NAT: Definiciones locales y globales

Documentos relacionados
NAT (Network Address Translation)

Práctica 9: Configuración de NAT y DHCP

CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP. 2004, Cisco Systems, Inc. All rights reserved.

Práctica 9: Configuración de NAT y DHCP

Curso: FT433 - Introducción a la virtualización con VirtualBox

Packet Tracer: uso de traceroute para detectar la red

MATRIZ DE VALORACIÓN O RÚBRICA. Actividad de evaluación:

Configuración del acceso a Internet en una red

NAT y DHCP Server en los Speedlan

Uso de servidor DHCP para redes de voz y datos

Capitulo 3: Introducción a los Protocolos de Enrutamiento Dinámico

Práctica de laboratorio: División de topologías de red en subredes

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Manual de Configuración de Router Cisco 871W

Ubuntu Server HOW TO : DHCP

Tecnológico Nacional de México INSTITUTO TECNOLÓGICO DE SALINA CRUZ

Actividad de PT 5.2.8: Configuración de las ACL estándar Diagrama de topología

Laboratorio 2.6.1: Orientación de topología y creación de una red pequeña

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

Configurar el IP fácil de Cisco.

Práctica de laboratorio Conexión y configuración de hosts

SERVICIOS EN RED. UT2 Servicios DHCP

HOWTO: Cómo configurar SNAT

QUE SON Y PARA QUE SIRVEN LAS DIRECCIONES IP, LA MASCARA DE SUBRED, LA PUERTA DE ENLACE Y LAS DNS.

Características de una Red con Proxy: En el capítulo anterior se ha estudiado cómo un Firewall sirve de herramienta de seguridad a una empresa

Práctica B: Examinar la configuración de TCP/IP

DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio esteban@delaf.cl L A TEX. Universidad Andrés Bello. 27 abr 2011

Los 32 bits que forman el conjunto de direcciones posibles están particionados en 3 clases: Dirección de inicio

Práctica 2. Montaje de Redes Locales. Parte III

Expositora: Cindy Prada Hurtado

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

Cómo utilizar los comandos standby preempt y standby track

Ejemplo transparente de la configuración de escudo de protección del módulo firewall service

PROTOCOLO IP. Vicente Sánchez Patón. I.E.S Gregorio Prieto. Tema 1 SRI

Redes IV. Carrera: REM Academia de Sistemas Computacionales. Academia de Sistemas Computacionales. Academia de Sistemas Computacionales

Práctica de laboratorio Configuración de NAT y DHCP con CLI de IOS

UNIVERSIDAD NACIONAL AUTONOMA DE MÉXICO FACULTAD DE ESTUDIOS SUPERIORES ARAGÓN INGENIERÍA EN COMPUTACIÓN

IPSec/GRE con el NAT en el ejemplo de configuración del router IOS

Práctica de laboratorio 7.5.3: Resolución de problemas de la configuración inalámbrica

Práctica 7 Network Address Translation en routers Cisco

Capítulo 7: Implementando Servicios de direccionamiento IP

Tema: Configuración de Access Point

REDES DE AREA LOCAL 1

Práctica de laboratorio 9.6.3: Práctica de laboratorio de resolución de problemas de EIGRP

Balanceo de Carga NAT de IOS para Dos Conexiones ISP

CISCO ICDN Cursos MÉTODO DE CAPACITACIÓN. Presencial DURACIÓN. 5 días 45 Horas. 9:00 a 18:00 Hrs. DIRIGIDO A

TEHUACÁN INRE 409 INSTALACIÓN DE REDES DE DATOS. Ejercicios de Redes Básicas para Cisco Packet Tracer

Práctica 4 - Network Address Translation (NAT)

MANUAL DE INSTALACION Y CONFIGURACION ANTAMEDIA HOTSPOT

Tema: NAT. Contenidos. Objetivos Específicos. Materiales y Equipo. Procedimiento. Bibliografía. Guía 1

configuración de tu equipo. Rellena la siguiente tabla y contesta a las siguientes preguntas:

PIX/ASA: Ejemplo transparente de la configuración de escudo de protección

> Las redes informáticas

Redes de Acceso de última milla. Tecnologías ADSL.

Proyecto de Grado 2008 Anexo VII IP4JVM Glosario

Actividad 3.1 Configuración de un servidor DHCP en Windows 2000

Práctica 10 - Network Address Translation (NAT)

EXAMEN FINAL CONFIGURACIÓN DEL FIREWALL CSICO ASA 5510

Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator

PIX/ASA 7.x: Ejemplo de configuración para habilitar servicios FTP/TFTP

Práctica de laboratorio: Instalación del protocolo IPv6 y asignación de direcciones de host con Windows XP

Práctica 2: Uso de Ping y Tracert Página 1 de 5

Instituto Tecnológico y de Estudios Superiores de Monterrey Práctica de Laboratorio 4 Implementación de un NAPT

Direccionamiento de IP y conexión en subredes para los usuarios nuevos

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware

GUIA LABREDES 4-3 JMC 2014 Router Linux con CentOS 7 en ambiente virtual

Configuración de traducción de dirección de red: Introducción

ASA 8.3 y posterior: Acceso al servidor del correo (S TP) en el ejemplo de la configuración de DMZ

Tema: Configuración inicial Firewall PIX

Práctica de laboratorio: Configuración de la traducción de la dirección del puerto (PAT)

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

PRÁCTICA 2 Parte B Manejo de Dispositivos de Interconectividad, router

PRÁCTICA 1: INTRODUCCIÓN AL ROUTER

UNIVERSIDAD TECNOLÓGICA DEL VALLE DE TOLUCA

66.69 Criptografía y Seguridad Informática FIREWALL

Cisco Certified Network Associate (CCNA R&S)

Práctica 3: Capa de Red IPv6

PIX/ASA 7.x: activación de la comunicación entre interfaces

PRACTICA DE CONFIGURACION BASICA DE ROUTERS. Universidad Tecnológica Nacional F.R.C. Redes de Información (RIN) OBJETIVOS ACTIVIDAD

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

CONCEPTOS BASICOS DE REDES

Resolución de problemas de OSPF (Abrir la ruta más corta en primer lugar)

Actividad de Packet Tracer 7.6.1: Reto de habilidades de integración de Packet Tracer

HOJA DE ASIGNATURA CON DESGLOSE DE UNIDADES TEMÁTICAS

Práctica de laboratorio Configuración de políticas de acceso y de valores de DMZ

Duración (en horas) 52. Nombre del Módulo: SISTEMAS OPERATIVOS

HOJA DE ASIGNATURA CON DESGLOSE DE UNIDADES TEMÁTICAS INFORMACIÓN REQUERIDA POR ASIGNATURA TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

Práctica de laboratorio 5.6.3: Resolución de problemas de RIP

Práctica de laboratorio 1.3.3: Resolución de problemas de una red pequeña

En el centro de la red se encuentra el router. En pocas palabras, un router conecta una red con otra red. Por lo tanto, el router es responsable de

Implementación de servicios de direccionamiento IP

Fundamentos de Redes LI. Unidad III Modelos de Comunicaciones 3.1 Modelo de referencia OSI.

CONFIGURACIÓN DEL ADAPTADOR DE RED EN LINUX

Administración de la configuración Informe oficial de Mejores Prácticas

UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO Facultad de Ingeniería Redes de Datos Práctica 8 Capa 3 Modelo OSI. PRÁCTICA 8 Configuración básica del router

Router para VPN con varias conexiones WAN Cisco RV016 Cisco Small Business Routers

TEST PROJECT 39. TI. ADMINISTRACIÓN DE SISTEMAS EN RED Primera Jornada Cisco

Práctica de laboratorio: configuración de NAT dinámica y estática

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

TECNOLOGÍA DE REDES. Temario 01/04/2008. Unidad 2. LAS WAN Y LOS ROUTERS (Segunda Parte)

Transcripción:

NAT: Definiciones locales y globales Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Definiciones de términos Ejemplos Definir direcciones locales s y globales s Definir direcciones locales s y globales s Defina todas las direcciones locales y globales Información relacionada Introducción Este documento define y clarifica los siguientes términos de de NAT (Network Address Translation, traducción de direcciones de red): local, global, local y global. Consulte el Informe oficial sobre NAT para obtener más información sobre los servicios de red ofrecidos por NAT. Requisitos previos Requisitos No hay requisitos específicos para este documento. Componentes utilizados Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware. Convenciones Consulte las Convenciones de consejos técnicos de Cisco para obtener más información sobre las convenciones del documento. Definiciones de términos Cisco define estos términos de la siguiente manera: Inside local address: la dirección IP asignada a un host en la red. Ésta es la dirección configurada como parámetro del sistema operativo de la computadora o recibido a través de protocolos de asignación de direcciones dinámicas como DHCP. La dirección probablemente no sea una dirección IP legítima asignada por el Network Information Center o NIC (Centro de información de red) o proveedor de servicios.

Inside global address: una dirección IP legítima asignada por el NIC o el proveedor de servicios que representa una o más direcciones IP locales al exterior. Outside local address: la dirección IP de un host externo como aparece en la red. No es necesariamente una dirección legítima y se asigna desde un espacio de dirección enrutable en el interior. Outside global address: la dirección IP asignada a un host en la red por el propietario del host. La dirección se asigna desde una dirección o espacio de red enrutable totalmente. Estas definiciones dejan gran parte a la libre interpretación. Para este ejemplo, el documento en cuestión redefine estos términos, para lo cual desarrolla, en primer lugar, una definición de "dirección local" y "dirección global". Tenga en cuenta que los términos "dentro" y "fuera" son definiciones de NAT. Las interfaces en un router NAT están correctamente definidas como y con los comandos de configuración de NAT, ip nat inside e ip nat outside. Las redes a las cuales se conectan estas interfaces pueden considerarse s o s, respectivamente. address: una dirección local es cualquier dirección que aparezca en la parte de la red. address: una dirección global es cualquier dirección que aparezca en la parte de la red. Los paquetes originados en la parte de la red tienen una dirección local como dirección de origen y una dirección local como dirección de destino, mientras el paquete reside en la parte de la red. Cuando ese mismo paquete resulta conmutado hacia la red, el origen del paquete pasa a ser conocido como la dirección global y el destino del paquete se conoce como dirección global. Por el contrario, cuando un paquete se origina en la parte de la red, mientras se encuentra en la red, su dirección de origen se conoce como la dirección global. El destino del paquete se conoce como la dirección global. Cuando el mismo paquete se conmuta hacia la red, la dirección de origen se conoce como la dirección local y el destino del paquete se conoce como la dirección local. Esta imagen muestra un ejemplo:

Ejemplos En estas secciones se analizan estos términos en mayor detalle con la siguiente topología y ejemplos. Definición de las direcciones locales s y globales s En esta configuración, cuando el router de NAT recibe un paquete en su interfaz con una dirección de origen 10.10.10.1, esta dirección se traduce a 171.16.68.5. Esto también significa que cuando el router de NAT recibe un paquete en su interfaz con una dirección de destino de 171.16.68.5, la dirección de destino se traduce a 10.10.10.1. Cuando el dispositivo interno se comunica con el dispositivo externo, las direcciones se definen de la siguiente forma: Las direcciones locales son direcciones que aparecen en la nube. Las direcciones globales son direcciones que aparecen en la nube. Debido a la configuración de NAT, las direcciones s son las únicas direcciones que se traducen. Por lo tanto, la dirección local es diferente de la dirección global, aunque la dirección local es igual a la dirección global.

A continuación se muestra cómo se ven los paquetes cuando están dentro y fuera de la red. Definición de las direcciones locales s y globales s En la siguiente configuración, cuando el router de NAT recibe un paquete en su interfaz con una dirección de origen 171.16.68.1, la dirección de origen se traduce como 10.10.10.5. Esto también significa que si el router de NAT recibe un paquete en su interfaz con una dirección de destino de 10.10.10.5 la dirección de destino se traduce como 171.16.68.1. Cuando el dispositivo externo A se comunica con el dispositivo interno A, las direcciones se definen de la siguiente forma: Las direcciones locales son direcciones que aparecen en la nube. Las direcciones globales son direcciones que aparecen en la nube. En este ejemplo, debido a la configuración de NAT, sólo se traducirán las direcciones s. Por lo tanto, la dirección local es diferente de la dirección global, si bien la dirección local es igual a la dirección global. A continuación se muestra cómo se ven los paquetes cuando están dentro y fuera de la red. Definición de todas las direcciones locales y globales

En la configuración final, cuando el router de NAT recibe un paquete en su interfaz con una dirección de origen 10.10.10.1, la dirección de origen se traduce como 171.16.68.5. Cuando el router de NAT recibe un paquete en su interfaz con una dirección de origen 171.16.68.1, la dirección de origen se traduce como 10.10.10.5. Esto también significa que cuando el router de NAT recibe un paquete en su interfaz con una dirección de destino de 171.16.68.5, la dirección de destino se traduce como 10.10.10.1. Además, cuando el router de NAT recibe un paquete en su interfaz con una dirección de destino de 10.10.10.5, la dirección de destino se traduce como 171.16.68.1. Si el dispositivo interno A se comunica con el dispositivo externo A, las direcciones se definen de la siguiente forma: Las direcciones locales son direcciones que aparecen en la nube y las direcciones globales son direcciones que aparecen en la nube. En este caso particular, dada la forma en que se configuró NAT, se traducen las direcciones y. Por lo tanto, las direcciones locales s son diferentes de las direcciones globales s; y las direcciones locales s son diferentes de las direcciones globales s. A continuación se muestra cómo se ven los paquetes cuando están dentro y fuera de la red. En resumen los términos local y global son, en realidad, bastante sencillos cuando se piensa en ellos en términos de donde aparecen en la red. Las direcciones locales aparecen en la porción interior de la red, mientras que las direcciones globales aparecen en la porción exterior. Además, según la configuración de NAT, las direcciones locales y globales para cada una ( y ) pueden ser o no las mismas.