You are on page 1of 26

Captulo 5:

Traduccin de
Direcciones de Red
para IPv4
Conexin de Redes

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Captulo 5
5.1 Funcionamiento de NAT
5.2 Configuracin de NAT
5.3 Resolucin de problemas de NAT

Objetivos

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Caractersticas de NAT

Espacio de Direcciones IPv4 Privadas

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Caractersticas de NAT

Qu es NAT?

NAT es el proceso utilizado para traducir


direcciones de red.
El uso principal de NAT es conservar las
direcciones IPv4 pblicas.
NAT se implementa normalmente en los
dispositivos de red de frontera, tales como

firewalls o routers.
Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Caractersticas de NAT

Terminologa de NAT
La red interna es el conjunto
de
redes
sujetas
a
traduccin
La red externa se refiere a
todas las otras redes
NAT incluye cuatro tipos de
direcciones :
Direccin local interna
Direccin global interna
Direccin local externa
Direccin global externa

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Caractersticas de NAT

Terminologa de NAT

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Tipos de NAT

NAT Esttica
La NAT esttica consiste en una asignacin uno a uno entre
direcciones locales y globales, son constantes.
La NAT esttica es til, para los servidores web que sean accesibles
tanto desde Internet, como desde la empresa.
Un administrador de red puede acceder a la direccin global interna
de un servidor mediante SSH, sealando el cliente SSH para la
direccin global interna adecuada.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Tipos de NAT

NAT Dinmica
La NAT dinmica utiliza un conjunto de direcciones pblicas y las
asigna segn el orden de llegada.
La NAT dinmica requiere que haya suficientes direcciones pblicas
disponibles para satisfacer la cantidad total de sesiones de usuario
simultneas.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Tipos de NAT

Traduccin de la Direccin del Puerto (PAT)


La traduccin de la direccin del puerto (PAT), asigna varias
direcciones IPv4 privadas a una nica direccin IPv4 pblica o a
algunas direcciones.
PAT tambin es conocida como NAT con sobrecarga.
PAT modifica la direccin y el nmero de puerto.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

Beneficios de NAT

Beneficios de NAT

Desventajas de la NAT

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

10

5.2 Configuracin de NAT

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

11

Configuracin de NAT Esttica

Configuracin de NAT Esttica

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

12

Configuracin de NAT Esttica

Verificacin de NAT Esttica

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

13

Configuracin de NAT Dinmica

Configuracin de NAT Dinmica

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

14

Configuracin de NAT Dinmica

Verificacin de NAT Dinmica

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

15

Configuracin de PAT

Configuracin de PAT: Conjunto de Direcciones

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

16

Configuracin de PAT

Configuracin de PAT: Direccin nica

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

17

Reenvo de Puertos

Reenvo de Puertos
El reenvo de puertos consiste en reenviar el trfico dirigido a un
puerto de red especfico desde un nodo de red hacia otro.
Permite que un usuario externo alcance un puerto en una direccin
IPv4 privada desde el exterior.
Permite que los usuarios en Internet accedan a los servidores internos
mediante el uso de la direccin de puerto de WAN del router y del
nmero de puerto externo que coincida.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

18

Reenvo de Puertos

Ejemplo de SOHO

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

19

Reenvo de Puertos

Configuracin de Reenvo de Puertos con IOS


En IOS, bsicamente, el reenvo de puertos es una traduccin de NAT
esttica con un nmero de puerto TCP o UDP especfico.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

20

Reenvo de Puertos

Configuracin de Reenvo de Puertos con IOS

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

21

Configuracin de NAT e IPv6

NAT para IPv6?


NAT es una solucin para la escasez de direcciones IPv4.
IPv6 con direcciones de 128 bits, proporciona 340 sextillones de
direcciones.
El espacio de direcciones no es un problema para IPv6.
IPv6 se desarroll con la intencin de que la NAT para IPv4 con su
traduccin entre direcciones IPv4 pblicas y privadas resulte
innecesaria; sin embargo, IPv6 incluye su propio espacio de
direcciones IPv6 privadas y NAT, que se implementan de manera
distinta de como se hace para IPv4.

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

22

Configuracin de NAT e IPv6

Direcciones IPv6 Unique Local


Las direcciones IPv6 unique local (ULAs) proporcionan espacio de
direcciones IPv6 para las comunicaciones dentro de un sitio local.
ULAs no tienen el propsito de proporcionar espacio adicional de
direcciones IPv6.
ULAs tienen el prefijo FC00::/7, lo que produce un rango de primer
hexteto que va desde FC00 hasta FDFF.
Tambin se conocen como direcciones IPv6 locales (no se deben
confundir con las direcciones IPv6 link-local).

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

23

5.3 Resolucin de
Problemas de NAT

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

24

Resolucin de problemas de NAT

Resolucin de Problemas de NAT:

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

25

Presentation_ID

2008 Cisco Systems, Inc. All rights reserved.

Cisco Confidential

26

You might also like