NAT
Introducción
MECANISMO NAT Estático
NAT NAT Dinámico
NAT por Puerto
Propiedad intelectual de Daniel Díaz @ 2014
ddiaz1610@gmail.com
http://www.danieldiaza.com
Catedrático Titular a Tiempo Parcial FIEE-UNI / UNMSM
Director de Investigación y Desarrollo
Tecnológico del INICTEL-UNI
ddiaz1610@gmail.com
►Por puerto .- Llamado también PAT, relaciona varias direcciones IP
privadas a una sola dirección pública.
http://docwiki.cisco.com/wiki/Category:NAT
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
ddiaz1610@gmail.com
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
ddiaz1610@gmail.com
(policy-based routing)
►Identificar que direcciones IP pasan por una VPN
►Mecanismo de seguridad
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
ddiaz1610@gmail.com
Se ha formado una lista con todas las
direcciones IP de la subred 200.1.2.128/26
Comando:
R(config)# access-list 1 permit 200.1.2.128 0.0.0.63
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
Condición que
0.0.0.62 Wildcard
ddiaz1610@gmail.com
a de cumplir
ddiaz1610@gmail.com
Comando:
access-list 1 deny 200.1.2.129 0.0.0.0
access-list 1 permit 200.1.2.128 0.0.0.63
R1 Servidor DHCP
200.1.1.0/25
Ofrece el rango: .2 PCb
192.168.1.64 a 192.168.1.254
R3 R4
192.168.1.0/24 .5 20.1.1.4/30 .6 .1 Fa0/0
PCa .1 Fa0/1 Fa0/0 .9
.22 R7
.2 .6
OUTSIDE
INSIDE
Fa0/0 .2 .21
.1 .10
.1 .2 .5
R6
Fa0/1
Fa0/0
.18
Propiedad intelectual de Daniel Díaz @ 2014
21.2.2.0/30 .13 .9
R1
R2
.14 .17
.10
192.168.1.2 204.4.1.2 R8
204.4.1.3 R5
ddiaz1610@gmail.com
192.168.1.3
204.4.1.4
.129 Fa0/0
192.168.1.4 Subred de NAT
192.168.1.63 204.4.1.14
204.4.1.0/26
192.168.1.64 204.4.1.15:p Donde p es el puerto
192.168.1.254 ubicado en la capa 4. .130
TABLA DE NAT
PCc
200.1.1.128/25
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
Fa0/0
ddiaz1610@gmail.com
192.168.1.3 etc… etc… etc
204.4.1.4
.129 Fa0/0
192.168.1.4 Subred de NAT
192.168.1.63 204.4.1.14
204.4.1.0/26
192.168.1.64 204.4.1.15:p Donde p es el puerto
192.168.1.254 ubicado en la capa 4. .130
TABLA DE NAT
PCc
200.1.1.128/25
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
TABLA DE NAT
192.168.1.2 204.4.1.2
192.168.1.3 204.4.1.3
192.168.1.4 204.4.1.4
a a
192.168.1.63 204.4.1.14
192.168.1.64
a 204.4.1.15:p
192.168.1.254
Propiedad intelectual de Daniel Díaz @ 2014
ddiaz1610@gmail.com
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip nat outside
ddiaz1610@gmail.com
icmp 204.4.1.3:12432 192.168.1.3:12432 200.1.1.2:12432 200.1.1.2:12432
icmp 204.4.1.3:12944 192.168.1.3:12944 200.1.1.2:12944 200.1.1.2:12944
icmp 204.4.1.3:13200 192.168.1.3:13200 200.1.1.2:13200 200.1.1.2:13200
icmp 204.4.1.3:13712 192.168.1.3:13712 200.1.1.2:13712 200.1.1.2:13712
--- 204.4.1.3 192.168.1.3 --- ---
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
Fa0/0
ddiaz1610@gmail.com
192.168.1.3 etc… etc… etc
204.4.1.4
.129 Fa0/0
192.168.1.4 Subred de NAT
192.168.1.63 204.4.1.14
204.4.1.0/26
192.168.1.64 204.4.1.15:p Donde p es el puerto
192.168.1.254 ubicado en la capa 4. .130
TABLA DE NAT
PCc
200.1.1.128/25
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
TABLA DE NAT
192.168.1.2 204.4.1.2
192.168.1.3 204.4.1.3
192.168.1.4 204.4.1.4
a a
192.168.1.63 204.4.1.14
192.168.1.64
a 204.4.1.15:p
192.168.1.254
Propiedad intelectual de Daniel Díaz @ 2014
ddiaz1610@gmail.com
R1(config)#ip nat pool lima 204.4.1.4 204.4.1.14 netmask 255.255.255.192
R1(config)#ip nat inside source list 1 pool lima
R1(config)#exit
ddiaz1610@gmail.com
icmp 204.4.1.5:58257 192.168.1.20:58257 200.1.1.2:58257 200.1.1.2:58257
icmp 204.4.1.5:58769 192.168.1.20:58769 200.1.1.2:58769 200.1.1.2:58769
icmp 204.4.1.5:59025 192.168.1.20:59025 200.1.1.2:59025 200.1.1.2:59025
icmp 204.4.1.5:59537 192.168.1.20:59537 200.1.1.2:59537 200.1.1.2:59537
icmp 204.4.1.5:59793 192.168.1.20:59793 200.1.1.2:59793 200.1.1.2:59793
--- 204.4.1.5 192.168.1.20 --- ---
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
Fa0/0
ddiaz1610@gmail.com
192.168.1.3
204.4.1.4
.129 Fa0/0
192.168.1.4 Subred de NAT
192.168.1.63 204.4.1.14
204.4.1.0/26
192.168.1.64 204.4.1.15:p Donde p es el puerto
192.168.1.254 ubicado en la capa 4. .130
TABLA DE NAT
PCc
200.1.1.128/25
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
TABLA DE NAT
192.168.1.2 204.4.1.2
192.168.1.3 204.4.1.3
192.168.1.4 204.4.1.4
a a
192.168.1.63 204.4.1.14
192.168.1.64
a 204.4.1.15:p
192.168.1.254
Propiedad intelectual de Daniel Díaz @ 2014
ddiaz1610@gmail.com
R1(config)#ip nat inside source list 2 pool ica overload
R1(config)#exit
ddiaz1610@gmail.com
Pro Inside global Inside local Outside local Outside global
icmp 204.4.1.15:24982 192.168.1.215:24982 200.1.1.2:24982 200.1.1.2:24982
icmp 204.4.1.15:25494 192.168.1.215:25494 200.1.1.2:25494 200.1.1.2:25494
icmp 204.4.1.15:25750 192.168.1.215:25750 200.1.1.2:25750 200.1.1.2:25750
icmp 204.4.1.15:26262 192.168.1.215:26262 200.1.1.2:26262 200.1.1.2:26262
icmp 204.4.1.15:26518 192.168.1.215:26518 200.1.1.2:26518 200.1.1.2:26518
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
LABORATORIO
Rb
Prefijo WAN: 20.2.2.0/30
Enrutamiento estático
R2
Ra Rd
LAN UTP:
LAN LIMA: 10.10.3.0/24
Habilitar el NAT por puerto
VLAN 1 a 201.1.1.1
VLAN 2 a 201.1.1.2
Rc
VLAN 3 a 201.1.1.3
R1 LAN UTP: 10.10.0.0/22
Propiedad intelectual de Daniel Díaz @ 2014
VLAN 1: 10.10.1.0/24
VLAN 2: 10.10.2.0/24
VLAN 3: 10.10.3.0/24
SW1 SW2 LAN LIMA:
Habilitar el NAT por puerto
VLAN1 para el rango 10.10.3.2 hasta
ddiaz1610@gmail.com
VLAN3 el 10.10.3.63, con la IP
pública 202.2.2.1
Habilitar el NAT dinámico
para el rango 10.10.3.64
hasta 10.10.3.254 con el
VLAN2 rango público 202.2.2.2
a 202.2.2.15
Profesor Daniel Díaz A. http://www.danieldiaza.com
Mecanismo
NAT
Propiedad intelectual de Daniel Díaz @ 2014
Plaza Mayor,
Madrid-
España
ddiaz1610@gmail.com
Profesor Daniel Díaz A. http://www.danieldiaza.com