martes, 2 de diciembre de 2008

NAT DINÁMICO

El NAT dinamico fué diseñado para mapear una dirección IP privada a una dirección pública entre un pool de direcciones públicas ya establecido. Es decir, Cualquier dirección IP pública de este pool se asigna a un host de la red interna.

Para realizar la configuración del NAT Dinámico en un Router Cisco utilizando un Pool de direcciones públicas, se debe realizar el siguiente proceso.

1) Se debe definir el pool de direcciones (las direcciones públicas que nos asigna nuestro ISP).

Router#configure treminal
Router(config)# ip nat pool 1 200.42.1.1 200.42.1.9 netmask 255.255.255.0

2) Crear una lista de acceso estándard que permita las direcciones internas que se deben traducir.

Router(config)# access-list 1 permit 192.168.0.0 0 0.0.0.255

3) Configurar la NAT dinamico basada en la dirección de origen especificando la lista de acceso definida en el paso anterior.
Router(config)# ip nat inside source list 1 pool 1

4) Especificar la interfaz interna y marcarla como conectada al interior.
Router(config)# interface ethernet 1
Router(config-if)# ip nat inside
Router(config-if)# exit

5) Especificar la interfaz externa y marcarla como conectada al exterior.
Router(config)# interface serial 1
Router(config)# ip nat outside

Los comandos para visualizar las tablas NAT son los siguientes.

Router# show ip nat translations
Router# show ip nat statistics
Router# debug ip nat

Listo, ya hemos configurado el NAT Dinámico utilizando un Pool de direcciones IP´s públicas.

REDIRECCIONAMIENTO DE PUERTOS EN UN ROUTER CISCO

La redirección de puertos es el introducir en una tabla NAT una ruta para un puerto dado. Indicar que equipo de la LAN va a responder a un puerto determinado cuando se hace una petición desde la WAN.

Para realizar ésto en un Router Cisco se tiene en cuenta la siguiente nomeclatura.

ip nat inside source static [tcp/udp] [ip servidor local] [puerto local] interface [Interfaz wan] [puerto exterior]

Un ejemplo para el servicio Web (Puerto 80) sería el siguiente.

Router(config)# ip nat inside source static tcp 192.168.0.19 80 interface serial0/0/0 80

El puerto 80 del host que tenga la ip 192.168.0.19 será accesible desde la internet.