SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
Lab 7: NAT con IOS
                                       José Mª Barceló Ordinas


1. NAT
NAT (Network Address Translation) es el proceso que permite la traslación de direcciones privadas a
públicas mediante la substitución o alteración de las direcciones IP o puertos en las cabeceras IP y TCP del
paquete transmitido. Para que NAT funcione debemos disponer de un router que implemente NAT en
alguna o varias de sus variantes: NAT estático, NAT dinámico y NAT por puertos (PAT).

No siempre se usa NAT para trasladar direcciones privadas a públicas. Hay ocasiones en que se trasladan
direcciones privadas a privadas o direcciones públicas a direcciones públicas. Por consiguiente se usa la
siguiente nomenclatura genérica a la hora de usar NAT:

    o    Direcciones Internas (Inside addresses): aquellas que se quieren trasladar
    o    Direcciones Externas (Outside addresses): aquellas a las que se traslada

Las direcciones internas pueden ser tanto privadas como públicas. El caso más típico es aquel en que la
dirección interna es una dirección privada y la dirección externa es una dirección pública. La clasificación
anterior se puede subdividir a su vez:

    o    Direcciones locales internas (Inside local addresses): la dirección IP interna asignada a un host
         en al red interna
    o    Direcciones globales internas (Inside global addresses): la dirección IP de un host en la red
         interna tal como aparece a una red externa
    o    Direcciones locales externas (Outside local addresses): la dirección IP de un host externo tal
         como aparece a la red interna
    o    Direcciones globales externas (Outside global addresses): la dirección IP asignada a un host
         externo en una red externa

Ver que la diferencia entre una dirección local y global interna es que la dirección local interna es la
dirección que queremos trasladar mientras que la dirección global interna es la dirección ya trasladada.

    1.1. NAT estático
Usamos NAT estático cuando las direcciones están almacenadas en una tabla de consulta del router y se
establece un mapeo directo entre las direcciones internas locales y las direcciones internas globales. Eso
significa que por cada dirección interna local existe una dirección interna global. Este mecanismo se suele
usar cuando se quiere cambiar un esquema de direcciones de una red a otro esquema de direcciones o
cuando se tienen servidores que tienen que mantener una dirección IP fija de cara al exterior como DNS o
servidores Web.

    1.1.1.        Configuración de NAT estático
Para configurar NAT estático seguiremos los siguientes pasos:

    o    Definir el mapeo de las direcciones estáticas:

                  ip nat inside source static local-ip global-ip
                  ip nat inside source static network local-network global-network mask

    o    Especificar la interfaz interna

                  ip nat inside

    o    Especificar la interfaz externa

                  ip nat outside



                                                                                                          1
Lab 7: NAT con IOS
                                      José Mª Barceló Ordinas

Ejemplo:

                   Direcciones                       R                  Direcciones
                    internas                                             externas
                      10.1.1.1              e0             s0              198.3.4.1

        R# configure terminal
        R(config)# ip nat inside souce static 10.1.1.1 198.3.4.1
        R(config)# interface e0
        R(config-if)# ip nat inside
        R(config-if)# exit
        R(config)# interface s0
        R(config-if)# ip nat outside
        R(config-if)# exit
        R(config)# exit
        R#

    1.2. NAT dinámico
Usamos NAT dinámico cuando disponemos de un conjunto de direcciones globales internas que se
asignarán de forma dinámica y temporal a las direcciones locales internas. Esta asignación se efectuará
cuando se recibe tráfico en el router y tiene un Temporizador asignado.

    1.2.1.       Configuración de NAT dinámico
Para configurar NAT dinámico seguiremos los siguientes pasos:

    o   Crear un conjunto de direcciones globales:

                 ip nat pool name start-ip end-ip {netmask mask | prefix-length prefix-length}

    o   Crear una ACL que identifique a los hosts para la traslación

                 access-list access-list-number permit source {source-wildcard}

    o   Configurar NAT dinámico basado en la dirección origen

                 ip nat inside source list access-list-number pool name

    o   Especificar la interfaz interna

                 ip nat inside

    o   Especificar la interfaz externa

                 ip nat outside

Ejemplo:

                   Direcciones                       R                  Direcciones
                    internas                                             externas
                    10.1.1.0/24             e0             s0             198.3.4.1 –
                                                                          198.3.4.254




                                                                                                     2
Lab 7: NAT con IOS
                                      José Mª Barceló Ordinas
        R# configure terminal
        R(config)# ip nat pool fib-xc 198.3.4.1 198.3.4.254                                    netmask
        255.255.255.0
        (config)# access-list 2 permit 10.1.1.0 0.0.0.255
        R(config)# ip nat inside source list 2 pool fib-xc
        R(config)# interface e0
        R(config-if)# ip nat inside
        R(config-if)# exit
        R(config)# interface s0
        R(config-if)# ip nat outside
        R(config-if)# exit
        R(config)# exit
        R# show ip nat translations

Las entradas se asignan por defecto 24 horas. Si se quiere modificar el valor del temporizador usar el
siguiente comando:

        R(config)# ip nat translation timeout seconds

Donde “seconds” es el tiempo que se asignará al temporizador.

    1.3. NAT overload o PAT (Port Address Translation)
Usamos PAT (NAT por puertos) cuando disponemos de una dirección global interna puede direccional
todo un conjunto grande (centenares) de direcciones locales internas. Esta asignación la efectúa cuando el
par dirección global/puerto. Aunque disponemos de 65535 puertos (16 bits) en realidad el router PAT solo
puede usar un subconjunto de estos puertos (depende del router, pero aproximadamente unas 4000 puertos
por dirección global). PAT se puede usar en conjunción con NAT dinámico de forma que varias
direcciones globales con múltiples puertos diréccionan un mayor número de direcciones locales internas.

    1.3.1.       Configuración de PAT
Para configurar PAT seguiremos los siguientes pasos:

    o   Crear un conjunto de direcciones globales (puede ser una sola dirección):

                 ip nat pool name start-ip end-ip {netmask mask | prefix-length prefix-length}

    o   Crear una ACL que identifique a los hosts para la traslación

                 access-list access-list-number permit source {source-wildcard}

    o   Configurar PAT basado en la dirección origen

                 ip nat inside source list access-list-number pool name overload

    o   Especificar la interfaz interna

                 ip nat inside

    o   Especificar la interfaz externa

                 ip nat outside

Ejemplo: usaremos hasta 30 direcciones internas globales, cada una de las cuales hace PAT




                                                                                                        3
Lab 7: NAT con IOS
                                        José Mª Barceló Ordinas
                    Direcciones                    R                     Direcciones
                     internas                                             externas
                    10.1.1.0/24              e0             s0           198.3.4.1 –
                                                                         198.3.4.30

         R# configure terminal
         R(config)# ip nat pool fib-xc 198.3.4.1 198.3.4.30 netmask
         255.255.255.0
         (config)# access-list 2 permit 10.1.1.0 0.0.0.255
         R(config)# ip nat inside source list 2 pool fib-xc overload
         R(config)# interface e0
         R(config-if)# ip nat inside
         R(config-if)# exit
         R(config)# interface s0
         R(config-if)# ip nat outside
         R(config-if)# exit
         R(config)# exit
         R# show ip nat translations

En el caso de que no haya un conjunto de direcciones globales podemos usar la dirección asignada a la
interficie “s0” de la siguiente manera:

         R(config)# ip nat inside source list 2 interface s0 overload

    1.4. Verificación de una configuración NAT
Usamos los siguientes comandos para verificar que la configuración NAT es correcta (desde modo
privilegiado):

         show ip nat translations
         show ip nat translations verbose
         show ip nat statistics
         debug ip nat (no debug ip nat)
         clear ip nat translations *                à elimina todas las traslaciones NAT


2. Sesión de laboratorio
La topología del laboratorio es la siguiente: 2 terminales conectados al switch del aula del laboratorio
formando la RedA y un terminal conectado al router formando la RedB.

                                                       RA
                         T1        T2

                                                                 RED B
                                                                            T3

                                                       RED A


La RedA es la 10.0.1.0/24 y la RedB es la 192.6.X.0/24, donde X es el número de PC asignado al terminal
T 3.

    1.   Hacer NAT estático y monitorizar y verificar la conectividad
    2.   Hacer NAT dinámico y monitorizar y verificar la conectividad
    3.   Hacer PAT y monitorizar y verificar la conectividad




                                                                                                      4

Más contenido relacionado

La actualidad más candente

8.1.4.8 lab identifying i pv4 addresses
8.1.4.8 lab   identifying i pv4 addresses8.1.4.8 lab   identifying i pv4 addresses
8.1.4.8 lab identifying i pv4 addressestimmaujim
 
5.2.1.8 lab observing arp with the windows cli, ios cli, and wireshark
5.2.1.8 lab   observing arp with the windows cli, ios cli, and wireshark5.2.1.8 lab   observing arp with the windows cli, ios cli, and wireshark
5.2.1.8 lab observing arp with the windows cli, ios cli, and wiresharkhefloca
 
6.4.3.5 lab building a switch and router network
6.4.3.5 lab   building a switch and router network6.4.3.5 lab   building a switch and router network
6.4.3.5 lab building a switch and router networktimmaujim
 
5.1.4.3 lab using wireshark to examine ethernet frames
5.1.4.3 lab   using wireshark to examine ethernet frames5.1.4.3 lab   using wireshark to examine ethernet frames
5.1.4.3 lab using wireshark to examine ethernet framestimmaujim
 
Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...
Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...
Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...RootedCON
 
Manual networking ii
Manual networking iiManual networking ii
Manual networking iiUTP
 
7.2.3.5 lab using wireshark to examine a udp dns capture
7.2.3.5 lab   using wireshark to examine a udp dns capture7.2.3.5 lab   using wireshark to examine a udp dns capture
7.2.3.5 lab using wireshark to examine a udp dns capturetimmaujim
 
Conf basica switch-p1
Conf basica switch-p1Conf basica switch-p1
Conf basica switch-p11 2d
 
8.2.5.3 packet tracer configuring i pv6 addressing instructions
8.2.5.3 packet tracer   configuring i pv6 addressing instructions8.2.5.3 packet tracer   configuring i pv6 addressing instructions
8.2.5.3 packet tracer configuring i pv6 addressing instructionstimmaujim
 
Nat (network address translation) qué es y cómo funciona
Nat (network address translation) qué es y cómo funcionaNat (network address translation) qué es y cómo funciona
Nat (network address translation) qué es y cómo funcionaqueches
 
Conf ospf
Conf ospfConf ospf
Conf ospf1 2d
 
Guion practica 5 vo ip
Guion practica 5 vo ipGuion practica 5 vo ip
Guion practica 5 vo ipRenato Ramirez
 
Config ospf
Config ospfConfig ospf
Config ospf1 2d
 

La actualidad más candente (17)

8.1.4.8 lab identifying i pv4 addresses
8.1.4.8 lab   identifying i pv4 addresses8.1.4.8 lab   identifying i pv4 addresses
8.1.4.8 lab identifying i pv4 addresses
 
5.2.1.8 lab observing arp with the windows cli, ios cli, and wireshark
5.2.1.8 lab   observing arp with the windows cli, ios cli, and wireshark5.2.1.8 lab   observing arp with the windows cli, ios cli, and wireshark
5.2.1.8 lab observing arp with the windows cli, ios cli, and wireshark
 
6.4.3.5 lab building a switch and router network
6.4.3.5 lab   building a switch and router network6.4.3.5 lab   building a switch and router network
6.4.3.5 lab building a switch and router network
 
5.1.4.3 lab using wireshark to examine ethernet frames
5.1.4.3 lab   using wireshark to examine ethernet frames5.1.4.3 lab   using wireshark to examine ethernet frames
5.1.4.3 lab using wireshark to examine ethernet frames
 
Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...
Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...
Javier Moreno & Eloi Sanfélix - Seguridad y explotación nativa en Android [Ro...
 
Manual networking ii
Manual networking iiManual networking ii
Manual networking ii
 
11.6.2
11.6.211.6.2
11.6.2
 
7.2.3.5 lab using wireshark to examine a udp dns capture
7.2.3.5 lab   using wireshark to examine a udp dns capture7.2.3.5 lab   using wireshark to examine a udp dns capture
7.2.3.5 lab using wireshark to examine a udp dns capture
 
55784943 practicas-ospf
55784943 practicas-ospf55784943 practicas-ospf
55784943 practicas-ospf
 
7.herramientas de redes
7.herramientas de redes7.herramientas de redes
7.herramientas de redes
 
Conf basica switch-p1
Conf basica switch-p1Conf basica switch-p1
Conf basica switch-p1
 
8.2.5.3 packet tracer configuring i pv6 addressing instructions
8.2.5.3 packet tracer   configuring i pv6 addressing instructions8.2.5.3 packet tracer   configuring i pv6 addressing instructions
8.2.5.3 packet tracer configuring i pv6 addressing instructions
 
Nat (network address translation) qué es y cómo funciona
Nat (network address translation) qué es y cómo funcionaNat (network address translation) qué es y cómo funciona
Nat (network address translation) qué es y cómo funciona
 
Conf ospf
Conf ospfConf ospf
Conf ospf
 
Guion practica 5 vo ip
Guion practica 5 vo ipGuion practica 5 vo ip
Guion practica 5 vo ip
 
11.6.1
11.6.111.6.1
11.6.1
 
Config ospf
Config ospfConfig ospf
Config ospf
 

Similar a Xc lab-7-nat

Practica nat
Practica natPractica nat
Practica nat1 2d
 
Config ospf
Config ospfConfig ospf
Config ospf1 2d
 
Configurando Ospf Dr Y Bdr
Configurando Ospf Dr Y BdrConfigurando Ospf Dr Y Bdr
Configurando Ospf Dr Y BdrCésar Nuñez
 
Nat
NatNat
Nat1 2d
 
Piam lab-4-ospf-1
Piam lab-4-ospf-1Piam lab-4-ospf-1
Piam lab-4-ospf-1dherym
 
8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdf
8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdf8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdf
8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdfFranciscoMendoza410245
 
Genaro rodriguez reynoso prectica 5 tra
Genaro rodriguez reynoso prectica 5  traGenaro rodriguez reynoso prectica 5  tra
Genaro rodriguez reynoso prectica 5 traGenaro Rodriguez
 
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docxCABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docxManuelAlejandroUlloa3
 
2 do trimestre
2 do trimestre2 do trimestre
2 do trimestreMELGO2012
 
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...gilmer sotil
 
6.2.2.5 lab configuring i pv4 static and default routes
6.2.2.5 lab   configuring i pv4 static and default routes6.2.2.5 lab   configuring i pv4 static and default routes
6.2.2.5 lab configuring i pv4 static and default routesDaniela Centeno
 
Firewall iptables
Firewall iptablesFirewall iptables
Firewall iptablescercer
 
Comandos dispositivos
Comandos dispositivosComandos dispositivos
Comandos dispositivosJoan Diiz
 
Implementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers CiscoImplementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers CiscoPaulo Colomés
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Francesc Perez
 

Similar a Xc lab-7-nat (20)

Practica nat
Practica natPractica nat
Practica nat
 
Config ospf
Config ospfConfig ospf
Config ospf
 
Configurando Ospf Dr Y Bdr
Configurando Ospf Dr Y BdrConfigurando Ospf Dr Y Bdr
Configurando Ospf Dr Y Bdr
 
Nat
NatNat
Nat
 
Piam lab-4-ospf-1
Piam lab-4-ospf-1Piam lab-4-ospf-1
Piam lab-4-ospf-1
 
Practica 5 OSPF
Practica 5 OSPFPractica 5 OSPF
Practica 5 OSPF
 
8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdf
8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdf8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdf
8.2.4.5 Lab - Configuring Basic Single-Area OSPFv2.pdf
 
Genaro rodriguez reynoso prectica 5 tra
Genaro rodriguez reynoso prectica 5  traGenaro rodriguez reynoso prectica 5  tra
Genaro rodriguez reynoso prectica 5 tra
 
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docxCABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
 
2 do trimestre
2 do trimestre2 do trimestre
2 do trimestre
 
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
 
6.2.2.5 lab configuring i pv4 static and default routes
6.2.2.5 lab   configuring i pv4 static and default routes6.2.2.5 lab   configuring i pv4 static and default routes
6.2.2.5 lab configuring i pv4 static and default routes
 
Firewall iptables
Firewall iptablesFirewall iptables
Firewall iptables
 
Ccna4 lab 1_1_4b_es
Ccna4 lab 1_1_4b_esCcna4 lab 1_1_4b_es
Ccna4 lab 1_1_4b_es
 
NAT
NATNAT
NAT
 
Comandos dispositivos
Comandos dispositivosComandos dispositivos
Comandos dispositivos
 
Cap 07 dhcp y nat
Cap 07 dhcp y natCap 07 dhcp y nat
Cap 07 dhcp y nat
 
Implementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers CiscoImplementación de NAT/PAT en routers Cisco
Implementación de NAT/PAT en routers Cisco
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
 
Cap 07 dhcp y nat
Cap 07 dhcp y natCap 07 dhcp y nat
Cap 07 dhcp y nat
 

Más de 1 2d

Notas clase
Notas claseNotas clase
Notas clase1 2d
 
Notas clase java ii
Notas clase java iiNotas clase java ii
Notas clase java ii1 2d
 
J2me
J2meJ2me
J2me1 2d
 
6. control de acceso
6. control de acceso6. control de acceso
6. control de acceso1 2d
 
5. administracioìn de claves y certificados
5. administracioìn de claves y certificados5. administracioìn de claves y certificados
5. administracioìn de claves y certificados1 2d
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales1 2d
 
3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales1 2d
 
2. criptografiìa con java
2. criptografiìa con java2. criptografiìa con java
2. criptografiìa con java1 2d
 
1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1 2d
 
1046 pdfsam opos informatica
1046 pdfsam opos informatica1046 pdfsam opos informatica
1046 pdfsam opos informatica1 2d
 
1203 pdfsam opos informatica
1203 pdfsam opos informatica1203 pdfsam opos informatica
1203 pdfsam opos informatica1 2d
 
878 pdfsam opos informatica
878 pdfsam opos informatica878 pdfsam opos informatica
878 pdfsam opos informatica1 2d
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica1 2d
 
1704 pdfsam opos informatica
1704 pdfsam opos informatica1704 pdfsam opos informatica
1704 pdfsam opos informatica1 2d
 
1893 pdfsam opos informatica
1893 pdfsam opos informatica1893 pdfsam opos informatica
1893 pdfsam opos informatica1 2d
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica1 2d
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica1 2d
 
330 pdfsam opos informatica
330 pdfsam opos informatica330 pdfsam opos informatica
330 pdfsam opos informatica1 2d
 
1 pdfsam opos informatica
1 pdfsam opos informatica1 pdfsam opos informatica
1 pdfsam opos informatica1 2d
 
1379 pdfsam opos informatica
1379 pdfsam opos informatica1379 pdfsam opos informatica
1379 pdfsam opos informatica1 2d
 

Más de 1 2d (20)

Notas clase
Notas claseNotas clase
Notas clase
 
Notas clase java ii
Notas clase java iiNotas clase java ii
Notas clase java ii
 
J2me
J2meJ2me
J2me
 
6. control de acceso
6. control de acceso6. control de acceso
6. control de acceso
 
5. administracioìn de claves y certificados
5. administracioìn de claves y certificados5. administracioìn de claves y certificados
5. administracioìn de claves y certificados
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales
 
3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales
 
2. criptografiìa con java
2. criptografiìa con java2. criptografiìa con java
2. criptografiìa con java
 
1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1. introduccioìn a la seguridad
1. introduccioìn a la seguridad
 
1046 pdfsam opos informatica
1046 pdfsam opos informatica1046 pdfsam opos informatica
1046 pdfsam opos informatica
 
1203 pdfsam opos informatica
1203 pdfsam opos informatica1203 pdfsam opos informatica
1203 pdfsam opos informatica
 
878 pdfsam opos informatica
878 pdfsam opos informatica878 pdfsam opos informatica
878 pdfsam opos informatica
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica
 
1704 pdfsam opos informatica
1704 pdfsam opos informatica1704 pdfsam opos informatica
1704 pdfsam opos informatica
 
1893 pdfsam opos informatica
1893 pdfsam opos informatica1893 pdfsam opos informatica
1893 pdfsam opos informatica
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica
 
330 pdfsam opos informatica
330 pdfsam opos informatica330 pdfsam opos informatica
330 pdfsam opos informatica
 
1 pdfsam opos informatica
1 pdfsam opos informatica1 pdfsam opos informatica
1 pdfsam opos informatica
 
1379 pdfsam opos informatica
1379 pdfsam opos informatica1379 pdfsam opos informatica
1379 pdfsam opos informatica
 

Último

Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfNancyLoaa
 
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdfGUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdfPaolaRopero2
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSYadi Campos
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfMaritzaRetamozoVera
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptxolgakaterin
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfFrancisco158360
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaDecaunlz
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 

Último (20)

Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdfGUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptx
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 

Xc lab-7-nat

  • 1. Lab 7: NAT con IOS José Mª Barceló Ordinas 1. NAT NAT (Network Address Translation) es el proceso que permite la traslación de direcciones privadas a públicas mediante la substitución o alteración de las direcciones IP o puertos en las cabeceras IP y TCP del paquete transmitido. Para que NAT funcione debemos disponer de un router que implemente NAT en alguna o varias de sus variantes: NAT estático, NAT dinámico y NAT por puertos (PAT). No siempre se usa NAT para trasladar direcciones privadas a públicas. Hay ocasiones en que se trasladan direcciones privadas a privadas o direcciones públicas a direcciones públicas. Por consiguiente se usa la siguiente nomenclatura genérica a la hora de usar NAT: o Direcciones Internas (Inside addresses): aquellas que se quieren trasladar o Direcciones Externas (Outside addresses): aquellas a las que se traslada Las direcciones internas pueden ser tanto privadas como públicas. El caso más típico es aquel en que la dirección interna es una dirección privada y la dirección externa es una dirección pública. La clasificación anterior se puede subdividir a su vez: o Direcciones locales internas (Inside local addresses): la dirección IP interna asignada a un host en al red interna o Direcciones globales internas (Inside global addresses): la dirección IP de un host en la red interna tal como aparece a una red externa o Direcciones locales externas (Outside local addresses): la dirección IP de un host externo tal como aparece a la red interna o Direcciones globales externas (Outside global addresses): la dirección IP asignada a un host externo en una red externa Ver que la diferencia entre una dirección local y global interna es que la dirección local interna es la dirección que queremos trasladar mientras que la dirección global interna es la dirección ya trasladada. 1.1. NAT estático Usamos NAT estático cuando las direcciones están almacenadas en una tabla de consulta del router y se establece un mapeo directo entre las direcciones internas locales y las direcciones internas globales. Eso significa que por cada dirección interna local existe una dirección interna global. Este mecanismo se suele usar cuando se quiere cambiar un esquema de direcciones de una red a otro esquema de direcciones o cuando se tienen servidores que tienen que mantener una dirección IP fija de cara al exterior como DNS o servidores Web. 1.1.1. Configuración de NAT estático Para configurar NAT estático seguiremos los siguientes pasos: o Definir el mapeo de las direcciones estáticas: ip nat inside source static local-ip global-ip ip nat inside source static network local-network global-network mask o Especificar la interfaz interna ip nat inside o Especificar la interfaz externa ip nat outside 1
  • 2. Lab 7: NAT con IOS José Mª Barceló Ordinas Ejemplo: Direcciones R Direcciones internas externas 10.1.1.1 e0 s0 198.3.4.1 R# configure terminal R(config)# ip nat inside souce static 10.1.1.1 198.3.4.1 R(config)# interface e0 R(config-if)# ip nat inside R(config-if)# exit R(config)# interface s0 R(config-if)# ip nat outside R(config-if)# exit R(config)# exit R# 1.2. NAT dinámico Usamos NAT dinámico cuando disponemos de un conjunto de direcciones globales internas que se asignarán de forma dinámica y temporal a las direcciones locales internas. Esta asignación se efectuará cuando se recibe tráfico en el router y tiene un Temporizador asignado. 1.2.1. Configuración de NAT dinámico Para configurar NAT dinámico seguiremos los siguientes pasos: o Crear un conjunto de direcciones globales: ip nat pool name start-ip end-ip {netmask mask | prefix-length prefix-length} o Crear una ACL que identifique a los hosts para la traslación access-list access-list-number permit source {source-wildcard} o Configurar NAT dinámico basado en la dirección origen ip nat inside source list access-list-number pool name o Especificar la interfaz interna ip nat inside o Especificar la interfaz externa ip nat outside Ejemplo: Direcciones R Direcciones internas externas 10.1.1.0/24 e0 s0 198.3.4.1 – 198.3.4.254 2
  • 3. Lab 7: NAT con IOS José Mª Barceló Ordinas R# configure terminal R(config)# ip nat pool fib-xc 198.3.4.1 198.3.4.254 netmask 255.255.255.0 (config)# access-list 2 permit 10.1.1.0 0.0.0.255 R(config)# ip nat inside source list 2 pool fib-xc R(config)# interface e0 R(config-if)# ip nat inside R(config-if)# exit R(config)# interface s0 R(config-if)# ip nat outside R(config-if)# exit R(config)# exit R# show ip nat translations Las entradas se asignan por defecto 24 horas. Si se quiere modificar el valor del temporizador usar el siguiente comando: R(config)# ip nat translation timeout seconds Donde “seconds” es el tiempo que se asignará al temporizador. 1.3. NAT overload o PAT (Port Address Translation) Usamos PAT (NAT por puertos) cuando disponemos de una dirección global interna puede direccional todo un conjunto grande (centenares) de direcciones locales internas. Esta asignación la efectúa cuando el par dirección global/puerto. Aunque disponemos de 65535 puertos (16 bits) en realidad el router PAT solo puede usar un subconjunto de estos puertos (depende del router, pero aproximadamente unas 4000 puertos por dirección global). PAT se puede usar en conjunción con NAT dinámico de forma que varias direcciones globales con múltiples puertos diréccionan un mayor número de direcciones locales internas. 1.3.1. Configuración de PAT Para configurar PAT seguiremos los siguientes pasos: o Crear un conjunto de direcciones globales (puede ser una sola dirección): ip nat pool name start-ip end-ip {netmask mask | prefix-length prefix-length} o Crear una ACL que identifique a los hosts para la traslación access-list access-list-number permit source {source-wildcard} o Configurar PAT basado en la dirección origen ip nat inside source list access-list-number pool name overload o Especificar la interfaz interna ip nat inside o Especificar la interfaz externa ip nat outside Ejemplo: usaremos hasta 30 direcciones internas globales, cada una de las cuales hace PAT 3
  • 4. Lab 7: NAT con IOS José Mª Barceló Ordinas Direcciones R Direcciones internas externas 10.1.1.0/24 e0 s0 198.3.4.1 – 198.3.4.30 R# configure terminal R(config)# ip nat pool fib-xc 198.3.4.1 198.3.4.30 netmask 255.255.255.0 (config)# access-list 2 permit 10.1.1.0 0.0.0.255 R(config)# ip nat inside source list 2 pool fib-xc overload R(config)# interface e0 R(config-if)# ip nat inside R(config-if)# exit R(config)# interface s0 R(config-if)# ip nat outside R(config-if)# exit R(config)# exit R# show ip nat translations En el caso de que no haya un conjunto de direcciones globales podemos usar la dirección asignada a la interficie “s0” de la siguiente manera: R(config)# ip nat inside source list 2 interface s0 overload 1.4. Verificación de una configuración NAT Usamos los siguientes comandos para verificar que la configuración NAT es correcta (desde modo privilegiado): show ip nat translations show ip nat translations verbose show ip nat statistics debug ip nat (no debug ip nat) clear ip nat translations * à elimina todas las traslaciones NAT 2. Sesión de laboratorio La topología del laboratorio es la siguiente: 2 terminales conectados al switch del aula del laboratorio formando la RedA y un terminal conectado al router formando la RedB. RA T1 T2 RED B T3 RED A La RedA es la 10.0.1.0/24 y la RedB es la 192.6.X.0/24, donde X es el número de PC asignado al terminal T 3. 1. Hacer NAT estático y monitorizar y verificar la conectividad 2. Hacer NAT dinámico y monitorizar y verificar la conectividad 3. Hacer PAT y monitorizar y verificar la conectividad 4