Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Tipos de NAT
NAT estático
Essa configuração pode ser feita de duas formas: cada endereço IP de sua rede interna
será mapeado para um endereço válido do conjunto de IP´s válidos designados para sua
empresa. É claro que este modelo em nada resolve o problema de disperdício de
endereços válidos. Basta pensar que se você tivesse 150 endereços privados na sua rede,
você precisaria de 150 endereços válidos.
NAT Dinâmico
Neste modelo, todo o mapeamento dos endereços privativos para os Ips válidos ocorre de
forma dinâmica. O roteador criará esta tabela de traduções automaticamente. Mais ainda
teremos o problema do disperdício, pois o mapeamento é de um para um.
Figura 2 – NAT Dinâmico
Segue o mesmo funcionamento do anterior, sendo que a única diferença é que estaremos
agora compartilhando um único endereço IP válido. O roteador irá atribuir uma porta de
conexão de origem para cada tradução efetuada, para que com isso saiba para qual
endereço privado deve ser retornado o pacote. Este método é conhecido como tradução
de endereços por porta ou “port level multiplexed NAT. Este será o método adotado na
configuração de nosso roteador.
Configurando o NAT
Vamos demonstrar como configurar nossa rede baseado na topologia adotada da figura-1
tendo como base um roteador CISCO modelo 2501.
1o Passo: Configurar o NAT da rede interna para definir que o endereço de origem deverá
ser traduzido.
Router-Rio#configure terminal
Router-Rio(config)# ip nat pool INTERNET 213.18.123.100 213.18.123.100 prefix-
length 24
Router-Rio(config)# ip nat inside source list NAT pool INTERNET overload
2o Passo: Configurar a lista de acesso para informar quais os Ips da sua rede interna
deverão ser traduzidos.
Vamos hoje explorar o sonho de todo usuário de redes de banda larga, com uma
solução simples, caseira e bem econômica. Quem aqui não gostaria de hospedar seus
servidores de web, ftp, e-mail na sua casa e em máquinas distintas? Como resolver este
problema se você só possui um único endereço IP fornecido pelo seu provedor (ISP)?
O nosso cenário está montado e pronto para ser configurado, com tudo aquilo que um
usuário ou pequeno administrador sempre sonhou ter...
Para que a configuração abaixo funcione pode usar qualquer roteador CISCO com IOS
(Internetworking Operation System) 12.1 ou acima.
Router(config)#interface serial 0
Router(config-if)#ip nat outside
Router(config-if)#exit
Estes comandos permitem que você utilize o NAT dinâmico com overloading e também
NAT estático com tradução de portas. As conexões efetuadas ao seu roteador na porta 80
serão redirecionadas para seu servidor web no endereço 192.168.0.2. Sendo assim, todos
os dispositivos da sua rede interna compartilham o mesmo IP recebido do provedor.