso:

Lab-A(config)#ip nat inside source list 50 pool MILABA overload
Realmente, para completar la configuración de NAT es necesario identificar qué interfaces van
a ser internas y cuales van a ser externas con los siguientes comandos:

Lab-A(config)#interface fastethernet0

Lab-A(config-if)#ip nat inside

Lab-A(config)#inteface serial0

Lab-A(config-if)#ip nat outside

Lab-A(config-if)#inteface serial1

Lab-A(config)#ip nat outside

Ahora podemos comprobar el funcionamiento del NAT, haciendo ping desde los hosts a las
interfaces serie de los routers. Con ello, podremos comprobar que recibimos respuesta porque
nuestros paquetes IP saldrán con la IP modificada, utilizando overload sobre la IP serie de
nuestro router por defecto.



NOTA: Cabe destacar que otra forma de realizar la misma configuración hubiera sido con:

Router(config)#ip nat inside source list access-list-number interface
if-name

Donde el nombre de la interfaz sería la que utilizaría para obtener la IP ( en vez de asignársela
por el pool), para realizar el NAT overload (o PAT).

Paso 5
Para ver el funcionamiento de NAT, accederemos al router y ejecutaremos los siguientes
comandos:

Router#show ip nat translations verbose
Router#show ip nat statistics

Ahora vamos a realizar la siguiente prueba. En primer lugar borramos las asignaciones
realizadas y a continuación activamos la depuración de NAT:

Router#clear ip nat translation *
Router#debug ip nat
Ahora volvemos a comprobar el funcionamiento del NAT, haciendo ping desde los hosts a las
interfaces serie de los routers.
Para desactivar la depuración:Router#undebug all

Paso 6
Responda a las siguientes preguntas:

1.- Hemos comprobado que la conexión desde el interior al exterior funciona, siempre y cuando
el interior inicie la conexión (cliente). ¿Qué pasa en caso contrario, es decir si desde el exterior
queremos conectarnos a una IP interior?



2.- En el caso de tener servidores internos, por ejemplo servidores web, ¿qué solución le daría
para que pudieran ser accedidos desde el exterior?
3.- Podrían dos host de dos LAN diferentes comunicarse tal como hemos configurado la
maqueta ¿por qué?
4.- Discute sobre ¿cuál debería ser la utilización de NAT y DHCP cuando en nuestra LAN
tenemos servidores? Ten encuenta que los servidores requieren una IP fija y que DHCP en
principio entrega las IP de forma dinámica.




5.- ¿Por qué en una LAN, el NAT se ha de realizar en un único punto, y si tenemos 2 routes
como Lab-D y Lab-E, sólo se realiza en uno de ellos?.

Weitere ähnliche Inhalte

Was ist angesagt?

Comandos show tarea poncho
Comandos  show   tarea    ponchoComandos  show   tarea    poncho
Comandos show tarea ponchoZhibo Barreras
 
Comandos básicos de config
Comandos básicos de configComandos básicos de config
Comandos básicos de configshacal01
 
Manual para configurar sama
Manual para configurar samaManual para configurar sama
Manual para configurar samaJorditox
 
Configuración de un dhcp en router cisco
Configuración de un dhcp en router  ciscoConfiguración de un dhcp en router  cisco
Configuración de un dhcp en router ciscoLuis Castillo
 
01 5-2 configuracion basica del router
01 5-2 configuracion basica del router01 5-2 configuracion basica del router
01 5-2 configuracion basica del routerFISI collections
 
ConfiguracióN De Un Dhcp En Un Router Cisco
ConfiguracióN De Un Dhcp En Un Router  CiscoConfiguracióN De Un Dhcp En Un Router  Cisco
ConfiguracióN De Un Dhcp En Un Router CiscoLuis Castillo
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSProzcenter
 
Herramientas Administrativas de Red
Herramientas Administrativas de RedHerramientas Administrativas de Red
Herramientas Administrativas de Redcyberleon95
 
Piam lab-4-ospf-1
Piam lab-4-ospf-1Piam lab-4-ospf-1
Piam lab-4-ospf-1dherym
 
Comandos router cisco
Comandos router ciscoComandos router cisco
Comandos router ciscoEddy Lojan
 

Was ist angesagt? (15)

Comandos show tarea poncho
Comandos  show   tarea    ponchoComandos  show   tarea    poncho
Comandos show tarea poncho
 
Comandos básicos de config
Comandos básicos de configComandos básicos de config
Comandos básicos de config
 
Manual para configurar sama
Manual para configurar samaManual para configurar sama
Manual para configurar sama
 
1.5.2
1.5.21.5.2
1.5.2
 
SEGURIDAD DE LAS REDES
SEGURIDAD DE LAS REDES SEGURIDAD DE LAS REDES
SEGURIDAD DE LAS REDES
 
Configuración de un dhcp en router cisco
Configuración de un dhcp en router  ciscoConfiguración de un dhcp en router  cisco
Configuración de un dhcp en router cisco
 
01 5-2 configuracion basica del router
01 5-2 configuracion basica del router01 5-2 configuracion basica del router
01 5-2 configuracion basica del router
 
Uso de comandos show de cisco ios
Uso de comandos show de cisco iosUso de comandos show de cisco ios
Uso de comandos show de cisco ios
 
ConfiguracióN De Un Dhcp En Un Router Cisco
ConfiguracióN De Un Dhcp En Un Router  CiscoConfiguracióN De Un Dhcp En Un Router  Cisco
ConfiguracióN De Un Dhcp En Un Router Cisco
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOS
 
Herramientas Administrativas de Red
Herramientas Administrativas de RedHerramientas Administrativas de Red
Herramientas Administrativas de Red
 
firewall
firewallfirewall
firewall
 
Piam lab-4-ospf-1
Piam lab-4-ospf-1Piam lab-4-ospf-1
Piam lab-4-ospf-1
 
Comandos router cisco
Comandos router ciscoComandos router cisco
Comandos router cisco
 
Comando De Router
Comando De RouterComando De Router
Comando De Router
 

Andere mochten auch

Tutorial de configuracion de routers
Tutorial de configuracion de routersTutorial de configuracion de routers
Tutorial de configuracion de routersAlexander Paiz
 
1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1 2d
 
3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales1 2d
 
Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...
Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...
Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...Software Guru
 
5. administracioìn de claves y certificados
5. administracioìn de claves y certificados5. administracioìn de claves y certificados
5. administracioìn de claves y certificados1 2d
 
Clase07
Clase07Clase07
Clase071 2d
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales1 2d
 
6. control de acceso
6. control de acceso6. control de acceso
6. control de acceso1 2d
 
Notas clase
Notas claseNotas clase
Notas clase1 2d
 
Direccionamiento ip y subredes
Direccionamiento ip y subredesDireccionamiento ip y subredes
Direccionamiento ip y subredesiuzeth Sabillon
 

Andere mochten auch (11)

Tutorial de configuracion de routers
Tutorial de configuracion de routersTutorial de configuracion de routers
Tutorial de configuracion de routers
 
Router wifi
Router wifiRouter wifi
Router wifi
 
1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1. introduccioìn a la seguridad
1. introduccioìn a la seguridad
 
3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales
 
Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...
Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...
Desarrollo de software y criptografía, ¿cómo proteger los datos en nuestras a...
 
5. administracioìn de claves y certificados
5. administracioìn de claves y certificados5. administracioìn de claves y certificados
5. administracioìn de claves y certificados
 
Clase07
Clase07Clase07
Clase07
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales
 
6. control de acceso
6. control de acceso6. control de acceso
6. control de acceso
 
Notas clase
Notas claseNotas clase
Notas clase
 
Direccionamiento ip y subredes
Direccionamiento ip y subredesDireccionamiento ip y subredes
Direccionamiento ip y subredes
 

Ähnlich wie Practica nat

Config ospf
Config ospfConfig ospf
Config ospf1 2d
 
Listas de acceso estándar y extendidas
Listas de acceso estándar y extendidasListas de acceso estándar y extendidas
Listas de acceso estándar y extendidasJAV_999
 
Qué es dhc pinforme
Qué es dhc pinformeQué es dhc pinforme
Qué es dhc pinformeLeonel Ibarra
 
6.2.2.5 lab configuring i pv4 static and default routes
6.2.2.5 lab   configuring i pv4 static and default routes6.2.2.5 lab   configuring i pv4 static and default routes
6.2.2.5 lab configuring i pv4 static and default routesDaniela Centeno
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6K-milo Rivera
 
DHCP (Router Cisco y Servidor) ip helper-addrees
DHCP (Router Cisco y Servidor) ip helper-addreesDHCP (Router Cisco y Servidor) ip helper-addrees
DHCP (Router Cisco y Servidor) ip helper-addreesJosue Gonzalez
 
11.1.2.5 lab configuring basic dhc pv4 on a switch-
11.1.2.5 lab   configuring basic dhc pv4 on a switch-11.1.2.5 lab   configuring basic dhc pv4 on a switch-
11.1.2.5 lab configuring basic dhc pv4 on a switch-Alvaro J
 
Ccna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynCcna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynAdames Bakery SRL
 
Xc lab-7-nat
Xc lab-7-natXc lab-7-nat
Xc lab-7-nat1 2d
 
5.2.2.6 lab configuring dynamic and static nat - ilm
5.2.2.6 lab   configuring dynamic and static nat - ilm5.2.2.6 lab   configuring dynamic and static nat - ilm
5.2.2.6 lab configuring dynamic and static nat - ilmOmar E Garcia V
 
11.1.2.5 lab configuring basic dhc pv4 on a switch-
11.1.2.5 lab   configuring basic dhc pv4 on a switch-11.1.2.5 lab   configuring basic dhc pv4 on a switch-
11.1.2.5 lab configuring basic dhc pv4 on a switch-Alvaro J
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manualChristian Val
 
ConfiguracióN De Un Dhcp En Un Router Cisco
ConfiguracióN De Un Dhcp En Un Router  CiscoConfiguracióN De Un Dhcp En Un Router  Cisco
ConfiguracióN De Un Dhcp En Un Router CiscoLuis Castillo
 

Ähnlich wie Practica nat (20)

Config ospf
Config ospfConfig ospf
Config ospf
 
Listas de acceso estándar y extendidas
Listas de acceso estándar y extendidasListas de acceso estándar y extendidas
Listas de acceso estándar y extendidas
 
Listas de acceso
Listas de accesoListas de acceso
Listas de acceso
 
Cap 07 dhcp y nat
Cap 07 dhcp y natCap 07 dhcp y nat
Cap 07 dhcp y nat
 
Qué es dhc pinforme
Qué es dhc pinformeQué es dhc pinforme
Qué es dhc pinforme
 
Ccna4 lab 1_1_4b_es
Ccna4 lab 1_1_4b_esCcna4 lab 1_1_4b_es
Ccna4 lab 1_1_4b_es
 
Proyecto pqpi tarea 8
Proyecto pqpi tarea 8Proyecto pqpi tarea 8
Proyecto pqpi tarea 8
 
6.2.2.5 lab configuring i pv4 static and default routes
6.2.2.5 lab   configuring i pv4 static and default routes6.2.2.5 lab   configuring i pv4 static and default routes
6.2.2.5 lab configuring i pv4 static and default routes
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6
 
DHCP (Router Cisco y Servidor) ip helper-addrees
DHCP (Router Cisco y Servidor) ip helper-addreesDHCP (Router Cisco y Servidor) ip helper-addrees
DHCP (Router Cisco y Servidor) ip helper-addrees
 
11.1.2.5 lab configuring basic dhc pv4 on a switch-
11.1.2.5 lab   configuring basic dhc pv4 on a switch-11.1.2.5 lab   configuring basic dhc pv4 on a switch-
11.1.2.5 lab configuring basic dhc pv4 on a switch-
 
Ccna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynCcna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvyn
 
Xc lab-7-nat
Xc lab-7-natXc lab-7-nat
Xc lab-7-nat
 
5.2.2.6 lab configuring dynamic and static nat - ilm
5.2.2.6 lab   configuring dynamic and static nat - ilm5.2.2.6 lab   configuring dynamic and static nat - ilm
5.2.2.6 lab configuring dynamic and static nat - ilm
 
11.1.2.5 lab configuring basic dhc pv4 on a switch-
11.1.2.5 lab   configuring basic dhc pv4 on a switch-11.1.2.5 lab   configuring basic dhc pv4 on a switch-
11.1.2.5 lab configuring basic dhc pv4 on a switch-
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Ejemplo de practica redes
Ejemplo de practica redes Ejemplo de practica redes
Ejemplo de practica redes
 
ConfiguracióN De Un Dhcp En Un Router Cisco
ConfiguracióN De Un Dhcp En Un Router  CiscoConfiguracióN De Un Dhcp En Un Router  Cisco
ConfiguracióN De Un Dhcp En Un Router Cisco
 

Mehr von 1 2d

Notas clase java ii
Notas clase java iiNotas clase java ii
Notas clase java ii1 2d
 
J2me
J2meJ2me
J2me1 2d
 
2. criptografiìa con java
2. criptografiìa con java2. criptografiìa con java
2. criptografiìa con java1 2d
 
1046 pdfsam opos informatica
1046 pdfsam opos informatica1046 pdfsam opos informatica
1046 pdfsam opos informatica1 2d
 
1203 pdfsam opos informatica
1203 pdfsam opos informatica1203 pdfsam opos informatica
1203 pdfsam opos informatica1 2d
 
878 pdfsam opos informatica
878 pdfsam opos informatica878 pdfsam opos informatica
878 pdfsam opos informatica1 2d
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica1 2d
 
1704 pdfsam opos informatica
1704 pdfsam opos informatica1704 pdfsam opos informatica
1704 pdfsam opos informatica1 2d
 
1893 pdfsam opos informatica
1893 pdfsam opos informatica1893 pdfsam opos informatica
1893 pdfsam opos informatica1 2d
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica1 2d
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica1 2d
 
330 pdfsam opos informatica
330 pdfsam opos informatica330 pdfsam opos informatica
330 pdfsam opos informatica1 2d
 
1 pdfsam opos informatica
1 pdfsam opos informatica1 pdfsam opos informatica
1 pdfsam opos informatica1 2d
 
1379 pdfsam opos informatica
1379 pdfsam opos informatica1379 pdfsam opos informatica
1379 pdfsam opos informatica1 2d
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica1 2d
 
Guia del-en roo-tador-2.8
Guia del-en roo-tador-2.8Guia del-en roo-tador-2.8
Guia del-en roo-tador-2.81 2d
 
Tlk
TlkTlk
Tlk1 2d
 
Conf basica switch-p1
Conf basica switch-p1Conf basica switch-p1
Conf basica switch-p11 2d
 
Comandos ospf
Comandos ospfComandos ospf
Comandos ospf1 2d
 
Gulp 0.11
Gulp 0.11Gulp 0.11
Gulp 0.111 2d
 

Mehr von 1 2d (20)

Notas clase java ii
Notas clase java iiNotas clase java ii
Notas clase java ii
 
J2me
J2meJ2me
J2me
 
2. criptografiìa con java
2. criptografiìa con java2. criptografiìa con java
2. criptografiìa con java
 
1046 pdfsam opos informatica
1046 pdfsam opos informatica1046 pdfsam opos informatica
1046 pdfsam opos informatica
 
1203 pdfsam opos informatica
1203 pdfsam opos informatica1203 pdfsam opos informatica
1203 pdfsam opos informatica
 
878 pdfsam opos informatica
878 pdfsam opos informatica878 pdfsam opos informatica
878 pdfsam opos informatica
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica
 
1704 pdfsam opos informatica
1704 pdfsam opos informatica1704 pdfsam opos informatica
1704 pdfsam opos informatica
 
1893 pdfsam opos informatica
1893 pdfsam opos informatica1893 pdfsam opos informatica
1893 pdfsam opos informatica
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica
 
330 pdfsam opos informatica
330 pdfsam opos informatica330 pdfsam opos informatica
330 pdfsam opos informatica
 
1 pdfsam opos informatica
1 pdfsam opos informatica1 pdfsam opos informatica
1 pdfsam opos informatica
 
1379 pdfsam opos informatica
1379 pdfsam opos informatica1379 pdfsam opos informatica
1379 pdfsam opos informatica
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica
 
Guia del-en roo-tador-2.8
Guia del-en roo-tador-2.8Guia del-en roo-tador-2.8
Guia del-en roo-tador-2.8
 
Tlk
TlkTlk
Tlk
 
Conf basica switch-p1
Conf basica switch-p1Conf basica switch-p1
Conf basica switch-p1
 
Comandos ospf
Comandos ospfComandos ospf
Comandos ospf
 
Gulp 0.11
Gulp 0.11Gulp 0.11
Gulp 0.11
 

Kürzlich hochgeladen

Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOluismii249
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOluismii249
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfRosabel UA
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...JoseMartinMalpartida1
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxFernando Solis
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...Ars Erótica
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresJonathanCovena1
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfGruberACaraballo
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primariaWilian24
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
Código Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de VenezuelaCódigo Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de Venezuelabeltranponce75
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIAFabiolaGarcia751855
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCCarlosEduardoSosa2
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docxEliaHernndez7
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...jlorentemartos
 
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdfFICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdfRaulGomez822561
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesMarisolMartinez707897
 

Kürzlich hochgeladen (20)

Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
PP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomasPP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomas
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por Valores
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdf
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Código Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de VenezuelaCódigo Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de Venezuela
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
 
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdfFICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
FICHA PROYECTO COIL- GLOBAL CLASSROOM.docx.pdf
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
Los dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la VerdadLos dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la Verdad
 

Practica nat

  • 1. Práctica 9: Configuración de NAT y DHCP Material necesario: maqueta de routers, cables de red y consola y ordenadores de consola. IMPORTANTE: Destacar que en los ejemplos utilizados se hace mención a uno de los routers de la maqueta, “Lab-A>”, pero que puede generalizarse al resto “Lab-B>”, “Lab-C>”, ... Objetivos: Esta práctica de laboratorio sirve para practicar las siguientes tareas: ? configurar NAT (PAT) y definir el tráfico que va a realizar cambio de dirección. ? configurar DHCP en los routers, para que permitan configuración de los hosts locales conectados en su Ethernet. ? Probar los comandos de monitorización tanto de NAT como DHCP Práctica: Parte 1 : Configurar el Router como servidor DHCP Vamos a configurar en nuestra maqueta el funcionamiento de DHCP, utilizando para ello el router como servidor DHCP. Las IP que vamos a asignar son del rango privado 10.0.0.0/8 a los hosts de cada LAN, por tanto, en un principio vamos a tener IP duplicadas (existirá solape de direcciones IP), dado que todas las LAN van a disponer del mismo rango de IPs. Paso 0 En primer lugar, vamos a configurar la maqueta, de la siguiente forma: 1. configuramos las interfaces serie con las IP definidas 2. configuramos las interfaces LAN de los routers con las IP de 10.0.0.1/8. En el caso de Lab- D y Lab-E, utilizaremos 10.0.0.1/8 y 10.0.0.2/8 respectivamente. 3. configuraremos el protocolo de enrutamiento (IGRP 100), para poder visualizar y acceder a todas las interfaces serie y no las interfaces LAN, dado que tendríamos conflicto por duplicidad de IP. Paso 1 Ahora, configuraremos el servidor DHCP en los routers, concretamente en Lab-A, Lab-B, Lab-C y Lab- E. Como la LAN de Lab-D y Lab-E es la misma, sólo hace falta configurar un servidor en este caso tomaremos Lab-E, que además será la puerta de enlace predeterminada de su LAN. Tomemos como ejemplo la configuración de Lab-A : A(config)#service dhcp A continuación configura el DHCP para que tome las IP del conjunto pool 10-net, formado por la subred 10.0.0.0/8 Lab-A(config)#ip dhcp pool 10-net Lab-A(dhcp-config)#network 10.0.0.0 255.0.0.0 Además, vamos a configurar DHCP para que configure a los clientes con puerta de enlace predeterminada y servidor DNS, con los siguientes comandos: Lab-A(dhcp-config)#default-router 10.0.0.1
  • 2. Lab-A(dhcp-config)#dns-server 10.0.0.3 Lab-A(dhcp-config)#domain-name lab-a.net Para no entrar en conflicto con duplicaión de IP de los dispositivos de red (servidores, routers, ...) en la asignación DHCP, debemos reservar y por tanto excluir IP del conjunto definido pool 10-net. Vamos a excluir desde 10.0.0.1 hasta 10.0.0.10 para equipos de red desde modo global de configuración: Lab-A(config)#ip dhcp excluded-address 10.0.0.1 10.0.0.10 Desde los host ejecutar “dhclient”. Paso 2 Ahora podemos comprobar el funcionamiento del DHCP, para ello debemos solicitar desde los clientes, por ejemplo ET-1, una IP de forma automática. Debería asignarse la IP 10.0.0.11/8 y demás datos configurados previamente. Para comprobar que la asignación se ha efectuado correctamente ejecutaremos los comandos ifconfig y route –n ( puerta de enlace o gateway) NOTA: De no existir una puerta de enlace asignaremos nosotros a los hosts la ruta por defecto. Para ello utilizaremos el comando: route add –net dirección_red netmask mascara gw dirección_IP ( para cualquier dirección el campo dirección_red valdrá 0.0.0.0 y la mascara 0.0.0.0 ) poniendo en el campo dirección_IP la de la interfaz Ethernet correspondiente al router al que ese host se conecta. Para comprobar que la definición se ha hecho correctamente utilizaremos de nuevo el comando: route –n El host debe tener ahora tres rutas definidas que corresponden a la ruta loopback, la ruta de su propia LAN y la ruta por defecto que acabamos de definir (algunas implementaciones de Linux no muestran la ruta por defecto). Las rutas definidas mediante el comando ‘route add’ se van añadiendo a la lista existente. Por tanto si nos equivocamos al introducir una ruta deberemos borrarla mediante el comando: route del –net 0.0.0.0 gw dirección_IP mascara Paso 3 Utiliza el comando show ip dhcp ? y apunta las opciones ________________________________________________ _________________________________________________ _________________________________________________ _________________________________________________ _________________________________________________ _________________________________________________ Utiliza las opciones conflict y binding y observa los resultados. _____ ___________________________________________
  • 3. _________________________________________________ Parte 2 : Configuración de NAT (PAT) en el router Paso 4 Dado que las IP asignadas son privadas y además duplicadas, vamos a configurar NAT para que nos haga traducción de IP y puerto, de forma controlada, para evitar el solape de direcciones. NAT en principio no es una solución final, pero puede resolver situaciones como la presentada ahora en la maqueta. Vamos además a suponer que no disponemos de muchas IP y en concreto vamos a utilizar la IP de las interfaces serie, que supondremos que son públicas y están asignadas por el operador para realizar PAT o NAT overload sobre ellas. Además, hay que tener en cuenta, que el NAT sólo se configura en un único punto de salida de toda la red, esto es importante tenerlo en cuenta en la LAN de Lab-D y Lab-E. Por tanto en esta LAN tomaremos como router para hacer NAT el propio DHCP, es decir Lab-E. Para configurar NAT con la opción de overload, hay que realizar la siguiente configuración, que consiste en: ? definir el pool o conjunto de IP disponibles sobre las que se va a realizar NAT ? definir el tráfico que va a sufrir NAT o va a acceder al NAT ? aplicar el NAT Router(config)#ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length} En nuestro caso, asignamos el nombre del conjunto (pool) MILAB, esto es interno al router configurado y el pool quedará formado por cualquiera de las IP serie de Lab-A, en el ejemplo serial 0, en nuestro caso sólo sobre la IP 201.100.11.1. Esta IP será la utilizada para realizar NAT y esta IP ha de ser alcanzable por todos los routers de la maqueta como hemos comprobado en el paso 1: Lab-A(config)#ip nat pool MILABA 201.100.11.1 201.100.11.1 netmask 255.255.255.252 Luego Router(config)#access-list access-list-number permit source [source- wildcard] En nuestro caso: Lab-A(config)#access-list 50 permit 10.0.0.0 0.0.0.255 Finalmente, definimos el proceso de NAT de las direcciones inside (internas) modificando la dirección de origen (source): Router(config)#ip nat inside source list access-list-numb pool name [overload] En nuestro caso: Lab-A(config)#ip nat inside source list 50 pool MILABA overload
  • 4. Realmente, para completar la configuración de NAT es necesario identificar qué interfaces van a ser internas y cuales van a ser externas con los siguientes comandos: Lab-A(config)#interface fastethernet0 Lab-A(config-if)#ip nat inside Lab-A(config)#inteface serial0 Lab-A(config-if)#ip nat outside Lab-A(config-if)#inteface serial1 Lab-A(config)#ip nat outside Ahora podemos comprobar el funcionamiento del NAT, haciendo ping desde los hosts a las interfaces serie de los routers. Con ello, podremos comprobar que recibimos respuesta porque nuestros paquetes IP saldrán con la IP modificada, utilizando overload sobre la IP serie de nuestro router por defecto. NOTA: Cabe destacar que otra forma de realizar la misma configuración hubiera sido con: Router(config)#ip nat inside source list access-list-number interface if-name Donde el nombre de la interfaz sería la que utilizaría para obtener la IP ( en vez de asignársela por el pool), para realizar el NAT overload (o PAT). Paso 5 Para ver el funcionamiento de NAT, accederemos al router y ejecutaremos los siguientes comandos: Router#show ip nat translations verbose Router#show ip nat statistics Ahora vamos a realizar la siguiente prueba. En primer lugar borramos las asignaciones realizadas y a continuación activamos la depuración de NAT: Router#clear ip nat translation * Router#debug ip nat Ahora volvemos a comprobar el funcionamiento del NAT, haciendo ping desde los hosts a las interfaces serie de los routers. Para desactivar la depuración:Router#undebug all Paso 6 Responda a las siguientes preguntas: 1.- Hemos comprobado que la conexión desde el interior al exterior funciona, siempre y cuando el interior inicie la conexión (cliente). ¿Qué pasa en caso contrario, es decir si desde el exterior queremos conectarnos a una IP interior? 2.- En el caso de tener servidores internos, por ejemplo servidores web, ¿qué solución le daría para que pudieran ser accedidos desde el exterior?
  • 5. 3.- Podrían dos host de dos LAN diferentes comunicarse tal como hemos configurado la maqueta ¿por qué? 4.- Discute sobre ¿cuál debería ser la utilización de NAT y DHCP cuando en nuestra LAN tenemos servidores? Ten encuenta que los servidores requieren una IP fija y que DHCP en principio entrega las IP de forma dinámica. 5.- ¿Por qué en una LAN, el NAT se ha de realizar en un único punto, y si tenemos 2 routes como Lab-D y Lab-E, sólo se realiza en uno de ellos?.