Professional Documents
Culture Documents
MECANISMO NAT
Profesor Daniel Daz Ataucuri
ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Catedrtico Titular a Tiempo Parcial FIEE-UNI / UNMSM
Director de Investigacin y Desarrollo
Tecnolgico del INICTEL-UNI
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
INTRODUCCION
El NAT es un mecanismo que permite traducir una
direccin de red privada a una direccin IP pblica
enrutable.
El NAT puede ser:
Esttico.- Cada direccin local privada se mapea con su
correspondiente direccin global.
Dinmico.- Direccin IP perteneciente a un pool de direcciones IP
pblicas se asignan a un host de la red.
Por puerto .- Llamado tambin PAT, relaciona varias direcciones IP
privadas a una sola direccin pblica.
http://docwiki.cisco.com/wiki/Category:NAT
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
binario
vante
200.1.2.10xx xxxx
200.1.2.128
Condicin que
a de cumplir
Todos en
cero
0011 1111
0.0.0.63
Direccin
de referencia
Wildcard
Direccin
de referencia
Wildcard
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
binario
vante
200.1.2.10xx xxx1
Todos en
cero
0011 1110
Direccin
de referencia
Wildcard
Condicin que
a de cumplir
Condicin que
a de cumplir
0.0.0.62
Direccin
de referencia
Wildcard
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
Comando:
access-list 1 deny 200.1.2.129 0.0.0.0
access-list 1 permit 200.1.2.128 0.0.0.63
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
ESCENARIO DE NAT
192.168.1.0/24
.1
.5 20.1.1.4/30.6
0/
Fa0/1
.1
Fa 0.1
0/1 .1
.
.2
.2
Fa0/0
OUTSIDE
Fa0/0
20
21.2.2.0/30
R2
.1
20
.1.
.22 a1/0
0
F
/3
.21
1 /1
Fa
.13
Fa
2
1/0 0.1
.1 .
12
.1.
0
/30
2
Fa .14 .17 /0
0
0
/1
192.168.1.2
192.168.1.3
204.4.1.2
204.4.1.3
192.168.1.4
192.168.1.63
204.4.1.4
204.4.1.14
192.168.1.64
192.168.1.254
204.4.1.15:p
TABLA DE NAT
6
1. 1
Fa
PCb
.1 Fa0/0
.9
/1
INSIDE
Fa0/0
0
/3
.8 /0
.1 Fa0
.1
20
.2
R1
R4
Fa0/1
Fa 30
0/ 0
PCa
.1
R3
200.1.1.0/25
.2
R7
0
/3 1.6
4
/
.
.2 Fa0
2
.
21
0
1/
a
F
.10
.5
R6
.18
.9
0
3
0/1 Fa1 2
Fa
/1 1 .
2.
2.
8
Fa /30
0/ .10
1
R5
R8
.129Fa0/0
Subred de NAT
204.4.1.0/26
Donde p es el puerto
ubicado en la capa 4.
.130
200.1.1.128/25
PCc
ddiaz@inictel-uni.edu.pe
R1 Servidor DHCP
Ofrece el rango:
192.168.1.64 a 192.168.1.254
0
Fa
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
Iporig = 200.1.1.2
IPdest= 204.4.1.2
Fa 30
0/ 0
0/
.2
Fa0/0
Fa0/1
R1
.1
.2
21.2.2.0/30
IPorig = 204.4.1.2
IPdest= 200.1.1.2
IPorig 200.1.1.2
204.4.1.2
.21IPdest=
1 /1
Fa IPorig = 204.4.1.2
.13IPdest=
Fa
2
1/0 0.1
R2
200.1.1.2
204.4.1.2
204.4.1.3
192.168.1.4
192.168.1.63
204.4.1.4
204.4.1.14
192.168.1.64
192.168.1.254
204.4.1.15:p
TABLA DE NAT
IPorig = 204.4.1.2
IPdest= 200.1.1.2
IPorig = 204.4.1.2
IPdest= 200.1.1.2
.1 Fa0/0
R7
0
/3 1.6
4
/
.
.2 Fa0
2
.
21
0 0.0.0.0 0.0.0.0 21.2.2.5
1/
a
F
IPorig = 200.1.1.2
IPdest= 204.4.1.2
Las tablas de
enrutamiento de
.10
la red debe
.5
R6 IPorig = 204.4.1.2
indicar como
.18
.9
0
IPdest= 200.1.1.2
llegar a
/3 0/1 Fa
6
2
a
1/
204.4.1.0/26 .1
F
1
.1 .
.1
1
12
.
/30
20
.14
.17
Fa
0
0/0
/1
192.168.1.2
192.168.1.3
.9
/1
Fa0/0
.1
.1
20
20
.1.
.22 a1/0
0
F
/3
0
/3
.8 /0
.1 Fa0
.1
20
Iporig = 200.1.1.2
IPdest=192.168.1.2
Fa0/0
Fa0/1
0
Fa
.2
IPorig 200.1.1.2
IPdest= 204.4.1.2
.5 20.1.1.4/30.6
IPorig =192.168.1.2
204.4.1.0 255.255.255.192 21.2.2.1
IPdest= 200.1.1.2
etc
etc
etc
Fa 0.1
0/1 .1
.
PCa
.1
R4
PCb
Fa
R5
.2
.2
.8
Fa /30
0/ .10
1
R8
.129Fa0/0
Subred de NAT
204.4.1.0/26
Donde p es el puerto
ubicado en la capa 4.
.130
200.1.1.128/25
PCc
ddiaz@inictel-uni.edu.pe
R3
192.168.1.0/24
200.1.1.0/25
.2
IPorig = 200.1.1.2
IPdest= 204.4.1.2
204.4.1.2
204.4.1.3
204.4.1.4
a
204.4.1.14
204.4.1.15:p
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
Outside local
Outside global
200.1.1.2:23695 200.1.1.2:23695
200.1.1.2:24207 200.1.1.2:24207
200.1.1.2:24463 200.1.1.2:24463
200.1.1.2:24975 200.1.1.2:24975
200.1.1.2:25231 200.1.1.2:25231
--------Para borrar la tabla NAT:
R1#clear ip nat translation forced
Outside local
Outside global
----200.1.1.2:12176 200.1.1.2:12176
200.1.1.2:12432 200.1.1.2:12432
200.1.1.2:12944 200.1.1.2:12944
200.1.1.2:13200 200.1.1.2:13200
200.1.1.2:13712 200.1.1.2:13712
-----
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
Iporig = 200.1.1.2
IPdest= 204.4.1.4
Fa 30
0/ 0
0/
.2
Fa0/0
Fa0/1
R1
.1
.2
21.2.2.0/30
IPorig = 204.4.1.4
IPdest= 200.1.1.2
IPorig 200.1.1.2
204.4.1.4
.21IPdest=
1 /1
Fa IPorig = 204.4.1.4
.13IPdest=
Fa
2
1/0 0.1
R2
200.1.1.2
204.4.1.2
204.4.1.3
192.168.1.4
192.168.1.63
204.4.1.4
204.4.1.14
192.168.1.64
192.168.1.254
204.4.1.15:p
TABLA DE NAT
IPorig = 204.4.1.4
IPdest= 200.1.1.2
IPorig = 204.4.1.4
IPdest= 200.1.1.2
.1 Fa0/0
R7
0
/3 1.6
4
/
.
.2 Fa0
2
.
21
0 0.0.0.0 0.0.0.0 21.2.2.5
1/
a
F
IPorig = 200.1.1.2
IPdest= 204.4.1.4
Las tablas de
enrutamiento de
.10
la red debe
.5
R6 IPorig = 204.4.1.4
indicar como
.18
.9
0
IPdest= 200.1.1.2
llegar a
/3 0/1 Fa
6
2
a
1/
204.4.1.0/26 .1
F
1
.1 .
.1
1
12
.
/30
20
.14
.17
Fa
0
0/0
/1
192.168.1.2
192.168.1.3
.9
/1
Fa0/0
.1
.1
20
20
.1.
.22 a1/0
0
F
/3
0
/3
.8 /0
.1 Fa0
.1
20
Iporig = 200.1.1.2
IPdest=192.168.1.9
Fa0/0
Fa0/1
0
Fa
.9
IPorig 200.1.1.2
IPdest= 204.4.1.4
.5 20.1.1.4/30.6
IPorig =192.168.1.9
204.4.1.0 255.255.255.192 21.2.2.1
IPdest= 200.1.1.2
etc
etc
etc
Fa 0.1
0/1 .1
.
PCa
.1
R4
PCb
Fa
R5
.2
.2
.8
Fa /30
0/ .10
1
R8
.129Fa0/0
Subred de NAT
204.4.1.0/26
Donde p es el puerto
ubicado en la capa 4.
.130
200.1.1.128/25
PCc
ddiaz@inictel-uni.edu.pe
R3
192.168.1.0/24
200.1.1.0/25
.2
IPorig = 200.1.1.2
IPdest= 204.4.1.4
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
TABLA DE NAT
192.168.1.2
192.168.1.3
192.168.1.4
a
192.168.1.63
192.168.1.64
a
192.168.1.254
204.4.1.2
204.4.1.3
204.4.1.4
a
204.4.1.14
204.4.1.15:p
ddiaz@inictel-uni.edu.pe
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
200.1.1.0/25
.2
IPorig = 200.1.1.2
IPdest= 204.4.1.15:p1
R3
192.168.1.0/24
0/
.2
Fa0/0
21.2.2.0/30
Iporig = 200.1.1.2
IPdest= 204.4.1.15:p1
.9
IPorig = 204.4.1.15:p1
IPdest= 200.1.1.2
Las tablas de
IPorig 200.1.1.2
204.4.1.15:p1enrutamiento de
IPdest=
.21
1 /1
Fa IPorig = 204.4.1.15:p1
.1 Fa0/0
la red debe
indicar como
llegar a
204.4.1.0/26
R7
0 .6
Fa
3
IPorig = 200.1.1.2
4/ /1
.
IPdest= 204.4.1.15:p1
0
2
.
.2
1
2
0
1/
a
F
.10
.5
R6
.18
.9
0
3
IPorig = 204.4.1.15:p1
200.1.1.2
.13IPdest= 200.1.1.2
IPdest=
Fa
/
2
/1 Fa
0
6
2
1/0 0.1
a
1/
F
.1
1 1.2
.1 .
1
R2
.
1
1
.2
.
IPorig = 204.4.1.15:p1
2 /3
0
.8
2
IPdest= 200.1.1.2
0.14 .17
Fa /30
Fa
0
/
0
0
0
/1
192.168.1.2
192.168.1.3
204.4.1.2
204.4.1.3
192.168.1.4
192.168.1.63
204.4.1.4
204.4.1.14
192.168.1.64
192.168.1.254
204.4.1.15:p
TABLA DE NAT
/1 .10
Fa
R5
R8
.129Fa0/0
Subred de NAT
204.4.1.0/26
Donde p es el puerto
ubicado en la capa 4.
.130
200.1.1.128/25
PCc
ddiaz@inictel-uni.edu.pe
R1
.1
Fa0/1
.1
.2
.1
20
20
.1.
.22 a1/0
0
F
/3
/1
Fa0/0
Fa0/0
Fa0/1
0
/3
.8 /0
.1 Fa0
.1
20
Iporig = 200.1.1.2
IPdest=192.168.1.64
IPorig 200.1.1.2
IPorig = 204.4.1.15:p1
IPdest= 204.4.1.15:p1 IPdest= 200.1.1.2
.5 20.1.1.4/30.6
0
Fa
.64
IPorig =192.168.1.64
IPdest= 200.1.1.2
Fa 0.1
0/1 .1
.
PCa
Fa 30
0/ 0
.1
R4
PCb
204.4.1.2
204.4.1.3
204.4.1.4
a
204.4.1.14
204.4.1.15:p
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
Outside local
200.1.1.2:406
200.1.1.2:662
200.1.1.2:1174
200.1.1.2:1430
200.1.1.2:1942
Outside global
200.1.1.2:40085
200.1.1.2:40597
200.1.1.2:40853
200.1.1.2:41365
200.1.1.2:41621
Outside global
200.1.1.2:406
200.1.1.2:662
200.1.1.2:1174
200.1.1.2:1430
200.1.1.2:1942
Outside local
200.1.1.2:24982
200.1.1.2:25494
200.1.1.2:25750
200.1.1.2:26262
200.1.1.2:26518
Outside global
200.1.1.2:24982
200.1.1.2:25494
200.1.1.2:25750
200.1.1.2:26262
200.1.1.2:26518
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD
Plaza Mayor,
MadridEspaa
ddiaz@inictel-uni.edu.pe
REDES TELEMTICAS/
REDES Y CONECTIVIDAD