Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Para que un paquete pueda ser enrutado hay que traducir la direccin de origen (una direccin IP privada) a una direccin IP pblica. Dos mecanismos que logran esto son NAT y PAT.
NAT y PAT
Introduccin a NAT
La Traduccin de Direcciones de Red (NAT o Network Address Translation) es un mecanismo que permite traducir una direccin IP privada a una pblica de forma que los paquetes pertenecientes a un host puedan ser enrutados.
Introduccin a NAT
Cuando un host dentro de una red desea hacer una transmisin a un host en el exterior, enva el paquete al router del gateway fronterizo.
El router del gateway fronterizo realiza el proceso de NAT, traduciendo la direccin privada interna de un host a una direccin pblica, enrutable y externa.
Introduccin a NAT
Un router que ejecuta NAT generalmente opera en la frontera de una red stub (una red que posee una sola conexin a la red del ISP).
Introduccin a NAT
-Direccin global interna: la direccin IP pblica asignada a uno o varios hosts en mi red. -Direccin externa (local o global): la direccin IP pblica asignada a un host externo a mi red.
9
Tipos de NAT
Existen dos tipos de NAT:
- NAT esttico: utilizado para servidores de empresas o dispositivos de networking. Cada direccin IP privada se asocia con una sola direccin IP pblica especfica.
- NAT dinmico: utilizado para los hosts. Cada direccin IP privada se asocia a una direccin IP pblica dentro de un conjunto de direcciones IP pblicas disponibles.
10
SA
179.8.9.80 10.0.0.2
Internet
10.0.0.2
NAT Table
Inside Local IP Address 10.0.0.2 10.0.0.10 Inside Global IP Address 179.9.8.80 179.9.8.10
11
Introduccin a PAT
Una tcnica relacionada con NAT dinmica es la Traduccin de Direcciones por Puerto (PAT), tambin conocida como sobrecarga de direcciones pblicas.
PAT asocia varias direcciones IP privadas a una sola direccin IP pblica, asignndole a cada host un nmero de puerto.
12
Introduccin a PAT
Cuando se hace una traduccin, PAT intenta asignarle a la direccin IP pblica el mismo nmero de puerto que se le asign a la direccin IP original (la privada). Si el nmero de puerto original est en uso, PAT asigna el primer nmero de puerto disponible comenzando desde el principio del grupo de puertos correspondiente 0-511, 512-1023, o 102465535. En teora, el nmero total de direcciones internas que se pueden traducir a una sola direccin externa podra ser hasta 65,536 por direccin IP. En realidad, el nmero de puertos que se pueden asignar a una sola direccin IP es aproximadamente 4000.
2004, Cisco Systems, Inc. All rights reserved.
13
202.6.3.2
SA 10.0.0.3:2333
SA 179.9.8.80:1345 SA
Internet
SA 10.0.0.2:1456
179.9.8.80:2333
10.0.0.2
14
16
17
Hay que definir una lista de acceso que indique cules direcciones privadas se podrn traducir:
Router(config)#access-list 1 permit 10.0.0.0 0.0.255.255
18
19
20
Configuracin de PAT
Hay que definir una lista de acceso que indique cules direcciones privadas se podrn traducir:
Router(config)#access-list 1 permit 10.0.0.0 0.0.255.255
Hay que indicar la interfaz serial que estar sobrecargada (overloaded) traduciendo varias direcciones privadas a una sola pblica:
Router(config)#ip nat inside source list 1 interface serial0/0 overload
21
Router(config)# interface s0
Router(config-if)# ip nat outside Router(config-if)# exit
22
Configuracin de PAT
23
24
Para eliminar todas las entradas de traduccin de direcciones dinmicas se usa el comando clear ip nat translation *
Para eliminar una entrada de traduccin de dinmica se usa el comando clear ip nat translation inside <global-ip> <local-ip>
2004, Cisco Systems, Inc. All rights reserved.
25
26
Utilice el comando debug ip nat para verificar la operacin de NAT visualizando la informacin acerca de cada paquete que el router traduce.
27
28
Permitir la traduccin de direcciones causa una prdida en la funcionalidad. NAT aumenta el retardo debido a la traduccin. Es posible que se comprometa el desempeo, ya que, en la actualidad, NAT se logra a travs de la conmutacin de procesos. Una desventaja significativa que surge al implementar y utilizar NAT, es la prdida de la posibilidad de rastreo IP de extremo a extremo.
2004, Cisco Systems, Inc. All rights reserved.
29