Professional Documents
Culture Documents
Objetivos
Cuando finalice este conocer" sobre: dulo! el estudiante
Para /ue un $a/uete $ueda ser enrutado +a% /ue traducir la direccin de ori*en 1una direccin IP $rivada2 a una direccin IP $&blica. (os ecanis os /ue lo*ran esto son NA' % PA'.
NA' % PA'
Introduccin a NA'
-a 'raduccin de (irecciones de 0ed 1NA' o Network Address Translation2 es un ecanis o /ue $er ite traducir una direccin IP $rivada a una $&blica de for a /ue los $a/uetes $ertenecientes a un +ost $uedan ser enrutados.
"
Introduccin a NA'
Cuando un +ost dentro de una red desea +acer una trans isin a un +ost en el e,terior! env.a el $a/uete al router del *ate6a% fronteri5o. El router del *ate6a% fronteri5o reali5a el $roceso de NA'! traduciendo la direccin $rivada interna de un +ost a una direccin $&blica! enrutable % e,terna.
Introduccin a NA'
7n router /ue ejecuta NA' *eneral ente o$era en la frontera de una red stub 1una red /ue $osee una sola cone,in a la red del I3P2.
10
Introduccin a NA'
Cisco define los si*uientes t4r inos: #(ireccin local interna: la direccin IP $rivada asi*nada al +ost en i red. #(ireccin *lobal interna: la direccin IP $&blica asi*nada a uno o varios +osts en i red. #(ireccin e,terna 1local o *lobal2: la direccin IP $&blica asi*nada a un +ost e,terno a i red.
11
'i$os de NA'
E,isten dos ti$os de NA': # NA' est"tica: utili5ada $ara servidores de e $resas o dis$ositivos de net6or8in*. Cada direccin IP $rivada se asocia con una sola direccin IP $&blica es$ec.fica. # NA' din" ica: utili5ada $ara los +osts. Cada direccin IP $rivada se asocia a una direccin IP $&blica dentro de un conjunto de direcciones IP $&blicas dis$onibles.
2004, Cisco Systems, Inc. All rights reserved.
12
1;<.=.<.=9 19.9.9.:
Internet
19.9.9.:
NA' 'able
Inside (oc&l I' Address 10.0.0.2 10.0.0.10 Inside $lo%&l I' Address 1!#.#."."0 1!#.#.".10
13
Introduccin a PA'
7na t4cnica relacionada con NA' din" ica es la 'raduccin de (irecciones $or Puerto 1PA'2! ta bi4n conocida co o sobrecar*a de direcciones $&blicas. PA' asocia varias direcciones IP $rivadas a una sola direccin IP $&blica! asi*n"ndole a cada +ost un n& ero de $uerto.
2004, Cisco Systems, Inc. All rights reserved.
14
Introduccin a PA'
Cuando se +ace una traduccin! PA' intenta asi*narle a la direccin IP $&blica el is o n& ero de $uerto /ue se le asi*n a la direccin IP ori*inal 1la $rivada2. 3i el n& ero de $uerto ori*inal est" en uso! PA' asi*na el $ri er n& ero de $uerto dis$onible co en5ando desde el $rinci$io del *ru$o de $uertos corres$ondiente 9#>11! >1:#19:3! o 19:4# ?>>3>. En teor.a! el n& ero total de direcciones internas /ue se $ueden traducir a una sola direccin e,terna $odr.a ser +asta ?>!>3? $or direccin IP. En realidad! el n& ero de $uertos /ue se $ueden asi*nar a una sola direccin IP es a$ro,i ada ente 4999.
2004, Cisco Systems, Inc. All rights reserved.
15
:9:.?.3.:
3A 19.9.9.3::333
Internet
NA' 'able
Inside $lo%&l I' Address 1!#.#."."0)145 1!#.#."."0)2333 *+tside (oc&l I' Address 202. .3.2)"0 12 .23.2.2)"0
1:?.:3.:.:
*+tside $lo%&l I' Address 202. .3.2)"0 12 .23.2.2)"0
19.9.9.:
1!
1"
Outside Net6or8
NA'
Outside Interface
i$ nat outside
Outside )ost
i$ nat inside
)a% /ue definir cada interfa5 del router /ue reali5a NA' co o interna o e,terna.
-as interfaces fast et+ernet son internas. -as interfaces seriales son e,ternas.
2004, Cisco Systems, Inc. All rights reserved.
1#
20
21
22
)a% /ue definir una lista de acceso /ue indi/ue cu"les direcciones $rivadas se $odr"n traducir:
Router(config)#access-list 1 permit 10.0.0.0 0.0.255.255
23
24
25
Confi*uracin de PA'
)a% /ue definir una lista de acceso /ue indi/ue cu"les direcciones $rivadas se $odr"n traducir:
Router(config)#access-list 1 permit 10.0.0.0 0.0.255.255
,&y -+e indic&r l& inter.&/ seri&l -+e est&r0 so%rec&rg&d& 1overloaded2 tr&d+ciendo v&ri&s direcciones 3riv&d&s & +n& sol& 34%lic&)
Router(config)#ip nat inside source list 1 interface serial0"0 o#erload
2!
2"
Confi*uracin de PA'
Eje $lo del laboratorio 1.1.4b:
0outer1confi*2A access#list 1 $er it 19.19.19.9 9.9.9.:>> 0outer1confi*2A i$ nat inside source list 1 interface serial 9D9 overload 0outer1confi*2A interface fastet+ernet 9D9 0outer1confi*#if2A i$ address 19.19.19.1 :>>.:>>.:>>.9 0outer1confi*#if2A i$ nat inside 0outer1confi*#if2A e,it 0outer1confi*2A interface serial 9D9 0outer1confi*#if2A i$ address :99.:.:.1= :>>.:>>.:>>.:>: 0outer1confi*#if2A i$ nat outside 0outer1confi*#if2A e,it
2004, Cisco Systems, Inc. All rights reserved.
2#
Confi*uracin de PA'
30
PA' % (ME
A enudo dese os /ue un deter inado $uerto de una i$ *lobal interna se redireccione a un deter inado $uerto de una i$ local interna! co o en una (ME.
31
PA' % (ME
1confi*2A i$ nat inside source static B$rotocoloC Bi$#localC B$uertoC Bi$#*lobalC B$uertoC
A esto +a% /ue aFadir los co andos Gi$ nat insideH e Gi$ nat outsideH en las interfaces interna % e,terna del router.
32
33
34
7tilice el co ando debu* i$ nat $ara verificar la o$eracin de NA' visuali5ando la infor acin acerca de cada $a/uete /ue el router traduce.
35
@entajas de NA'
Con $ocas IPJs $&blicas $ode os cubrir uc+os +osts $rivados. Kran fle,ibilidad los odos acceso! $er itiendo lineas de bac8u$! redireccin de $uertos... Inde$endencia del I3P A$orta se*uridad al aislar la red interna del e,terior.
3!
Proble as de NA'
Per itir la traduccin de direcciones causa una $4rdida en la funcionalidad de ciertas a$licaciones 1fir as di*itales! t&neles... al ca biar la i$ de ori*en2. NA' au enta el retardo debido a la traduccin. Inicios de sesiones desde el e,terior solo si +a% so$orte e,$l.cito en el router. 7na desventaja si*nificativa /ue sur*e al i $le entar % utili5ar NA'! es la $4rdida de la $osibilidad de rastreo IP de e,tre o a e,tre o.
2004, Cisco Systems, Inc. All rights reserved.
3"