Professional Documents
Culture Documents
NAT
192.168.0.0 a 192.168.255.0
255.255.255.0 = / 24
Funcionamiento de NAT
TRADUCCIN Origen: 192.168.10.10 Destino: 200.200.200.1 Origen: 190.28.102.103 Destino: 200.200.200.1
INTERNET
200.200.200.1
NAT Dinmico
La traduccin NAT dinmica usa un conjunto de direcciones pblicas y las asigna en orden de llegada. Cuando un host con una direccin IP privada solicita acceso a Internet, la traduccin NAT dinmica elije una direccin IP del conjunto de direcciones que no est siendo utilizada por otro host.
NAT Esttico
La NAT esttica permite conexiones iniciadas por dispositivos externos dirigidas a dispositivos internos. La traduccin NAT esttica resulta particularmente til para los servidores Web o los hosts que necesitan tener una direccin uniforme a la que se pueda tener acceso desde Internet
La sobrecarga de NAT (PAT) es el mecanismo mediante el cual se traducen varias direcciones privadas en una nica direccin pblica (O un pool pequeo de direcciones pblicas) La clave del funcionamiento de PAT es que el router asigna un nmero de puerto a cada direccin interna.
Sobrecarga de NAT
Sobrecarga de NAT
TRADUCCIN Origen: 192.168.10.10:1550 Destino: 200.200.200.1:80 Origen: 190.28.102.103:1550 Destino: 200.200.200.1:80
INTERNET
200.200.200.1
Reenvo de puertos
1) Definir una direccin IP para la interfaz f0/0 y asignarla como interfaz NAT inside Router(config)#interface fastethernet 0/0 Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)#ip nat inside 2) Definir la interfaz s0/0/0 como NAT outside Router(config)#interface serial 0/0/0 Router(config-if)#ip address 200.100.100.1 255.255.255.0 Router(config-if)#ip nat outside
Reenvo de puertos
3) Definir NAT esttico Router(config)#ip nat inside source static tcp 192.168.1.2 8080 200.100.100.1 80 NOTA: Toda peticin Web de un cliente en Internet que llegue a la direccin pblica del router a travs del puerto HTTP por defecto (80) ser reenviada al servidor ubicado en la red interna que escucha por el puerto 8080.
FIN