Configuración de Network Address Translation: Getting Started
|
|
|
- Tomás Rivero Reyes
- hace 8 años
- Vistas:
Transcripción
1 Configuración de Network Address Translation: Getting Started Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Pasos de Inicio Rápido para Configurar e Implementar NAT Definición de Interfaces NAT Interiores y Exteriores Ejemplo: Permiso para que los Usuarios Internos Accedan a Internet Configuración de NAT para Permitir que los Usuarios Internos Accedan a Internet Configuración de NAT para Permitir que los Usuarios Internos Accedan a Internet Usando Sobrecarga Ejemplo: Permiso para el Acceso a Dispositivos Interiores desde Internet Configuración de NAT para Permitir el Acceso a Dispositivos Internos desde Internet Ejemplo: Redirección del Tráfico de TCP a Otro Puerto o Dirección TCP Configuración de NAT para Redireccionar el Tráfico TCP a otro Puerto o Dirección TCP Ejemplo: Uso de NAT Durante una Transición de Red Configuración del Uso de NAT Durante una Transición de Red Ejemplo: Utilización de NAT en Redes Superpuestas Diferencia entre Mapping Uno a Uno y Múltiple Verificación de Funcionamiento de NAT Conclusión Información Relacionada Introducción En este documento se explica cómo configurar el proceso Network Address Translation (NAT) en un router Cisco para su uso en escenarios de redes frecuentes. Este documento está dirigido a quienes utilizan NAT por primera vez. Note: En este documento, cuando se hace referencia a Internet o a un dispositivo de Internet, se está haciendo referencia a un dispositivo de cualquier red externa. prerrequisitos Requisitos Para entender este documento, hay que tener un conocimiento básico de los términos que se utilizan en relación con NAT. Algunas de las definiciones se pueden encontrar en NAT: Definiciones Locales y Globales.. Componentes Utilizados
2 La información que contiene este documento se basa en las siguientes versiones de software y hardware. Cisco 2500 Series Routers Versión 12.2(10b) del software del IOS de Cisco La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si la red está funcionando, asegúrese de haber comprendido el impacto que puede tener cualquier comando. Convenciones Consulte Convenciones de Consejos TécnicosCisco para obtener más información sobre las convenciones del documento. Pasos de Inicio Rápido para Configurar e Implementar NAT En ocasiones, cuando se configura el proceso NAT, resulta difícil saber por dónde empezar, especialmente si no se tienen conocimientos al respecto. Los pasos incluidos a continuación lo guiarán para definir qué quiere que realice NAT y cómo configurar este proceso: Defina las interfaces NAT interiores y exteriores. Existen usuarios fuera de las interfaces múltiples? Hay varias interfaces que van a Internet? Defina qué está tratando de lograr con NAT. Está intentando permitir que los usuarios internos accedan a Internet? Está intentando permitir que Internet acceda a los dispositivos internos (como el servidor de correo o el servidor Web)? Está intentando redireccionar el tráfico TCP a otro puerto o a otra dirección TCP? Está utilizando durante una transición en la red (por ejemplo, usted cambió la dirección IP de un servidor y quiere que los clientes no actualizados puedan acceder al servidor con la dirección IP original hasta actualizar a todos los clientes y que los clientes actualizados puedan acceder al servidor con la nueva dirección)? Está utilizando NAT para permitir que las redes superpuestas se comuniquen?
3 Configure NAT para poder lograr lo que definió arriba. De acuerdo con lo que definió en el paso 2, debe determinar cuál de las siguientes funciones utilizará: NAT estática NAT dinámica Sobrecarga Cualquier combinación de las opciones anteriores Verifique el funcionamiento de NAT. Cada uno de estos ejemplos de NAT lo guían en los pasos 1 a 3 de los Pasos de Inicio Rápido presentados arriba. Estos ejemplos describen algunos escenarios frecuentes en los cuales Cisco recomienda la implementación de NAT. Definición de Interfaces NAT Interiores y Exteriores El primer paso de la implementación de NAT consiste en definir las interfaces NAT interiores y exteriores. Puede ser que le resulte más fácil definir su red interna como interior y la red externa como exterior. Sin embargo, los términos interno y externo también están sujetos a decisión. Esta figura muestra un ejemplo de esto. Ejemplo: Permiso para que los Usuarios Internos Accedan a
4 Internet Es posible que quiera permitirles a los usuarios internos acceder a Internet, pero quizá no tenga direcciones válidas suficientes para admitir a todos ellos. Si toda la comunicación con los dispositivos en Internet es iniciada por los dispositivos internos, usted necesita una sola dirección válida o un conjunto de direcciones válidas. Este es un diagrama de red simple con las interfaces del router definidas como interiores y exteriores: En este ejemplo, usted quiere que NAT les permita a ciertos dispositivos (los primeros 31 de cada subred) del interior iniciar comunicación con los dispositivos del exterior mediante la traducción de su dirección no válida a una dirección válida o a un conjunto de direcciones. El conjunto se ha definido como el rango de las direcciones de a Ahora está listo para configurar NAT. Para lograr lo definido arriba, utilice NAT dinámica. Con NAT dinámica, la tabla de traducción en el router está inicialmente vacía y se completa una vez que el tráfico que necesita ser traducido pasa por el router. Esto se opone a la NAT estática, en la que una traducción se configura estáticamente y se coloca en la tabla de traducción sin la necesidad de ningún tráfico. En este ejemplo, puede configurar NAT para traducir cada uno de los dispositivos interiores a una sola dirección válida o para traducir cada uno de los dispositivos interiores a la misma dirección válida. Este segundo método se conoce como sobrecarga. Aquí se incluye un ejemplo de cómo configurar cada método. Configuración de NAT para Permitir que los Usuarios Internos Accedan a Internet Router NAT interface ethernet 0 ip address
5 ip nat inside!--- Defines Ethernet 0 with an IP address and as a NAT inside interface. interface ethernet 1 ip address ip nat inside!--- Defines Ethernet 1 with an IP address and as a NAT inside interface. interface serial 0 ip address ip nat outside!--- Defines serial 0 with an IP address and as a NAT outside interface. ip nat pool no-overload prefix 24!!- -- Defines a NAT pool named no-overload with a range of addresses! ip nat inside source list 7 pool no-overload!!!--- Indicates that any packets received on the inside interface that!--- are permitted by access-list 7 has!--- the source address translated to an address out of the!--- NAT pool "no-overload". access-list 7 permit access-list 7 permit !--- Access-list 7 permits packets with source addresses ranging from! through and through Note: Cisco recomienda encarecidamente que no configure listas de acceso a las que hagan referencia los comandos NAT con la opción permit any. El uso de permit any puede hacer que NAT consuma demasiados recursos del router, lo que puede ocasionar problemas en la red. Observe que en la configuración anterior solamente las primeras 32 direcciones de la subred y las primeras 32 direcciones de la subred son permitidas por access-list 7. Por lo tanto, solo se traducen estas direcciones de origen. Puede haber otros dispositivos con otras direcciones en la red interior, pero estas no se traducen. El último paso es verificar que NAT esté funcionando correctamente. Configuración de NAT para Permitir que los Usuarios Internos Accedan a Internet Usando Sobrecarga Router NAT interface ethernet 0 ip address ip nat inside!--- Defines Ethernet 0 with an IP address and as a NAT inside interface. interface ethernet 1 ip address ip nat inside!--- Defines Ethernet 1 with an IP address and as a NAT inside interface. interface serial 0 ip address ip nat outside!--- Defines serial 0 with an IP address and as a NAT outside interface. ip nat pool ovrld prefix 24!!--- Defines a NAT pool named ovrld with a range of a single IP!--- address, ip nat inside source list 7 pool ovrld overload!!!!!--- Indicates that any packets received on the inside interface that!--- are permitted by access-list 7 has the source address!--- translated to an address out of the NAT pool named ovrld.!--- Translations are overloaded, which allows multiple inside!--- devices to be translated to the same valid IP address. access-list 7 permit access-list 7 permit !--- Access-list 7 permits packets with source addresses ranging from! through and
6 through Observe que, en la segunda configuración de arriba, el conjunto NAT ovrld " solamente tiene un rango de una dirección. La palabra clave sobrecarga usada en el comando ip nat inside source list 7 pool ovrld overload permite que NAT traduzca múltiples dispositivos interiores a la única dirección en el conjunto. Otra variación de este comando es ip nat inside source list 7 interface serial 0 overload, que configura NAT para sobrecarga en la dirección que está asignada a la interfaz 0 serial. Cuando se configura la función de sobrecarga, el router mantiene información suficiente de protocolos de mayor nivel (por ejemplo, los números del puerto TCP o UDP) a fin de traducir la dirección global para que vuelva a ser la dirección local correcta. Para obtener las definiciones de dirección global y de dirección local, consulte NAT: Definiciones de Direcciones Globales y Locales. El último paso es verificar que NAT esté funcionando correctamente. Ejemplo: Permiso para el Acceso a Dispositivos Interiores desde Internet Puede necesitar dispositivos internos para intercambiar información con los dispositivos en Internet, donde se inicia la comunicación desde los dispositivos de Internet, por ejemplo, el correo electrónico. Es típica para los dispositivos en Internet enviar el correo electrónico a un mail server que resida en la red interna. Configuración de NAT para Permitir el Acceso a Dispositivos Internos desde Internet En este ejemplo, primero define las interfaces NAT interiores y exteriores, tal como se muestra en del diagrama de red anterior. En segundo lugar, define que quiere que los usuarios en el interior puedan iniciar comunicación con el exterior. Los dispositivos en el exterior deben poder iniciar comunicación con únicamente el
7 servidor de correo en el interior. El tercer paso es configurar NAT. Para lograr lo que ha definido, puede configurar NAT estática y NAT dinámica simultáneamente. Para obtener más información sobre cómo configurar este ejemplo, consulte Configuración Simultánea de NAT Estática y de NAT Dinámica. El último paso es verificar que NAT esté funcionando correctamente. Ejemplo: Redirección del Tráfico de TCP a Otro Puerto o Dirección TCP Tener un servidor web en una red interna es otro ejemplo de cuándo podría ser necesario que los dispositivos en Internet inicien comunicación con los dispositivos internos. El servidor web interno se puede configurar en algunos casos para escuchar el tráfico web en un puerto TCP diferente al puerto 80. Por ejemplo, el servidor web interno se puede configurar para escuchar el puerto TCP En este caso, puede usar NAT para redirigir el tráfico destinado al puerto TCP 80 al puerto TCP Después de definir las interfaces tal como se muestra en el diagrama de red anterior, puede decidir que quiere que NAT redireccione los paquetes del exterior destinados a :80 a :8080. Puede utilizar un comando static nat para traducir el número del puerto TCP a fin de lograr lo que desea. Un configuración se muestra aquí a modo de ejemplo. Configuración de NAT para Redireccionar el Tráfico TCP a otro Puerto o Dirección TCP Router NAT interface ethernet 0 ip address ip nat inside!--- Defines Ethernet 0 with an IP address and as a NAT inside interface. interface serial 0 ip address ip nat outside!--- Defines serial 0 with an IP address and as a NAT outside
8 interface. ip nat inside source static tcp !--- Static NAT command that states any packet received in the inside!--- interface with a source IP address of :8080 is!--- translated to :80. Observe que la descripción de la configuración para el comando static NAT indica que cualquier paquete recibido en la interfaz interior con una dirección de origen de :8080 es traducido a :80. Esto también implica que cualquier paquete recibido en la interfaz exterior con una dirección de destino de :80 tenga el destino traducido a :8080. El último paso es verificar que NAT esté funcionando correctamente. show ip nat translations Pro Inside global Inside local Outside local Outside global tcp : : Ejemplo: Uso de NAT Durante una Transición de Red La implementación de NAT resulta útil cuando necesita redireccionar los dispositivos en la red o cuando sustituye un dispositivo por otro. Por ejemplo, si todos los dispositivos en la red utilizan un servidor determinado y este servidor debe ser sustituido por un nuevo con una nueva dirección IP, la reconfiguración de todos los dispositivos de red para que utilicen la nueva dirección del servidor lleva un tiempo. Mientras tanto, usted puede utilizar NAT para configurar los dispositivos con la dirección vieja a fin de traducir sus paquetes para que se comuniquen con el nuevo servidor. Después de definir las interfaces NAT como se muestra arriba, puede decidir que quiere que NAT permita que los paquetes del exterior con destino a la vieja dirección del servidor ( ) sean traducidos y enviados a la nueva dirección del servidor. Observe que el nuevo servidor está
9 en una LAN diferente y que los dispositivos en esta LAN o cualquier dispositivo alcanzable a través de esta LAN (dispositivos en la parte interior de la red) deberían ser configurados para utilizar la dirección IP del nuevo servidor, de ser posible. Puede utilizar NAT estática para lograr lo que desea. Este es un ejemplo de configuración. Configuración del Uso de NAT Durante una Transición de Red Router NAT interface ethernet 0 ip address ip nat outside!--- Defines Ethernet 0 with an IP address and as a NAT outside interface. interface ethernet 1 ip address ip nat inside!--- Defines Ethernet 1 with an IP address and as a NAT inside interface. interface serial 0 ip address !--- Defines serial 0 with an IP address. This interface is not!--- participating in NAT. ip nat inside source static !--- States that any packet received on the inside interface with a!--- source IP address of is translated to Observe que el comando inside source NAT en este ejemplo también implica que los paquetes recibidos en la interfaz exterior con una dirección de destino de tengan la dirección de destino traducida a El último paso es verificar que NAT esté funcionando correctamente. Ejemplo: Utilización de NAT en Redes Superpuestas Cuando asigna direcciones IP a los dispositivos internos que ya están siendo utilizados por otros dispositivos en Internet, se produce una superposición de redes. También se superponen redes cuando dos compañías, que utilizan direcciones IP RFC 1918 en sus redes, se fusionan. Estas dos redes necesitan comunicarse, preferentemente sin tener que redirigir todos los dispositivos. Consulte Uso de NAT en Redes Superpuestas para obtener más información sobre la configuración de NAT con esta finalidad. Diferencia entre Mapping Uno a Uno y Múltiple Una configuración NAT estática crea un mapping uno a uno y traduce a una dirección específica a otra dirección. Este tipo de configuración crea una entrada permanente en la tabla NAT siempre que la configuración esté presente y habilita los hosts internos y externos para iniciar la conexión. Esta configuración es particularmente útil para los hosts que brindan servicios de aplicación, como correo, web y FTP, entre otros. Por ejemplo: Router(config)#ip nat inside source static Router(config)#ip nat inside source static NAT dinámica es útil cuando la cantidad de direcciones disponibles es inferior al número real de hosts por traducir. Crea una entrada en la tabla de NAT cuando el host inicia una conexión y establece un mapping uno a uno entre las direcciones. No obstante, el mapping puede variar y
10 depende de la dirección registrada disponible en el conjunto en el momento de la comunicación. NAT dinámica permite que las sesiones sean iniciadas solamente desde redes interiores o exteriores para las cuales se configura. Las entradas de NAT dinámica se quitan de la tabla de traducción si el host no se comunica durante un período específico que es configurable. Luego la dirección vuelve al conjunto para que la use otro host. Por ejemplo, complete estos pasos de la configuración detallada: Cree un conjunto de direcciones. Router(config)#ip nat pool MYPOOLEXAMPLE netmask Cree una lista de acceso para las redes interiores a las que deba aplicarse mapping. Router(config)#access-list 100 permit ip any Asocie la lista de acceso 100 que está seleccionando la red interna a la que se debe aplicar NAT con el conjunto MYPOOLEXAMPLE y luego sobrecargue las direcciones. Router(config)#ip nat inside source list 100 pool MYPOOLEXAMPLE overload Verificación de Funcionamiento de NAT Después de configurar el proceso NAT, verifique que funcione correctamente Puede hacer esto de diversas maneras: usando un analizador de red, los comandos show o los comandos debug. Para obtener un ejemplo detallado de la verificación de NAT, consulte Verificación del Funcionamiento de NAT y Troubleshooting de NAT básica. Conclusión Los ejemplos incluidos en este documento demuestran pasos de inicio rápido que pueden ayudarlo a configurar y a implementar el proceso NAT. Estos pasos de inicio rápido incluyen: Definición de interfaces NAT interiores y exteriores. Definición de lo que intenta lograr con NAT. Configuración de NAT para lograr lo que definió en el Paso 2.
11 Verificación del funcionamiento de NAT. En cada uno de los ejemplos anteriores, se utilizaron diversas formas del comando ip nat inside. También puede utilizar el comando ip nat outside para lograr los mismos objetivos, pero tenga presente el orden de funcionamiento de NAT. Para los ejemplos de configuración que utilizan los comandos ip nat outside, consulte Ejemplo de Configuración con el Comando ip nat outside source list y Ejemplo de Configuración con el Comando ip nat outside source static. Los ejemplos anteriores también demostraron estas acciones: Comando fuente interior nacional del IP fuente externa nacional del IP Acción Traduce el origen de los paquetes IP que viajan desde adentro hacia afuera. Traduce el destino de los paquetes IP que viajan desde afuera hacia adentro. Traduce el origen de los paquetes IP que viajan desde afuera hacia adentro. Traslada el destino de los paquetes IP que están viajando del interior al exterior. Información Relacionada Página de Soporte de NAT Página de Soporte de IP Routed Protocols Página de Soporte de IP Routing Cómo Funciona NAT Orden de Funcionamiento de NAT Preguntas Frecuentes sobre la NAT del IOS de Cisco Soporte Técnico y Documentación - Cisco Systems
Utilización de NAT en Redes Superpuestas
Utilización de NAT en Redes Superpuestas Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar Diagrama de la red Configuraciones Verificación Troubleshooting
Configuración simultánea de NAT estático y dinámico
Configuración simultánea de NAT estático y dinámico Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Configuración de NAT Información relacionada Introducción En
Configuración de traducción de dirección de red: Introducción
Configuración de traducción de dirección de red: Introducción Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Pasos de inicio rápido para configurar y desplegar
Práctica de laboratorio: configuración de un conjunto de NAT con sobrecarga y PAT
Práctica de laboratorio: configuración de un conjunto de NAT con sobrecarga y PAT Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Gateway predeterminado Objetivos
Configuración de servidor de Syslog en los reguladores del Wireless LAN (WLCs)
Configuración de servidor de Syslog en los reguladores del Wireless LAN (WLCs) Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Soporte del servidor de Syslog en los
Ejemplo de configuración ISDN - IP
Ejemplo de configuración ISDN - IP Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar Diagrama de la red Configuraciones Explicación de la configuración C2503
CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP. 2004, Cisco Systems, Inc. All rights reserved.
CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP 1 Objetivos Cuando finalice este módulo, el estudiante conocerá sobre: -Cuál es la diferencia entre una dirección IP privada y una dirección IP pública
Habilitación del Secure Shell (SSH) en un punto de acceso
Habilitación del Secure Shell (SSH) en un punto de acceso Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Acceder el comando line interface(cli) en el Aironet AP Configurar
ASA 8.3 y posterior: Acceso al servidor del correo (S TP) en el ejemplo de la configuración de DMZ
ASA 8.3 y posterior: Acceso al servidor del correo (S TP) en el ejemplo de la configuración de DMZ Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar Diagrama
Práctica 9: Configuración de NAT y DHCP
Práctica 9: Configuración de NAT y DHCP Material necesario: maqueta de routers, cables de red y consola y ordenadores de consola. IMPORTANTE: Destacar que en los ejemplos utilizados se hace mención a uno
Práctica de laboratorio: configuración de NAT dinámica y estática
Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Gateway predeterminado Objetivos Gateway G0/1 192.168.1.1 255.255.255.0 N/A S0/0/1 209.165.201.18 255.255.255.252
Ejemplo de Configuración de Filtro ACL de Punto de Acceso
Ejemplo de Configuración de Filtro ACL de Punto de Acceso Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Antecedentes Configurar Filtros usando las listas de acceso
Cómo utilizar los comandos standby preempt y standby track
Cómo utilizar los comandos standby preempt y standby track Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Antecedentes Ejemplos de configuración Introducción
Ejemplo de Configuración de BGP con Dos Proveedores de Servicio Diferentes (Multihoming)
Ejemplo de Configuración de BGP con Dos Proveedores de Servicio Diferentes (Multihoming) Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Antecedentes Configurar Diagrama
Capitulo 3: Introducción a los Protocolos de Enrutamiento Dinámico
Capitulo 3: Introducción a los Protocolos de Enrutamiento Dinámico 1. Cuáles son las afirmaciones que describen correctamente los conceptos de distancia administrativa y métrica? (Elija dos opciones).
Ejemplo transparente de la configuración de escudo de protección del módulo firewall service
Ejemplo transparente de la configuración de escudo de protección del módulo firewall service Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Firewall transparente Grupos
Balanceo de Carga NAT de IOS para Dos Conexiones ISP
Balanceo de Carga NAT de IOS para Dos Conexiones ISP Contenido Introducción Prerrequisitos Requisitos Componentes Utilizados Convenciones Configuración Diagrama de Red Configuraciones Verificación Troubleshooting
Resolución de problemas de OSPF (Abrir la ruta más corta en primer lugar)
Resolución de problemas de OSPF (Abrir la ruta más corta en primer lugar) Interactivo: Este documento ofrece un análisis personalizado de su dispositivo Cisco. Contenido Introducción prerrequisitos Requisitos
Práctica de laboratorio 1.1.4b Configuración de PAT
Práctica de laboratorio 1.1.4b Configuración de PAT Objetivo Configurar un router para usar la traducción de direcciones de puerto (PAT) para convertir las direcciones IP internas, normalmente direcciones
Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM
Práctica de laboratorio: Diseño e implementación de un esquema de direccionamiento VLSM Topología Objetivos Parte 1: Examinar los requisitos de la red Parte 2: Diseñar el esquema de direcciones VLSM Parte
Capitulo 6 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)
Capitulo 6 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0) 1 Cuáles son las tres verdades sobre la porción de red de una dirección IPv4? (Elija tres). - identifica un dispositivo individual
Práctica 9: Configuración de NAT y DHCP
AER Práctica 9 NAT y DHCP Pág. 1 Práctica 9: Configuración de NAT y DHCP Material necesario: maqueta de routers, cables de red y consola y ordenadores de consola. IMPORTANTE: En los ejemplos utilizados
Actividad de PT 5.2.8: Configuración de las ACL estándar Diagrama de topología
Actividad de PT 5.2.8: Configuración de las ACL estándar Diagrama de topología Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Página 1 de 6 Tabla de direccionamiento Dispositivo Interfaz
Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator
Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Diagrama de la red Convenciones Direcciones de IP
Expositora: Cindy Prada Hurtado
Expositora: Cindy Prada Hurtado NAT o NAT traduce direcciones internas, privadas y no enrutables a direcciones públicas enrutables. o NAT tiene el beneficio adicional de agregar un nivel de privacidad
Práctica 4 - Network Address Translation (NAT)
Práctica 4 - Network Address Translation (NAT) 1- Objetivos NAT permite que una red IP parezca hacia el exterior que emplea un espacio de direcciones diferente del que en realidad usa. La utilidad más
Capítulo 7: Implementando Servicios de direccionamiento IP
CCNA Exploration 4 Acceso a la WAN Capítulo 7: Implementando Servicios de direccionamiento IP Ricardo José Chois Antequera INSTITUTO TECNOLÓGICO DE SOLEDAD ATLÁNTICO - ITSA Version 4.0 2006 Cisco Systems,
Práctica de laboratorio Configuración de NAT dinámica con SDM
Práctica de laboratorio 5.2.5 Configuración de NAT dinámica con SDM Objetivo: Configurar la Traducción de direcciones de red (NAT) con la Traducción de la dirección del puerto (PAT) en un router ISR Cisco
Opción 55 de la lista del pedido del parámetro del DHCP usada para perfilar el ejemplo de configuración de los puntos finales
Opción 55 de la lista del pedido del parámetro del DHCP usada para perfilar el ejemplo de configuración de los puntos finales Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Antecedentes
Cómo cambiar la contraseña del directorio DC
Cómo cambiar la contraseña del directorio DC Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configure contraseña del DC Directory Manager Cambie la contraseña Servicio
Configurar al servidor DHCP del Windows 2000 para el Cisco CallManager
Configurar al servidor DHCP del Windows 2000 para el Cisco CallManager Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar el servidor DHCP de Windows 2000 Crear
IPSec/GRE con el NAT en el ejemplo de configuración del router IOS
IPSec/GRE con el NAT en el ejemplo de configuración del router IOS Contenido Introducción Antes de comenzar Convenciones prerrequisitos Componentes Utilizados Configurar Diagrama de la red Configuraciones
Práctica de laboratorio 2.3.6 Propagación de las rutas por defecto en un dominio OSPF
Práctica de laboratorio 2.3.6 Propagación de las rutas por defecto en un dominio OSPF Objetivo Configurar un esquema de direccionamiento IP para un área OSPF. Configurar y verificar el enrutamiento Primero
Uso de los comandos nat, global, static, conduit y access-list y redirección (reenvío) de puertos en PIX
Uso de los comandos nat, global, static, conduit y access-list y redirección (reenvío) de puertos en PIX Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Diagrama
Configurar el IP fácil de Cisco.
Configurar el IP fácil de Cisco. Descargue este capítulo Configurar el IP fácil de Cisco. Feedback Contenidos Configurar el IP fácil de Cisco Descripción fácil IP de Cisco Cómo configurar el IP fácil de
Práctica de laboratorio: Configuración de la traducción de la dirección del puerto (PAT)
Práctica de laboratorio: Configuración de la traducción de la dirección del puerto (PAT) Topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Gateway predeterminado Gateway
Tecnológico Nacional de México INSTITUTO TECNOLÓGICO DE SALINA CRUZ
Tecnológico Nacional de México INSTITUTO TECNOLÓGICO DE SALINA CRUZ UNIDAD 2: ENRUTAMIENTO ESTÁTICO Y DINÁMICO ACTIVIDAD: TRABAJO DE INVESTIGACIÓN 1 MATERIA: REDES DE COMPUTADORAS DOCENTE: SUSANA MÓNICA
REDES. Seguridad en Redes. Práctica 3
Seguridad en Redes Práctica 3 Planificación VLAN Semana del 29 de enero: Repaso de los conceptos necesarios para realizar la práctica Realización de un ejemplo Semana del 4 de febrero (1 hora): Realización
Configurar el RCP como Transport Protocol en los Fundamentos del Resource Manager de Cisco
Configurar el RCP como Transport Protocol en los Fundamentos del Resource Manager de Cisco Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Cuál es RCP? Qué aplicaciones
Este documento describe cómo localizar las direcciones MAC de una máquina virtual (VM) y de la interfaz de VMkernel (VMK) en estos niveles de red:
Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Configurar Topología de red Seguimiento de las direcciones MAC en diversos segmentos de red Verificación Troubleshooting Introducción
PIX/ASA 7.x: Ejemplo de configuración para habilitar servicios FTP/TFTP
PIX/ASA 7.x: Ejemplo de configuración para habilitar servicios FTP/TFTP Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Diagrama de la red Productos relacionados Convenciones
PIX/ASA: Ejemplo transparente de la configuración de escudo de protección
PIX/ASA: Ejemplo transparente de la configuración de escudo de protección Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Productos Relacionados Convenciones Firewall transparente
Restablecimiento de los switches de la serie Catalyst Express 500 en la configuración predeterminada de fábrica
Restablecimiento de los switches de la serie Catalyst Express 500 en la configuración predeterminada de fábrica Contenido Introducción Requisitos previos Requerimientos Componentes utilizados Convenciones
Network Address Translation
Network Address Translation NAT (conectar una red privada (dir. IP privadas no enrutables ) con una red pública (dir. IP públicas): Internet) 1 Traducción de direcciones (NAT). RFC 1631 Consiste en traducir
Práctica de laboratorio Enrutamiento por defecto con los protocolos RIP e IGRP
Práctica de laboratorio 7.3.6 Enrutamiento por defecto con los protocolos RIP e IGRP Objetivo Configurar una ruta por defecto y utilizar RIP para propagar la información por defecto a otros routers. Migrar
Práctica 7 Network Address Translation en routers Cisco
Práctica 7 Network Address Translation en routers Cisco 1- Objetivos NAT permite que una red IP parezca hacia el exterior que emplea un espacio de direcciones diferente del que en realidad usa. La utilidad
FRANCISCO BELDA DIAZ Cisco Networking Academy' I Mind Wide Operf
FRANCISCO BELDA DIAZ Cisco Networking Academy' I Mind Wide Operf AL FINAL DEL DOCUMENTO, EL DESARROLLO DEL EJERCICIO 1.6.1: Actividad de desafío de integración de aptitudes del Packet Tracer Diagrama de
Administrador 6.x de las Comunicaciones unificadas: Ejemplo de la configuración de ruteo de la hora
Administrador 6.x de las Comunicaciones unificadas: Ejemplo de la configuración de ruteo de la hora Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Encaminamiento de
Práctica de laboratorio 6.6.1.1. Configuracion de listas de acceso con registro de sucesos Página 1 de 6
Práctica de laboratorio 6.6.1.1. Configuracion de listas de acceso con registro de sucesos Página 1 de 6 Práctica de laboratorio 6.6.1.1. Configuracion de listas de acceso con registro de suc Duración
Configurar al cliente VPN 3.x para conseguir un certificado digital
Configurar al cliente VPN 3.x para conseguir un certificado digital Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configure el cliente VPN Verificación Troubleshooting
Práctica de laboratorio Configuración de Frame Relay
Práctica de laboratorio 5.2.1 Configuración de Frame Relay Objetivo Configurar un router para establecer una conexión a un switch/nube Frame Relay local. Información básica / Preparación Se utiliza un
Práctica de laboratorio Diagnóstico de fallas de NAT y PAT
Práctica de laboratorio 1.1.6 Diagnóstico de fallas de NAT y PAT Objetivo Configurar un router para la Traducción de Direcciones de Red (NAT) y la Traducción de Direcciones de Puerto (PAT) Diagnosticar
Laboratorio 2.6.1: Orientación de topología y creación de una red pequeña
Laboratorio 2.6.1: Orientación de topología y creación de una red pequeña Diagrama de topología Red punto a punto Redes conmutadas Objetivos de aprendizaje Al completar esta práctica de laboratorio, usted
Práctica de laboratorio Conexión y configuración de hosts
Práctica de laboratorio 3.6.4 Conexión y configuración de hosts Objetivos Conectar una PC a un router mediante un cable directo Configurar la PC con una dirección IP adecuada Configurar la PC con un nombre
Contraseñas de puertos Telnet, de consola y auxiliar en el ejemplo de configuración de routers de Cisco
Contraseñas de puertos Telnet, de consola y auxiliar en el ejemplo de configuración de routers de Cisco Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Antecedentes
Práctica de laboratorio 5.3.8 Configuración de NAT y DHCP con CLI de IOS
Práctica de laboratorio 5.3.8 Configuración de NAT y DHCP con CLI de IOS Designación del router Router 1 Nombre del router Cliente Dirección y máscara de subred de Fast Ethernet 0 192.168.1.1 255.255.255.0
Permite enviar datos desde la IP de origen a la IP de destino a través de la interfaz
Load-Balance/Route Policy (balanceo de carga/política de ruta) para Vigor2860/Vigor2925 Route Policy (política de ruta), también conocida como enrutamiento basado en políticas ( policy-based routing, PBR),
Práctica de laboratorio Uso de Show IP Route para examinar las tablas de enrutamiento
Práctica de laboratorio 9.1.1 Uso de Show IP Route para examinar las tablas de enrutamiento Objetivo Configurar un esquema de direccionamiento IP con redes clase B. Configurar RIP e IGRP en los routers.
Qué es el RIP versión 2?
Sistemas Operativos SISTEMAS OPERATIVOS 1 Sesión No. 8 Nombre: RIP VERSIÓN 2 Contextualización Qué es el RIP versión 2? El routing information protocolo versión 2 conocido como RIPv2, es de los protocolos
Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-
Consulte la ilustración. Un técnico de red determina que los clientes de DHCP no funcionan correctamente. Los clientes están recibiendo información de la configuración IP de un servidor DHCP configurado
DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio [email protected] L A TEX. Universidad Andrés Bello. 27 abr 2011
y [email protected] L A TEX Universidad Andrés Bello 27 abr 2011 Tabla de contenidos 1 BOOTP 2 BOOTP Dynamic Host Configuration Protocol Qué equipos utilizarán? Tarea primordial: asignar dirección IP. BOOTP
Práctica de laboratorio 1.1.4a Configuración de NAT
Práctica de laboratorio 1.1.4a Configuración de NAT Objetivo Configurar un router para que ejecute la traducción de direcciones de red (NAT) para convertir las direcciones IP internas, normalmente direcciones
Sistemas de Transporte de Datos (9186). Curso 2010-11 Ingeniería Informática
Sistemas de Transporte de Datos (9186). Curso 2010-11 Ingeniería Informática Carlos A. Jara Bravo ([email protected]) Grupo de Innovación Educativa en Automática 2010 GITE IEA Sistemas de Transporte de
Práctica de laboratorio 11.2.2b Listas de acceso extendidas sencillas
Práctica de laboratorio 11.2.2b Listas de acceso extendidas sencillas 1-8 CCNA 2: Routers y principios básicos de enrutamiento v 3.1 Práctica de laboratorio 11.2.2b Copyright 2003, Cisco Systems, Inc.
UNIVERSIDAD NACIONAL DE SAN ANTONIO ABAD DEL CUSCO REDES Y TELEPROCESO I GUIA DE LABORATORIO ECP 1 de 11
ECP 1 de 11 I. TEMA: ENRUTAMIENTO DINAMICO UTILIZANDO EL PROTOCOLO OSPF II. OBJETIVOS El estudiante al finalizar la práctica será capaz de: 1. Comprender el funcionamiento del protocolo de enrutamiento
Práctica de laboratorio Administración de archivos de configuración mediante TFTP
Práctica de laboratorio 5.2.3 Administración de archivos de configuración mediante TFTP Objetivo Hacer una copia de respaldo de un archivo de configuración del router. Recargar el archivo de configuración
Tipos de redes IS-IS e interfaces de Frame Relay
Tipos de redes IS-IS e interfaces de Frame Relay Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Ejemplo de configuración correcta Problemas de discordancia en la configuración
NAT (Network Address Translation)
NAT (Network Address Translation) Private addressing 172.16.0.0 172.31.255.255: 172.16.0.0/12 De donde viene /12 12 bits in common 10101100. 00010000. 00000000. 00000000 172.16.0.0 10101100. 00011111.
Práctica de laboratorio 8.3.5: Configuración y verificación de ACL nombradas y extendidas
Práctica de laboratorio 8.3.5: Configuración y verificación de ACL nombradas y extendidas Dispositivo Nombre del Host Dirección IP de FastEthernet 0/0 Dirección IP Serial 0/0/0 Tipo de interfaz serial
Bloque IV: El nivel de red. Tema 12: ICMP
Bloque IV: El nivel de red Tema 12: ICMP Índice Bloque IV: El nivel de red Tema 12: ICMP Introducción ICMP: Puerto inalcanzable ICMP: Fragmentación requerida Ping Traceroute Referencias Capítulo 4 de Redes
Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP
Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de Diagrama de topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Fa0/0 HQ S0/0/0 S0/0/1
Soporte de IEEE 802.1Q de Cisco IOS
Soporte de IEEE 802.1Q de Cisco IOS Contenidos Soporte de IEEE 802.1Q de Cisco IOS Resumen de características Beneficios Plataformas MIB y RFC compatibles Tareas de configuración Active el enrutamiento
Primeros pasos con la imagen de Firewall pfsense
Published on Cloud Hosting and Virtual Data Centre help (http://cloudhelp.claranet.com) Home > Printer-friendly PDF Primeros pasos con la imagen de Firewall pfsense Esta página describe los conceptos básicos
Troubleshooting de la configuración de la traducción de dirección de red ASA
Troubleshooting de la configuración de la traducción de dirección de red ASA Contenido Introducción Configuración del NAT del Troubleshooting en el ASA Cómo la configuración ASA se utiliza para construir
Práctica B: Examinar la configuración de TCP/IP
Direccionamiento IP 1 Práctica B: Examinar la configuración de TCP/IP Objetivos En este laboratorio, aprenderá a: Visualizar la configuración de TCP/IP utilizando la utilidad Ipconfig. Visualizar la configuración
Práctica de laboratorio 8.3.3: Configuración y verificación de las ACL estándar
Práctica de laboratorio 8.3.3: Configuración y verificación de las ACL estándar Dispositivo Nombre del Host Dirección IP de FastEthernet 0/0 Dirección IP Serial 0/0/0 Tipo de interfaz serial 0/0/0 Direcciones
Configuración de ACL IP utilizadas frecuentemente
Configuración de ACL IP utilizadas frecuentemente Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Ejemplos de configuración Permiso de acceso a la red para un
Implementación de servicios de direccionamiento IP
Implementación de servicios de direccionamiento IP Acceso a la WAN: capítulo 7 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 1 Objetivos Configurar DHCP en la red
Sistemas Operativos. Sesión 3: Enrutamiento estático
Sistemas Operativos Sesión 3: Enrutamiento estático Contextualización Anteriormente pudimos entender que un router puede aprender sobre las redes remotas de dos maneras distintas, la primera se da a partir
Práctica 10 - Network Address Translation (NAT)
Práctica 10 - Network Address Translation (NAT) 1- Objetivos NAT permite que una red IP parezca hacia el exterior que emplea un especio de direcciones diferente del que en realidad usa. La utilidad más
Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2
Diagrama de topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP Máscara de subred Gateway predeterminado BRANCH HQ ISP PC1 PC2 PC3 PC4 PC5 Fa0/0 Fa0/1 S0/0/0 Fa0/0 Fa0/1 S0/0/0 S0/0/1
Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-
Cuál es la forma predeterminada en la que el tráfico IP se filtra en un router Cisco? bloqueado hacia adentro y hacia afuera de todas las interfaces bloqueado en todas las interfaces entrantes, pero permitido
Tabla de Contenido. Cisco Configurando ACLs de IP Comúnmente Usadas
Tabla de Contenido Configurando ACLs de IP Comúnmente Usadas...1 Introducción.....1 Prerrequisitos...2 Versiones de Hardware y Software...3 Ejemplos de Configuración...3 Permitir a un Host Seleccionado
Problemas del cliente de marcación de entrada de Windows con las máscaras de subred, los gatewayes y los Domain Name
Problemas del cliente de marcación de entrada de Windows con las máscaras de subred, los gatewayes y los Domain Name Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones
El NAC de Cisco controla el acceso a la red cuando el usuario primero conecta e intenta abrir una sesión a la máquina de Windows.
Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Antecedentes Recomendaciones generales para los scripts de GPOs Recomendaciones generales para la configuración del
Configuración del concentrador Cisco VPN 3000 en un router Cisco
Configuración del concentrador Cisco VPN 3000 en un router Cisco Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar Diagrama de la red Configuraciones Configuración
Laboratorio 2: Configurando el switch para varias VLANs. Habilitando DHCP en el router
Laboratorio 2: Configurando el switch para varias VLANs. Habilitando DHCP en el router Objetivos: Preparado por: Ivan Rivas F. Curso: Taller de Redes 2º Semestre Ing (E) Informática Universidad de los
