21 agosto 2008

CONFIGURACIÓN NAT


NAT ESTÁTICO 
La IP pública que nos otorga nuestro ISP es únicamente la 161.196.198.145 255.255.255.248

Configuración:

Compania(config)#ip nat inside source static 192.168.1.254 194.194.194.5

(Se configura el tipo de NAT como estático y le decimos que IP privada va a ser cambiada a la IP pública)

Compania(config)#int fa0/0

(Aplicamos en la interfaz de entrada en este caso la LAN)

Compania(config-if)# ip nat inside

(Se Aplica para lo que entre a la interfaz sea cambiado)

Compania(config-if)#int s0/0

(Aplicamos en la interfaz de Salida en este caso la Serial)

Compania(config-if)#ip nat outside

(Se Aplica para lo que Nat Salga por esta Interfaz)

Compania(config-if)#end

(Para salir el mode privilegiado)

Compania# write memory

(Se guarda la Configuración)

NAT DINÁMICO

La Network públicas que nos otorga nuestro ISP es 161.196.198.140 255.255.255.248 con un rango de IPS disponible 161.196.198.145 - 161.196.198.146

Configuración:

Compania(config)#ip nat pool NAVEGACION 161.196.198.145 161.196.198.146 netmask 255.255.255.248

(Creamos un pool con las direcciones públicas y la damos un nombre en este caso NAVEGACION)

Compania(config)#access-list 1 permit 192.168.1.0 0.0.0.255

(Creamos una access-list para hacer un filtro de las IPS privadas que podrán Cambiarse a las públicas)

Compania(config)#ip nat inside source list 1 pool NAVEGACIÓN OVERLOAD

(Indicamos el rango de las IP privadas que se filtro con la access-list que van a hacer cambiadas a las IP públicas del pool NAVEGACIÓN. La opción OVERLOAD nos permite que todos los hosts se asignen a una sóla ip por diferentes Puertos no utilizando la siguiente ip del pool hasta que no se agote la primera)

Compania(config)#int fa0/0

(Aplicamos en la interfaz de entrada en este caso la LAN)

Compania(config-if)# ip nat inside

(Se Aplica para lo que entre a la interfaz sea cambiado)

Compania(config-if)#int s0/0

(Aplicamos en la interfaz de Salida en este caso la Serial)

Compania(config-if)#ip nat outside

(Se Aplica para lo que Nat Salga por esta Interfaz)

Compania(config-if)#end

(Para salir el mode privilegiado)

Compania# write memory

(Se guarda la Configuración)

Comandos para verificación de la tabla NAT

show ip nat translations

(Para mostrar las traducciones activa)

show ip nat statistics

(Para mostrar las traducciones estáticas activa)

show ip nat translations verbose

(Muestra información adicional para cada entrada en la tabla de traducción, incluyendo cómo hace mucho tiempo la entrada se ha creado y utilizado)

debug ip nat

5 comentarios:

  1. Execelente blog me sirven de mucho estas aportaciones, nadamas me hubiera gustado porder descargar las guias de ccna los links estan caidos
    ,y ya de paso podras poner algo del protocolo spanning tree
    se te agradeceria

    ResponderEliminar
  2. amigo si pudieras corregir la linea de NAT DINÁMICO debido a que tiene un error

    ip nat pool NAVEGACION 194.194.194.1 194.194.194.6 netmask 255.255.255.248

    deberia ser esta segun el direccionamiento ip.
    ip nat pool prueba 161.196.198.145 161.196.198.146 netmask 255.255.255.248

    ResponderEliminar
  3. se agradece mucho
    muy util su aporte

    te debo una grande...

    ResponderEliminar
  4. Hola,


    me gustaria saber si hay alguna manera de configurar el borrado por inactividad de la tabla Nat de forma automatica sin usar el comando "clear ip nat trans *"

    Un saludo y gracias

    ResponderEliminar
  5. tengo un problema con un enlace de mpls de telmex y es el siguiente.
    tengo la conexion hecha y yo puedo enviar mis archivos al server remoto el los recibe y los envia pero yo no los puedo recibir el cisco tiene una configuracion de nat segun me comentan que tengo problemas con mi inside podrian hecharme la mano en eso...

    ResponderEliminar

Copyright © 2020 EicheS - Todos los derechos reservados.
CCNA, CCNP, CCDA, CCDP, CCIP, CCVP, CCSP, CCIE, Cisco, Cisco IOS, Airones, BPX, Catalyst, Cisco Press, Cisco Unity, EtherChannel, EtherFast, EtherSwitch, Fat Step, GigaDrive, GigaStack, HomeLink, IP/TV, LightStream, Linksys, MGX, Networking Academy, Network Registrar, Packet, PIX, SMARTnet, StackWise, CallManager, CallManager Express, Cisco Systems, el logo de Cisco Systems, son marcas registradas o marcas de Cisco Systems Inc. y/o sus afiliados en los Estados Unidos y otros países. Toda otra marca mencionada en este documento es propiedad de sus respectivos dueños.