CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP. 2004, Cisco Systems, Inc. All rights reserved.



Documentos relacionados
Expositora: Cindy Prada Hurtado

Práctica 4 - Network Address Translation (NAT)

Práctica 7 Network Address Translation en routers Cisco

Práctica 9: Configuración de NAT y DHCP

Tema: NAT. Contenidos. Objetivos Específicos. Materiales y Equipo. Procedimiento. Bibliografía. Guía 1

Práctica de laboratorio: Configuración de la traducción de la dirección del puerto (PAT)

Práctica 10 - Network Address Translation (NAT)

DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio esteban@delaf.cl L A TEX. Universidad Andrés Bello. 27 abr 2011

Network Address Translation

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Práctica de laboratorio: configuración de NAT dinámica y estática

Práctica de laboratorio Verificación de la configuración de NAT y PAT

Tema: Configuración inicial Firewall PIX

REDES. Seguridad en Redes. Práctica 3

Práctica de laboratorio 1.1.4a Configuración de NAT

Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-

Práctica de laboratorio 5.6.3: Resolución de problemas de RIP

Estudio de caso. Redes WAN. Programa de las Academias de Networking de Cisco CCNA 4: Tecnologías WAN v3.1

Práctica de laboratorio 2.8.3: Resolución de problemas de rutas estáticas

HOWTO: Cómo configurar SNAT

Implementación de servicios de direccionamiento IP

Práctica de laboratorio Configuración de DHCP Relay

Práctica de laboratorio: configuración de rutas estáticas y predeterminadas IPv4

NAT (Network Address Translation)

UNIVERSIDAD TECNICA FEDERICO SANTA MARIA - SEDE VIÑA DEL MAR EXP. 1 / PÁG. 1

Capítulo 7: Implementando Servicios de direccionamiento IP

CCNA 2. Laboratorio Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11)

Configuración de una NIC

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

Práctica de laboratorio 8.3.3: Configuración y verificación de las ACL estándar

Práctica de laboratorio 5.6.3: Resolución de problemas de RIP

ESCALABILIDAD DE NÚMEROS IP

UNIVERSIDAD VERACRUZANA

Práctica de laboratorio Configuración de NAT y DHCP con CLI de IOS

Módulo Nº 7. Aspectos de Seguridad en Redes de Área Extendida

Capitulo 11 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.

TELECOMUNICACIONES Y REDES. Redes Computacionales II. Prof. Cristian Ahumada V.

PORTAFOLIO DE EVIDENCIAS. REDES

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

10.3.1: Actividad de desafío de integración de aptitudes del Packet Tracer. Diagrama de topología

TEMARIO TEORÍA. Módulo 1: Escalabilidad de direcciones IP. Módulo 2: Tecnologías WAN

Fundamentos de IP Routing

SEGURIDAD INFORMÁTICA CONFIGURACIÓN DEL FIREWALL DEL DISPOSITIVO CISCO ASA 5510 (Examen Final) José Omar Moreno Reyes Juan Carlos Moreno Omaña

INTRODUCCION Y ENUNCIADO

UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO Facultad de Ingeniería Redes de Datos Práctica 8 Capa 3 Modelo OSI. PRÁCTICA 8 Configuración básica del router

IPSec/GRE con el NAT en el ejemplo de configuración del router IOS

Explorando el Packet Tracer v5.3 Telefonía IP & CME

Práctica de laboratorio 1.3.1: Revisión de los conceptos de Exploration 1

Práctica de laboratorio 9.6.3: Práctica de laboratorio de resolución de problemas de EIGRP

NAT y DHCP Server en los Speedlan

Cómo funciona? En la NAT existen varios tipos de funcionamiento: Estática

Introducción al enrutamiento y envío de paquetes

CORTAFUEGOS HARDWARE. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 4 SAD

Diferencias entre BOOTP y DHCP

Instituto Tecnológico de Salina Cruz Fundamentos de Redes Semestre Enero Julio 2015 Reporte de Practica. Practica n 5 Unidad 5

DIDACTIFICACION DE IPv IPv6 to IPv4

Práctica de laboratorio 6.3.2: Configuración de la sumarización de OSPF

PORTAFOLIO DE EVIDENCIAS REDES ESCALABLES I

Práctica de laboratorio 1.3.2: Revisión de los conceptos de Exploration 1: Desafío

Práctica de laboratorio 1.3.3: Resolución de problemas de una red pequeña

Sistemas de Transporte de Datos (9186). Curso Ingeniería Informática

Qué es el enrutamiento estático?

TELECOMUNICACIONES Y REDES

Se puede usar este módulo para agregar 4 puertos seriales, no olvidar que para agregar los módulos se tiene que apagar el router y después encenderlo.

- ENetwork Chapter 11 - CCNA Exploration: Network Fundamentals (Versión 4.0)

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

6.2. Introducción a las Herramientas que se van a usar para la Simulación

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

La vida en un mundo centrado en la red

Práctica de laboratorio: Visualización de tablas de enrutamiento de host

CONFIGURACIÓN BÁSICA DE ROUTERS CISCO

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

INSTITUTO TECNOLÓGICO DE SALINA CRUZ

Práctica de laboratorio 8.3.4: Planificación, configuración y verificación de las ACL extendidas

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware

Práctica de laboratorio: configuración de DHCPv4 básico en un router

Práctica de laboratorio 6.4.3: Resolución de problemas del enrutamiento inter VLAN

Lista de Control de Acceso (ACL) LOGO

Laboratorio práctico 7.3.5: Prueba de una red prototipo

Práctica de laboratorio Balanceo de cargas entre varias rutas

Laboratorio práctico Monitoreo del tráfico de VLAN

Clase 26 Soluciones al problema de direccionamiento Tema 7.- Ampliación de temas

INSTITUTO TECNOLÓGICO DE SALINA CRUZ. Fundamentos De Redes. Semestre Agosto-Diciembre Reporte De Lectura

Práctica de laboratorio 4.4.3: Configuración del VTP para solucionar problemas

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Diseño e implementación de un sistema de seguridad perimetral ZENTYAL. Henry Alexander Peñaranda Mora cod Byron Falla cod

Capitulo 2: Enrutamiento Estático

GUÍA PARA LA CONFIGURACIÓN BÁSICA DEL ROUTER MONOPUERTO ADSL2+ OBSERVA TELECOM AR1061

CCNA2 EXAMEN 6 SU PUNTUACION ES 100%. RESPUESTAS CORRECTAS AL PRIMER INTENTO: 20/20 EJERCICIO COMPLETADO

Instituto Tecnológico de Salina Cruz Fundamentos de Redes Semestre Enero Julio 2015 Reporte de Practica. Practica n 1 Unidad 6

CONFIGURACION DEL SERVIDOR VIRTUAL EN EL ROUTER E968

TELECOMUNICACIONES Y REDES

DISPOSITIVOS DE CAPA 3. Ing. Camilo Zapata Universidad de Antioquia

Práctica de laboratorio Configuración de perfiles de marcador

! " " & '( ) ( (( * (+,-.!(/0"" ) 8-*9:!#;9"<!""#

Capitulo 1: Intro. al Enrutam. y reenvio de paquetes

CONFIGURACIÓN DE ROUTERS: LISTAS DE CONTROL DE ACCESO (ACLs)

Tutorial realizado por: CONFIGURAR RUTAS POR DEFECTO EN PACKET TRACER

Transcripción:

CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP 1

Objetivos Cuando finalice este módulo, el estudiante conocerá sobre: -Cuál es la diferencia entre una dirección IP privada y una dirección IP pública -Cómo NAT y PAT permiten traducir direcciones IP privadas a direcciones públicas -Cómo DHCP permite asignar direcciones IP privadas a los hosts de forma dinámica 2

Direcciones Públicas y Privada 3

Direcciones IP públicas y privadas Existen dos tipos de direcciones IP: públicas y privadas. Las direcciones públicas se pueden enrutar a la Internet, no así las direcciones privadas que son sólo para el uso interno de una red. Es necesario registrar las direcciones de Internet públicas con una autoridad de Internet como por ejemplo, el Registro Americano de Números de Internet (ARIN). Estas direcciones de Internet públicas pueden alquilarse a una ISP también. 4

Direcciones IP públicas y privadas Cada dirección pública le pertenece a una red particular. Sin embargo, varias redes pueden utilizar la misma dirección privada. La siguiente tabla muestra los bloques de direcciones privadas disponibles: 5

Direcciones IP públicas y privadas Para que un paquete pueda ser enrutado hay que traducir la dirección de origen (una dirección IP privada) a una dirección IP pública. Dos mecanismos que logran esto son NAT y PAT. 6

NAT y PAT 7

Introducción a NAT La Traducción de Direcciones de Red (NAT o Network Address Translation) es un mecanismo que permite traducir una dirección IP privada a una pública de forma que los paquetes pertenecientes a un host puedan ser enrutados. 8

Introducción a NAT Cuando un host dentro de una red desea hacer una transmisión a un host en el exterior, envía el paquete al router del gateway fronterizo. El router del gateway fronterizo realiza el proceso de NAT, traduciendo la dirección privada interna de un host a una dirección pública, enrutable y externa. 9

Introducción a NAT Un router que ejecuta NAT generalmente opera en la frontera de una red stub (una red que posee una sola conexión a la red del ISP). 10

Introducción a NAT Cisco define los siguientes términos: -Dirección local interna: la dirección IP privada asignada al host en mi red. -Dirección global interna: la dirección IP pública asignada a uno o varios hosts en mi red. -Dirección externa (local o global): la dirección IP pública asignada a un host externo a mi red. 11

Tipos de NAT Existen dos tipos de NAT: - NAT estática: utilizada para servidores de empresas o dispositivos de networking. Cada dirección IP privada se asocia con una sola dirección IP pública específica. - NAT dinámica: utilizada para los hosts. Cada dirección IP privada se asocia a una dirección IP pública dentro de un conjunto de direcciones IP públicas disponibles. 12

Ejemplo del uso de NAT El siguiente es un ejemplo del uso de NAT: Inside Outside 10.0.0.10 SA 10.0.0.2 SA 179.8.9.80 Internet 10.0.0.2 NAT Table Inside Local IP Inside Global IP Address Address 10.0.0.2 179.9.8.80 10.0.0.10 179.9.8.10 13

Introducción a PAT Una técnica relacionada con NAT dinámica es la Traducción de Direcciones por Puerto (PAT), también conocida como sobrecarga de direcciones públicas. PAT asocia varias direcciones IP privadas a una sola dirección IP pública, asignándole a cada host un número de puerto. 14

Introducción a PAT Cuando se hace una traducción, PAT intenta asignarle a la dirección IP pública el mismo número de puerto que se le asignó a la dirección IP original (la privada). Si el número de puerto original está en uso, PAT asigna el primer número de puerto disponible comenzando desde el principio del grupo de puertos correspondiente 0-511, 512-1023, o 1024-65535. En teoría, el número total de direcciones internas que se pueden traducir a una sola dirección externa podría ser hasta 65,536 por dirección IP. En realidad, el número de puertos que se pueden asignar a una sola dirección IP es aproximadamente 4000. 15

Ejemplo del uso de PAT El siguiente es un ejemplo del uso de PAT: Inside Outside 202.6.3.2 10.0.0.3 SA 10.0.0.3:2333 SA 179.9.8.80:1345 Internet SA 10.0.0.2 SA 10.0.0.2:1456 179.9.8.80:2333 NAT Table Inside Local IP Inside Global IP Address Address 10.0.0.2:1456 179.9.8.80:1456 10.0.0.3:2333 179.9.8.80:2333 Outside Local IP Address 202.6.3.2:80 126.23.2.2:80 126.23.2.2 Outside Global IP Address 202.6.3.2:80 126.23.2.2:80 16

Ventajas de NAT y PAT NAT y PAT ofrecen las siguientes ventajas: - NAT y PAT elimina la reasignación de una nueva dirección IP a cada host cuando se cambia a un nuevo ISP ya que cada host mantiene su dirección IP privada. -NAT y PAT protege la seguridad de la red ya que las redes externas no conocen las direcciones privadas de los hosts de la red interna. -PAT conserva las direcciones mediante la multiplexión a nivel de puerto de la aplicación. Con PAT, los hosts internos pueden compartir una sola dirección IP pública para toda comunicación externa. 17

Configuración de NAT estático Es necesario entrar la dirección IP privada y su equivalente público para cada host en la configuración del router que sirve de gateway: Router(config)#ip nat inside source static 10.6.1.20 171.69.68.10 18

Configuración de NAT estático Inside Host Inside Network Inside Interface ip nat inside NAT Outside Network Outside Interface ip nat outside Outside Host Router(config-if)#ip nat inside Hay que definir cada interfaz del router que realiza NAT como interna o externa. Las interfaces fast ethernet son internas. Las interfaces seriales son externas. 19

Configuración de NAT estático Los siguientes comandos configuran NAT estático Router(config)# ip nat inside source static <local-ip> <global-ip> Asocia la dir. privada del host a su equivalente pública Router(config)# interface fastethernet <interface-number> Router(config-if)# ip address <ip-address> <subnet-mask> Esta es una dirección privada Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface serial <interface-number> Router(config-if)# ip address <ip-address> <subnet-mask> Esta es una dirección privada Router(config-if)# ip nat outside Router(config-if)# exit 20

Configuración de NAT estático Ejemplo del laboratorio 1.1.4c: Router(config)# ip nat inside source static 10.10.10.10 199.99.9.33 Router(config)# interface fastethernet 0/0 Router(config-if)# ip address 10.10.10.1 255.255.255.0 Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface serial 0/0 Router(config-if)# ip address 200.2.2.18 255.255.255.252 Router(config-if)# ip nat outside Router(config-if)# exit 21

Configuración de NAT estático 22

Configuración de NAT dinámico Hay que definir un conjunto (pool) de direcciones IP públicas disponibles: Router(config)#ip nat pool nat-pool 179.9.8.80 179.9.8.95 netmask 255.255.255.240 Hay que definir una lista de acceso que indique cuáles direcciones privadas se podrán traducir: Router(config)#access-list 1 permit 10.0.0.0 0.0.255.255 Hay que asociar ambas listas: Router(config)#ip nat inside source list 1 pool nat-pool 23

Configuración de NAT dinámico Los siguientes comandos configuran NAT dinámico: Router(config)# ip nat pool <pool-name> <global-start-ip> <global-end-ip> netmask <subnet-mask>... Direcciones públicas en el pool Router(config)# access-list <access-list-number> permit <source-network> <wildcard-mask>... Direcciones privadas en la red Router(config)# ip nat inside source list <access-list-number> pool <pool-name> Router(config)# interface fastethernet <interface-number> Router(config-if)# ip address <ip-address> <subnet-mask>... Dirección privada de la int. al LAN Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface serial <interface-number> Router(config-if)# ip address <ip-address> <subnet-mask>... Dirección pública de la int. al exterior Router(config-if)# ip nat outside Router(config-if)# exit 24

Configuración de NAT dinámico Ejemplo del laboratorio 1.1.4a: Router(config)# ip nat pool public-access 199.99.9.40 199.99.9.62 netmask 255.255.255.224 Router(config)# access-list 1 permit 10.10.10.0 0.0.0.255 Router(config)# ip nat inside source list 1 pool public-access Router(config)# interface fastethernet 0/0 Router(config-if)# ip address 10.10.10.1 255.255.255.0 Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface serial 0/0 Router(config-if)# ip address 200.2.2.18 255.255.255.252 Router(config-if)# ip nat outside Router(config-if)# exit 25

Configuración de NAT dinámico 26

Configuración de PAT Hay que definir una lista de acceso que indique cuáles direcciones privadas se podrán traducir: Router(config)#access-list 1 permit 10.0.0.0 0.0.255.255 Hay que indicar la interfaz serial que estará sobrecargada (overloaded) traduciendo varias direcciones privadas a una sola pública: Router(config)#ip nat inside source list 1 interface serial0/0 overload 27

Configuración de PAT dinámico Los siguientes comandos configuran PAT dinámico: Router(config)# access-list <access-list-number> permit <source-network> <wildcard-mask>... Direcciones privadas en la red Router(config)# ip nat inside source list <access-list-number> interface serial <interface-number> overload Router(config)# interface fastethernet <interface-number> Router(config-if)# ip address <ip-address> <subnet-mask>... Dirección privada de la int. al LAN Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface serial <interface-number> Router(config-if)# ip address <ip-address> <subnet-mask>... Dirección pública de la int. y de los hosts al exterior Router(config-if)# ip nat outside Router(config-if)# exit 28

Configuración de PAT Ejemplo del laboratorio 1.1.4b: Router(config)# access-list 1 permit 10.10.10.0 0.0.0.255 Router(config)# ip nat inside source list 1 interface serial 0/0 overload Router(config)# interface fastethernet 0/0 Router(config-if)# ip address 10.10.10.1 255.255.255.0 Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface serial 0/0 Router(config-if)# ip address 200.2.2.18 255.255.255.252 Router(config-if)# ip nat outside Router(config-if)# exit 29

Configuración de PAT 30

PAT y DMZ A menudo desemos que un determinado puerto de una ip global interna se redireccione a un determinado puerto de una ip local interna, como en una DMZ. 31

PAT y DMZ En estos casos utilizamos un forma particular de PAT. (config)# ip nat inside source static <protocolo> <ip-local> <puerto> <ip-global> <puerto> A esto hay que añadir los comandos ip nat inside e ip nat outside en las interfaces interna y externa del router. 32

Verificación de la configuración de NAT y PAT Para ver la traducción NAT en un router se usa el comando show ip nat translations. Para ver las estadísticas de NAT y PAT se usa el comando show ip nat statistics. Para eliminar todas las entradas de traducción de direcciones dinámicas se usa el comando clear ip nat translation * Para eliminar una entrada de traducción de dinámica se usa el comando clear ip nat translation inside <global-ip> <local-ip> 33

Verificación de la configuración de NAT y PAT 34

Diagnóstico de fallas en la configuración de NAT y PAT Utilice el comando debug ip nat para verificar la operación de NAT visualizando la información acerca de cada paquete que el router traduce. 35

Diagnóstico de fallas en la configuración de NAT y PAT 36

Ventajas de NAT Con pocas IP's públicas podemos cubrir muchos hosts privados. Gran flexibilidad los modos acceso, permitiendo lineas de backup, redirección de puertos... Independencia del ISP Aporta seguridad al aislar la red interna del exterior. 37

Problemas de NAT Permitir la traducción de direcciones causa una pérdida en la funcionalidad de ciertas aplicaciones (firmas digitales, túneles... al cambiar la ip de origen). NAT aumenta el retardo debido a la traducción. Inicios de sesiones desde el exterior solo si hay soporte explícito en el router. Una desventaja significativa que surge al implementar y utilizar NAT, es la pérdida de la posibilidad de rastreo IP de extremo a extremo. 38