Balanceo de Carga NAT de IOS para Dos Conexiones ISP



Documentos relacionados
Balanceo de carga IOS NAT con el Edge Routing optimizado para dos conexiones de Internet

Balanceo de carga IOS NAT para dos Conexiones ISP

Conmutación por falla ISP con las rutas predeterminado usando el seguimiento IP SLA

Ejemplo de Configuración de GRE sobre IPSec con EIGRP para Rutear a través de un Hub y Múltiples Sitios Remotos

Práctica de laboratorio: Configuración de un túnel VPN GRE de punto a punto Topología

CCNA1 FUNDAMENTOS DE REDES Taller Conectar 3 Routers con RIP por Consola DOCENTE: Oscar Mario Gil Ríos

Ajuste la distancia administrativa para que haya selección de Route en el ejemplo de configuración del Routers del Cisco IOS

Ejemplo transparente de la configuración de escudo de protección del módulo firewall service

INTRODUCCION Y ENUNCIADO

Ejemplo de Configuración de GRE sobre IPSec con EIGRP para Rutear a través de un Hub y Múltiples Sitios Remotos

Configuración de muestra usando el comando ip nat outside source list

PRACTICA DE ANÁLISIS DE CONFIGURACION. Universidad Tecnológica Nacional F.R.C. Redes de Información (RIN) PARTE 1 OBJETIVOS ACTIVIDADES

Práctica de laboratorio Configuración de BGP con el enrutamiento por defecto

Práctica de laboratorio Configuración de RIP - Routers serie 2500

Práctica de laboratorio: Configuración de la traducción de la dirección del puerto (PAT)

Estudio de caso. Redes WAN. Programa de las Academias de Networking de Cisco CCNA 4: Tecnologías WAN v3.1

IPSec/GRE con el NAT en el ejemplo de configuración del router IOS

Diseño de las redes de marcado del proveedor de servicio del gran escala con el OSPF

Configuración de muestra para eliminar los números AS privados en BGP

Práctica de laboratorio 6.3.2: Configuración de la sumarización de OSPF

Práctica de laboratorio 8.4.1: Investigación del proceso de búsqueda de tabla de enrutamiento

Problemas del cliente de marcación de entrada de Windows con las máscaras de subred, los gatewayes y los Domain Name

CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP. 2004, Cisco Systems, Inc. All rights reserved.

PIX/ASA 7.x: Ejemplo de configuración para habilitar servicios FTP/TFTP

Esto documenta describe cómo configurar las rutas predeterminado en el Enhanced Interior Gateway Routing Protocol (EIGRP).

Expositora: Cindy Prada Hurtado

Práctica de laboratorio Configuración y verificación de RIP

PIX/ASA: Ejemplo transparente de la configuración de escudo de protección

Tema: Enrutamiento estático

Práctica de laboratorio: Configuración de OSPFv2 multiárea

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

Cómo configurar a un router Cisco detrás de un cablemódem que no es de Cisco

Actividad de Packet Tracer 7.5.2: Reto al WRT300N inalámbrico

Práctica de laboratorio 7.5.1: Configuración inalámbrica básica

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Redistribución de protocolos de ruteo

Práctica de laboratorio 6.4.3: Resolución de problemas del enrutamiento inter VLAN

Práctica de laboratorio: Configuración de un router como cliente PPPoE para conectividad DSL

GUÍA PARA LA CONFIGURACIÓN BÁSICA DEL ROUTER MONOPUERTO ADSL2+ OBSERVA TELECOM AR1061

Práctica de laboratorio Creación de un diagrama de red desde la tablas de enrutamiento

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

Práctica 4 - Network Address Translation (NAT)

Configuración de Gateway de último recurso mediante comandos IP

Laboratorio práctico Creación de un diagrama lógico de red

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

Configuración y verificación de las ACL estándar

Ejemplo de configuración de la autenticación de mensajes EIGRP

Explorando el Packet Tracer v5.3 Telefonía IP & CME

Práctica 7 Network Address Translation en routers Cisco

Rutas del host local instaladas en la tabla de ruteo en el Cisco IOS y el Cisco IOS XR

CSA 5.1 con los ejemplos de configuración remotos del SQL Server

Práctica de laboratorio 8.3.3: Configuración y verificación de las ACL estándar

Laboratorio práctico Exploración de QoS de red

Uso de servidor DHCP para redes de voz y datos

Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-

Configuración de una VPN MPLS básica

Práctica de laboratorio: configuración de OSPFv3 básico de área única Topología

Cartilla resumida de comandos y parámetros Cisco para la configuración de MPLS

Práctica de laboratorio 7.5.1: Práctica de laboratorio de configuración básica de RIPv2

Laboratorio práctico Cómo hacer un diagrama de los flujos de tráfico de Intranet

ANÁLISIS COMPARATIVO E TECNOLOGÍA MPLS

Práctica de laboratorio 5.6.1: Configuración básica de RIP

Práctica de laboratorio 1.5.2: Configuración básica del router

Tema: NAT. Contenidos. Objetivos Específicos. Materiales y Equipo. Procedimiento. Bibliografía. Guía 1

Práctica de laboratorio Configuración de DHCP Relay

Tecnologías LAN. Seguridad del dispositivo

Práctica de laboratorio 4.4.3: Resolución de problemas de la configuración del VTP

Práctica de laboratorio 1.3.2: Revisión de los conceptos de Exploration 1: Desafío

CCNA R&S: Introducción a redes Notas de la versión

Configurar el Switches de Cisco 2900XL/3500XL con los VLA N para utilizar Cisco BBS 5.0

CCNA R&S: Principios básicos de routing y switching Notas de la versión

Configurar la redirección de HTTP a diversos servidores usando los mismos directorios y archivos

Práctica de laboratorio Verificación de la configuración de NAT y PAT

Laboratorio práctico 5.5.3: Desarrollo de las ACL para implementar conjuntos de reglas de firewall

Práctica de laboratorio Balanceo de cargas con costos desiguales con el protocolo IGRP

Configurar el IP fácil de Cisco.

Práctica de laboratorio Balanceo de cargas entre varias rutas

Universidad de Antioquia Juan D. Mendoza V.

Uso de Cisco UC 320W con Windows Small Business Server

Implemente las Static rutas para el ejemplo de configuración del IPv6

10.3.1: Actividad de desafío de integración de aptitudes del Packet Tracer. Diagrama de topología

Sistemas de Transporte de Datos (9186). Curso Ingeniería Informática

PRÁCTICA 5: Voz sobre IP

Práctica de laboratorio 5.5.3: Resolución de problemas del Protocolo spanning tree

Capítulo 7: Implementando Servicios de direccionamiento IP

Configuración de ejemplo para la autenticación en RIPv2

Configuración de Routers. INFRAESTRUCTURAS DE SISTEMAS DE INFORMACIÓN Enrique Ostúa Curso 2015/16

Práctica de laboratorio: Configuración de las características avanzadas de OSPFv2 Topología

Práctica de laboratorio 1.1.4a Configuración de NAT

Introducción a la redistribución de las rutas OSPF en el BGP

Práctica de laboratorio a Configuración de listas de acceso extendidas

Práctica de laboratorio 8.3.4: Planificación, configuración y verificación de las ACL extendidas

CURSO DE PROFUNDIZACION CISCO. Grupo: _13. LEONARDO NIÑO CARREÑO Cód

Cómo resolver un error del informe en tiempo real

Configuración de ACL IP utilizadas frecuentemente

Práctica 9: Configuración de NAT y DHCP

Práctica de laboratorio Prevención de actualizaciones de enrutamiento por una interfaz

Utilice el NAT para ocultar el IP Address real del ONS15454 para establecer a una sesión CTC

Transcripción:

Balanceo de Carga NAT de IOS para Dos Conexiones ISP Contenido Introducción Prerrequisitos Requisitos Componentes Utilizados Convenciones Configuración Diagrama de Red Configuraciones Verificación Troubleshooting Introducción Este documento describe una configuración para un router de Cisco IOS para conectar una red a Internet con Traducción de Direcciones de Red mediante dos conexiones ISP. La Traducción de Direcciones de Red (NAT) de Cisco IOS Software puede distribuir conexiones TCP y sesiones UDP subsecuentes a través de múltiples conexiones de red si hay disponibles rutas de igual costo para un destino determinado. Si no se puede utilizar una de las conexiones, se puede utilizar object-tracking, un componente de Optimized Edge Routing (OER), para desactivar la ruta hasta que la conexión esté disponible nuevamente. Esto garantiza la disponibilidad de la red a pesar de la inestabilidad o poca confiabilidad de una conexión a Internet. Prerrequisitos Requisitos En este documento se asume que usted posee conexiones LAN y WAN que están funcionando y no se brindan antecedentes sobre configuración o troubleshooting para establecer la conectividad inicial.

1. 2. Este documento, no se describe una manera de diferenciar rutas, por lo tanto, no es posible elegir una conexión más deseable antes que una conexión menos deseable. En este documento, se describe la configuración de OER para habilitar o desactivar cualquier ruta de Internet basada en la accesibilidad de los servidores DNS del ISP. Es necesario identificar hosts específicos que se puedan alcanzar mediante una sola de las conexiones ISP y que no puedan estar disponibles si esa conexión ISP no está disponible. Componentes Utilizados Esta configuración se desarrolló con un router Cisco 1811 con software 12.4(15)T Advanced IP Services. Si se utiliza una versión de software diferente, es posible que algunas funciones no estén disponibles o que los comandos de configuración difieran de los que se muestran en este documento. Hay configuraciones similares disponibles en todas las plataformas de router de Cisco IOS, aunque la configuración de la interfaz probablemente varíe en las diferentes plataformas. La información de este documento se creó a partir de los dispositivos en un entorno específico de laboratorio. Todos los dispositivos que se utilizan en este documento se iniciaron con una configuración vacía (predeterminada). Si su red está en funcionamiento, asegúrese de comprender el posible efecto de los comandos. Convenciones Consulte Cisco Technical Tips Conventions para obtener más información sobre las convenciones del documento. Configuración Es posible que necesite agregar policy-based routing para tráfico específico de modo de asegurarse de que siempre se utilice una conexión ISP. Los ejemplos de tráfico que requieren este comportamiento incluyen clientes IPSec VPN, auriculares VoIP y cualquier otro tráfico que utilice sólo una de las opciones de conexión ISP para preferir la misma dirección IP, una velocidad más alta o una menor latencia en la conexión. Nota: Utilice la herramienta Command Lookup (sólo para clientes registrados) para obtener más información sobre los comandos utilizados en este documento. Diagrama de Red En este documento, se utiliza la siguiente configuración de red: Configuraciones Como se muestra en el diagrama de red, en este ejemplo de configuración se describe un router de acceso que utiliza una conexión IP configurada para DHCP a un ISP (como se muestra en FastEthernet 0) y una conexión PPPoE a través de la otra conexión ISP. Los tipos de conexión no tienen un impacto específico sobre la configuración, a menos que se deba utilizar object-tracking y OER o policy-based routing con una conexión a Internet asignada por DHCP. En esos casos, puede resultar muy difícil definir un next-hop router para policy-routing u OER. Ejemplo de Configuración de Router

track timer interface 5 Configure los temporizadores para el rastreo de ruta. track 123 rtr 1 reachability delay down 15 up 10 track 345 rtr 2 reachability delay down 15 up 10 Utilice ip dhcp client route track [número] para supervisar la ruta en las interfaces DHCP. Defina las interfaces orientadas hacia el ISP con. interface FastEthernet0 ip address dhcp ip dhcp client route track 345 interface FastEthernet1 no ip address pppoe enable interface FastEthernet2 interface FastEthernet3 interface FastEthernet4 interface FastEthernet5 interface FastEthernet6 interface FastEthernet7 interface FastEthernet8 interface FastEthernet9 Defina las interfaces orientadas hacia la LAN con ip nat inside. interface Vlan1 description LAN Interface ip address 192.168.108.1 255.255.255.0 ip nat inside ip tcp adjust-mss 1452 Defina las interfaces orientadas hacia el ISP con. Interface Dialer 0 description PPPoX dialer ip address negotiated ip tcp adjust-mss ip route 0.0.0.0 0.0.0.0 dialer 0 track 123 Configure NAT overload (PAT) para utilizar route-maps. ip nat inside source route-map fixed-nat interface Dialer0 overload ip nat inside source route-map dhcp-nat interface FastEthernet0 overload Configure una entrada de seguimiento OER para supervisar la primera conexión ISP. ip sla 1 icmp-echo 172.16.108.1 source-interface Dialer0 timeout 1000

threshold 40 frequency 3 Configure una segunda entrada de seguimiento OER para supervisar la segunda conexión ISP. ip sla 2 icmp-echo 172.16.106.1 source-interface FastEthernet0 timeout 1000 threshold 40 frequency 3 Establezca la programación y la duración del SLA. ip sla schedule 1 life forever start-time now ip sla schedule 2 life forever start-time now Defina las ACL para el tráfico del cual se traducirán las direcciones de red a las conexiones ISP. access-list 110 permit ip 192.168.108.0 0.0.0.255 any Los route-maps asocian las ACL para NAT con un NAT externa en las interfaces orientadas hacia el ISP. route-map fixed-nat permit 10 match ip address 110 match interface Dialer0 route-map dhcp-nat permit 10 match ip address 110 match interface FastEthernet0 Con rastreo de ruta asignada por DHCP: Ejemplo de Configuración de Rastreo de Ruta Asignada por DHCP (Opcional) interface FastEthernet0 description Internet Intf ip dhcp client route track 123 ip address dhcp speed 100 full-duplex Verificación Utilice esta sección para confirmar que la configuración funciona correctamente. La herramienta Output Interpreter (sólo para clientes registrados) (OIT) soporta ciertos comandos show. Utilice la OIT para ver un análisis de los resultados de los comandos show. show ip nat translation: Muestra la actividad NAT entre los hosts NAT internos y los hosts NAT externos. Este comando proporciona una verificación de que los hosts internos se traduzcan a ambas direcciones NAT externas. Router# sh ip nat tra Pro Inside global Inside local Outside local Outside global tcp 172.16.108.44:54486 192.168.108.3:54486 172.16.104.10:22 172.16.104.10:22 tcp 172.16.106.42:49620 192.168.108.3:49620 172.16.102.11:80 172.16.102.11:80 tcp 172.16.108.44:1623 192.168.108.4:1623 172.16.102.11:445 172.16.102.11:445 Router# show ip route: Verifica que estén disponibles las rutas múltiples a Internet. Router# sh ip route Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route Gateway of last resort is 172.16.108.1 to network 0.0.0.0 C 192.168.108.0/24 is directly connected, Vlan1 172.16.0.0/24 is subnetted, 2 subnets C 172.16.108.0 is directly connected, FastEthernet4 C 172.16.106.0 is directly connected, Vlan106 S* 0.0.0.0/0 [1/0] via 172.16.108.1 [1/0] via 172.16.106.1 Router# Troubleshooting Si después de configurar el router de Cisco IOS con NAT, las conexiones no funcionan, asegúrese de lo siguiente: NAT se aplica de manera apropiada en interfaces inside y outside. La configuración de NAT está completa y las ACL muestran el tráfico que se debe traducir. Hay disponibles rutas múltiples a Internet/WAN. Si utiliza route-tracking para asegurarse de que las conexiones a Internet están disponibles, compruebe el estado del rastreo de ruta. 1992-2014 Cisco Systems Inc. Todos los Derechos Reservados. Fecha de Generación del PDF: 25 Agosto 2008 http://www.cisco.com/cisco/web/support/la/10/106/106644_ios-nat-2isp.html