Mostrando las entradas con la etiqueta pat. Mostrar todas las entradas
Mostrando las entradas con la etiqueta pat. Mostrar todas las entradas

jueves, 16 de mayo de 2013

NAT y PAT Según Cisco. (Configuracion)

Esta es la forma más fácil de configurar NAT en un router Cisco.
La arquitectura sería la siguiente:


La dirección IP Pública se encuentra en la interfaz FastEthernet 0 del router, siendo la 200.50.30.1. La dirección IP privada es la 192.168.1.1 en la interfaz Vlan 1.

Primero configuramos las direcciones IP en las interfaces:

Router#configure terminal
Router(config)#interface FastEthernet 0
Router(config-if)#ip address 200.50.30.1 255.255.255.0
Router(config-if)#no shutdown 
Router(config-if)#exit
Router(config)#interface Vlan 1
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown 
Router(config-if)#exit

Luego creamos una lista de acceso la cual llamaremos "internet" donde vamos a definir el bloque de direcciones IP a las cuales queremos aplicarles el NAT/PAT.

Router(config)#ip access-list standard internet
Router(config-std-nacl)#permit 192.168.1.0 0.0.0.255
Router(config-std-nacl)#exit

Luego aplicamos la configuración del NAT con el comando ip nat inside

Router(config)#ip nat inside source list internet interface fastEthernet 0 overload

Vamos a detenernos un minuto en esa sentencia para que entendamos que es lo que le estamos diciendo al router que haga:

1. ip nat inside: es el comando que se utiliza para ingresar los comando asociados con NAT

2. Source list internet: Estamos definiendo las direcciones IP que queremos natear. Al ingresar source list estamos haciendo referencia a una lista de acceso. Por último internet se refiere al nombre que le colocamos a la lista de acceso en el paso anterior.

3. interface fastEthernet 0: Se refiere a la interfaz que tiene la dirección IP pública.

4. overload: Este comando mágico es el que crea el PAT. Esto es lo que permite que el bloque completo de direcciones IPs definidas en la lista de acceso pueda salir con una única dirección IP pública.

Por último tenemos que definir cual es la interfaz de la LAN y cual es la de la WAN. Esto lo hacemos con los comandos ip nat inside e ip nat outside.


Router(config)#interface Vlan 1
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#interface FastEthernet 0
Router(config-if)#ip nat outside
Router(config-if)#exit

Listo! con este simple procedimiento podemos realizar un NAT/PAT exitoso en un router Cisco.

Espero haber podido ayudarlos y cualquier duda por favor comenten.

Saludos,
  Néstor.

NAT for dummies (O para estudiantes... por que no?)

    Cuando diseñaron las primeras redes, se creo un direccionamiento IP el cual se creía que duraría para siempre. Estamos hablando de un numero compuesto por 4 octetos de bits, o sea desde el numero 0.0.0.0 hasta el numero 255.255.255.255 lo que hace un total de 4.294.967.296 direcciones IP. A los viejos se le pusieron los ojos como huevos fritos y creyeron que este numero era mas que suficiente... pero pocos años después se dieron cuenta de que se quedaron cortos. Entonces mientras se fumaban unas buenas lumpias pensaron: que tal si hiciéramos que las direcciones IP de una red privada no necesariamente fueran visibles para todo el mundo...? que tal si pudiéramos utilizar una única dirección IP pública y que a través de esta se comunicaran todas las direcciones privadas de un mismo sitio?

    Entonces crearon la maraña mas hermosa que pudieron inventar en el mundo del networking... El NAT y el PAT. Las siglas NAT vienen de Network Address Translation (traducción de dirección de red) lo que hace es convertir una dirección IP en otra. Así de simple. Es como un Alias... como que en mi casa me dicen chucho pero para el resto del mundo me llaman Jesús. Si se entiende?

    En su casa ustedes tienen uno o varios computadores, los celulares que se conectan por WIFI, tal vez impresoras también por WIFI, Ipads, Tabletas, etc. Cada uno de esos equipos tiene una dirección IP privada, lo mas probable es que sea algo así como 192.168.1.X. Estas direcciones IP las asigna el routercito inalámbrico que conecta todos los dispositivos en su casa. Resulta que su routercito tiene una sola dirección IP pública que recibe de su proveedor de servicio de Internet (se abrevia ISP). Entonces qué es lo que hace el router? el convierte las direcciones ip privadas que tienen cada uno de sus dispositivos en la dirección IP pública que les entrega el ISP, de esta manera cada uno puede salir a internet.

    Y cómo hacen desde internet para diferenciar cada uno de los dispositivos que están en mi casa? pues ahí es donde entra el PAT. PAT significa Port Address Translation, y lo que hace es que una vez que se lleva a cabo el NAT, el PAT le asigna una serie de Puertos lógicos a cada uno de los dispositivos. Así se diferencia uno de otro sin problemas y se ahorran direcciones IP públicas que ya están casi que contadas. Tambien es por eso que se creo el IPv6... pero eso ya es otra entrada de blog.

    Espero que me hayan entendido, cualquier pregunta comenten =P

    Saludos,
      Néstor.

PD: Si quieres saber como configurar NAT en un router cisco mira mi siguiente post:
http://networkingmaracaibo.blogspot.com/2013/05/nat-y-pat-segun-cisco-configuracion.html