Escalamiento de Redes Con Nat
Escalamiento de Redes Con Nat
Escalamiento de Redes Con Nat
• Network Address
Translation conserva
direcciones IP contando
con el espacio de Internal Address CIDR
direcciones IP privadas RFC 1918
Range Prefix
reutilizables especificado
en el RFC 1918. Class A 10.0.0.0 10.255.255.255 10.0.0.0/8
NAT
• NAT es el proceso de
cambiar una dirección por E0 S1
otra en el encabezado del 10.1.1.1 165.193.3.1
paquete de IP.
• El host de inside en la IP
10.1.1.11 puede aparecer SA SA
como IP 165.193.1.35 a la 10.1.1.11 165.193.1.35
red externa.
• El router de NAT traduce de
inside (E0) a outside (S1). Internet
Inside Host
10.1.1.11
SA= Source Address
NAT Cambia el Encabezado de IP
Destination
Local Host
Host
10.0.0.11
165.193.3.2
DIrecciones Inside & Outside
NAT
• Dirección de Outside e0 e1
- Dirección IP de un host 10.1.1.1 165.193.3.1
ubicado en la red externa
• Podría ser una dirección
Outside
públicamente enrutable
address
Destination
Local Host
Host
10.0.0.11
165.193.3.2
Direcciones Local & Global
NAT
• Dirección de Local –
dirección IP de un host e0 e1
interno o externo según 10.1.1.1 165.193.3.1
aparece en el encabezado
de IP interno. Red Interna Red
Externa
NAT
• Dirección Global e0 e1
• - Dirección IP de un host
interno o externo según 10.1.1.1 165.193.3.1
aparece en el encabezado
de IP externo. Red Interna Red
Externa
10.0.0.11 165.193.3.2
Addresses Inside Local Outside Local
Address Address
NAT
•Outside Local Encabezado IP Externo
(Direcciones Globales)
Direcciones que se Dirección Origen
Dirección
Destino
volvieron Outside 165.193.1.35 165.193.3.2
Global Addresses Inside Global Outside Global
Address Address
Network Address Translation
Internal Network
Dirección
Dirección Origen
Destino
10.1.1.11 165.193.3.2
Inside Local
Outside Local
Address
Address
External Network
Dirección
Dirección Origen
Destino
165.193.1.35
Inside Global 165.193.3.2
Outside Global
Address
Address
NAT Dinámico
NAT Dinámico
• NAT puede ser dinámico o estático.
• NAT Dinámico traduce direcciones inside usando un
conjunto (pool) de direcciones globales.
• Cada dirección inside local es dinámicamente asignada a
una dirección inside global de un conjunto (pool) de
direcciones definido administrativamente.
• NAT Dinámico habilita los hosts en una red privada para
acceder a internet traduciendo las direcciones privadas
en direcciones públicas.
Tráfico de Entrada
• Conforme un paquete de entrada
ingresa en el router de NAT destinado
para un host en la red interna, la Inside Local Inside Global
dirección global es referenciada en la IP Address IP Address
tabla de NAT y reemplazada con la
dirección inside local. 10.0.0.110 204.168.1.33
10.0.0.111 204.168.1.34
10.0.0.112 204.168.1.35
DA DA
10.1.1.112 204.168.1.35
outgoing
incoming
NAT Estático
NAT Estático
• Permite a los dispositivos con
una dirección privada ser vistos
en una red pública.
• Las traducciones estáticas son
ingresadas directamente en la
configuración y están siempre
en la tabla de traducciones.
• Típicamente usado para
servidores de web. SA SA
10.1.1.11 192.168.1.35
Internet
Inside Host
10.1.1.11
Configure NAT Estático
SA SA
10.1.1.11 192.168.1.35
Internet
Inside Host
10.1.1.11
router(config)# ip nat inside source static 10.1.1.11 192.168.1.35
router(config)#interface e0
rotuer(config-if)#ip nat inside
router(config)#interface s0
rotuer(config-if)#ip nat outside
Port Address
Translation
Port Address Translation (PAT)
192.168.1.33:1743
• PAT es el proceso de asociar
dinámicamente múltiples
192.168.1.33:4376
direcciones inside a una o más
direcciones globalmente
enrutables.
192.168.1.33:1103
• Utiliza números de puerto
para diferenciar entre los
hosts de inside.
PAT
• Algunas veces llamado
overloading.
10.0.0.111:1103 10.0.0.110:4376
10
.0.
0.1
12
:17
43
Características de PAT
Interface is
used in place
of a NAT pool.
Despliega traducciones activas
Verificando PAT
router#sh ip nat tran
Pro Inside global Inside local Outside local Outside global
tcp 12.215.221.161:58713 192.168.1.17:58713 12.224.201.213:33143 12.224.201.213:33143
tcp 12.215.221.161:58731 192.168.1.17:58731 134.215.240.122:6348 134.215.240.122:6348
tcp 12.215.221.161:58539 192.168.1.17:58539 198.107.1.170:6346 198.107.1.170:6346