0% encontró este documento útil (0 votos)
100 vistas39 páginas

Escalamiento de Redes Con Nat

Network Address Translation (NAT) permite que direcciones IP privadas internas se traduzcan a direcciones públicas externas, conservando así las direcciones IP registradas y permitiendo el enrutamiento de paquetes a través de redes públicas como Internet. NAT opera en la frontera entre una red interna privada y una externa pública, traduciendo las direcciones IP en los encabezados de los paquetes.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPT, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
100 vistas39 páginas

Escalamiento de Redes Con Nat

Network Address Translation (NAT) permite que direcciones IP privadas internas se traduzcan a direcciones públicas externas, conservando así las direcciones IP registradas y permitiendo el enrutamiento de paquetes a través de redes públicas como Internet. NAT opera en la frontera entre una red interna privada y una externa pública, traduciendo las direcciones IP en los encabezados de los paquetes.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPT, PDF, TXT o lee en línea desde Scribd

ESCALAMIENTO DE

REDES CON NAT


QUE ES?

• NAT permite a direcciones privadas ser


traducidas en públicas, direcciones enrutables.
• Esto conserva las direcciones IP registradas de
organizaciones y le permite al paquete ser
transportado sobre redes públicas externas,
tales como Internet.
• Una variación de NAT, llamada Port Address
Translation (PAT), permite muchas direcciones
privadas internas ser traducidas a una o más
direcciones públicas externas.
Direccionamiento Privado

• Network Address
Translation conserva
direcciones IP contando
con el espacio de Internal Address CIDR
direcciones IP privadas RFC 1918
Range Prefix
reutilizables especificado
en el RFC 1918. Class A [Link] [Link] [Link]/8

• Las organizaciones son Class B [Link] [Link] [Link]/12

libres de usar estas Class C [Link] [Link]


[Link]/1
6
direcciones IP privadas
dentro de sus redes
Estas direcciones son para uso privado
internas.
e interno de la red solamente y no
pueden ser enrutadas a internet.
NAT

Un dispositivo con NAT-activado típicamente opera en la


frontera de una red cerrada.
Los dispositivos dentro de la red interna tienen
direccionamiento IP privado que deberá ser traducido
a público, a direcciones ruteables.
Términos de NAT

• Dirección Inside local— La dirección IP asignada a


un host en la red de inside. Esta dirección es
probablemente direccionamiento privado del RFC
1918.
• Dirección Inside global— Una dirección IP legítima
asignada por la NIC o proveedor de servicio que
representa una o más direcciones IP locales hacia
el mundo.
• Dirección Outside local— La dirección IP de un host
de outside como es conocida para los hosts que
están en la red de inside.
• Dirección Outside global— La dirección IP asignada
al host en la red de outside. El propietario del
host asigna esta dirección.
Características de NAT
Inside

• NAT estático está diseñado para permitir asociación uno-a-uno de


direcciones local y global.
• NAT dinámico está diseñado para asociar una dirección IP privada a una
dirección IP pública.
Beneficios de NAT

• Elimina la re-asignación para cada host de una


nueva dirección IP cuando se cambia a un
nuevo ISP. Los hosts conservan la dirección IP
privada.
• Elimina la necesidad de re-direccionar todos
los hosts que requieren acceso externo,
ahorrando tiempo y dinero.
• Conserva direcciones a través de aplicaciones
de multiplexaje nivel-puerto (port-level)
• Protege la seguridad de la red.
Conceptos de Network Address Translation

NAT
• NAT es el proceso de
cambiar una dirección por E0 S1
otra en el encabezado del [Link] [Link]
paquete de IP.
• El host de inside en la IP
[Link] puede aparecer SA SA
como IP [Link] a la [Link] [Link]
red externa.
• El router de NAT traduce de
inside (E0) a outside (S1). Internet

Inside Host
[Link]
SA= Source Address
NAT Cambia el Encabezado de IP

• Como un paquete es NAT


enrutado a través
de un dispositivo E0 E1
capaz de hacer NAT, [Link] [Link]
la dirección IP
origen en el
paquete de la red
privada interna (no SA SA
enrutable) podría [Link] [Link]
ser traducida a una
dirección ip externa
(enrutable).

Inside Host Outside Host


[Link]
SA= Source Address
Tabla de NAT
•La tabla de NAT registra las asociaciones de inside
a outside.
Inside & Outside

Local & Global


Direcciones Inside & Outside
NAT
• Dirección de Inside e0 e1
- La dirección IP de un host [Link] [Link]
ubicado en la red interna
• Podría ser una dirección Inside
privada no enrutable. address

Destination
Local Host
Host
[Link]
[Link]
DIrecciones Inside & Outside
NAT

• Dirección de Outside e0 e1
- Dirección IP de un host [Link] [Link]
ubicado en la red externa
• Podría ser una dirección
Outside
públicamente enrutable
address

Destination
Local Host
Host
[Link]
[Link]
Direcciones Local & Global

NAT
• Dirección de Local –
dirección IP de un host e0 e1
interno o externo según [Link] [Link]
aparece en el encabezado
de IP interno. Red Interna Red
Externa

Encabezado Interno de IP (Direcciones


Locales)
Dirección Dirección
Origen Destino Host Destino
Host Local
[Link]
[Link] [Link] [Link]
Direcciones Local & Global

NAT
• Dirección Global e0 e1
• - Dirección IP de un host
interno o externo según [Link] [Link]
aparece en el encabezado
de IP externo. Red Interna Red
Externa

Encabezado de IP Externo (Direcciones


Globales)
Dirección Dirección
Host Destino
Origen Destino Host Local
[Link]
[Link] [Link] [Link]
Direcciones Local & Global
• Inside Local Address– Encabezado IP Interno
dirección interna de un host (Direcciones Locales)
local
Dirección
Dirección Origen
• Outside Local Address – Destino
dirección interna del sistema [Link] [Link]
destino Inside Local Outside Local
Address Address
• Inside Global Address –
dirección externa de un host Encabezado IP Externo
local (Direcciones Globales)
• Outside Global Address – Dirección Origen
Dirección
dirección externa del sistema Destino

destino [Link] [Link]

Inside Global Outside Global


Address Address
Traducción del Encabezado de IP

•Inside Local Encabezado IP Interno


(Direcciones Locales)
Direcciones que se Dirección Origen
Dirección

volvieron Inside Global Destino

[Link] [Link]
Addresses Inside Local Outside Local
Address Address
NAT
•Outside Local Encabezado IP Externo
(Direcciones Globales)
Direcciones que se Dirección Origen
Dirección
Destino
volvieron Outside [Link] [Link]
Global Addresses Inside Global Outside Global
Address Address
Network Address Translation

Internal Network
Dirección
Dirección Origen
Destino
[Link] [Link]
Inside Local
Outside Local
Address
Address

Network Address Translation

External Network
Dirección
Dirección Origen
Destino
 
[Link]
Inside Global [Link]
Outside Global
Address
Address
NAT Dinámico
NAT Dinámico
• NAT puede ser dinámico o estático.
• NAT Dinámico traduce direcciones inside usando un
conjunto (pool) de direcciones globales.
• Cada dirección inside local es dinámicamente asignada a
una dirección inside global de un conjunto (pool) de
direcciones definido administrativamente.
• NAT Dinámico habilita los hosts en una red privada para
acceder a internet traduciendo las direcciones privadas
en direcciones públicas.
Tráfico de Entrada
• Conforme un paquete de entrada
ingresa en el router de NAT destinado
para un host en la red interna, la Inside Local Inside Global
dirección global es referenciada en la IP Address IP Address
tabla de NAT y reemplazada con la
dirección inside local. [Link] [Link]
[Link] [Link]
[Link] [Link]

DA DA

[Link] [Link]

Local Address Global Address


Configure NAT Dinámico
1. Defina un conjunto de direcciones globales para ser
asignadas como se necesite.
router(config)# ip nat pool pool-name
start-ip end-ip netmask netmask
1. Defina una lista de acceso estándar para identificar cuáles
hosts serán traducidos.
• router(config)# access-list number permit
network mask
2. Establezca traducción de origen dinámica, identificando la
lista de acceso definida en el paso previo.
• router(config)# ip nat inside source list
access-list-num pool pool-name
3. Identifique interfaces como inside u outside con respecto a
NAT.
• router(config-if)# ip nat {inside|outside}
Ejemplo de Configuración de
NAT Dinámico
Confirmando la Operación de
NAT
Troubleshooting NAT

outgoing
incoming
NAT Estático
NAT Estático
• Permite a los dispositivos con
una dirección privada ser vistos
en una red pública.
• Las traducciones estáticas son
ingresadas directamente en la
configuración y están siempre
en la tabla de traducciones.
• Típicamente usado para
servidores de web. SA SA
[Link] [Link]

Internet

Inside Host
[Link]
Configure NAT Estático

1. Establezca traducción estática entre direcciones de


inside y outside.
• router(config)# ip nat inside source static
local-ip global-ip
2. Identifique interfaces como inside u outside con
respecto a NAT.
• router(config-if)# ip nat {inside|outside}
Configurando NAT Estático
e0 s0

SA SA
[Link] [Link]

Internet

Inside Host
[Link]
router(config)# ip nat inside source static [Link] [Link]
router(config)#interface e0
rotuer(config-if)#ip nat inside
router(config)#interface s0
rotuer(config-if)#ip nat outside
Port Address
Translation
Port Address Translation (PAT)

[Link]:1743
• PAT es el proceso de asociar
dinámicamente múltiples
[Link]:4376
direcciones inside a una o más
direcciones globalmente
enrutables.
[Link]:1103
• Utiliza números de puerto
para diferenciar entre los
hosts de inside.
PAT
• Algunas veces llamado
overloading.

[Link]:1103 [Link]:4376

10
.0.
0.1
12
:17
43
Características de PAT

PAT usa números de puerto origen únicos en la dirección IP


inside global para distinguir entre traducciones.
El router PAT mantiene la cuenta de las diferentes
conversaciones asociando números de puerto TCP y UDP en
la tabla de NAT.
Configurando PAT (Overloading
NAT)

• Configure un pool de NAT. (U overload una


interface.)
• Genere una lista de acceso para determinar
cuál dirección deberá ser traducida.
• Asigne esta lista de acceso al pool de NAT y
configúrelo para overload.
• Asigne inside y outside a las interfaces.
Overloading NAT

1. Configure el pool de NAT


• Rango de direcciones:
• ip nat pool bigpool [Link] [Link] netmask
[Link]
• Dirección simple:
• ip nat pool smallpool [Link] [Link]
netmask [Link]
2. Crea una lista de acceso estándar para identificar cuál dirección
deberá ser traducida
• access-list 24 permit [Link] [Link]
3. Asigne esta lista de acceso para el pool de NAT y configúrelo para
overload
• ip nat inside source list 24 pool bigpool overload
4. Asigne inside y outside a las interfaces
• router(config-if)# ip nat {inside|outside}
Configurando PAT

Interface is
used in place
of a NAT pool.
Despliega traducciones activas

Verificando PAT
router#sh ip nat tran
Pro Inside global Inside local Outside local Outside global
tcp [Link]:58713 [Link]:58713 [Link]:33143 [Link]:33143
tcp [Link]:58731 [Link]:58731 [Link]:6348 [Link]:6348
tcp [Link]:58539 [Link]:58539 [Link]:6346 [Link]:6346

Despliega traducciones estáticas


router#sh ip nat stat
Total active translations: 922 (0 static, 922 dynamic; 922 extended)
Outside interfaces:
Ethernet1
Inside interfaces:
Ethernet0
Hits: 91218894 Misses: 358943
Expired translations: 355669
Dynamic mappings:
-- Inside Source
access-list 2 interface Ethernet1 refcount 922
Aspectos de NAT
Resumen
• Direcciones privadas son para uso interno, privado y no pueden ser
enrutadas por un router a Internet público.
• NAT altera el encabezado de IP de un paquete así que la dirección
destino, la dirección origen, o ambas direcciones son reemplazadas con
diferentes direcciones.
• PAT usa números de puerto origen únicos en la dirección IP inside global
para distinguir entre traducciones.
• Las traducciones de NAT pueden ocurrir dinámica o estáticamente y
pueden ser utilizadas para una variedad de situaciones.
• El proceso para verificar la configuración de NAT y PAT incluye los
comandos clear y show.
A S
A CI
GR

También podría gustarte