Configuring Network Address Translation(2).pptx

23
CONFIGURING NETWORK ADDRESS TRANSLATION  

Transcript of Configuring Network Address Translation(2).pptx

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 1/23

CONFIGURING NETWORK

ADDRESS TRANSLATION 

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 2/23

Otras funciones de NAT son:

Direcciones IP internas de seguridad para conservar registros ocultosdesalienta los ataques directos.

Las direcciones IP de enrutamiento IP soluciones superpuestas noson un problema cuando se utiliza NAT.

Flexibilidad: Usted puede cambiar la IP interna esquemas dedireccionamiento sin afectar las direcciones públicas disponiblesexternamente, por ejemplo, para un servidor de acceso a Internet,puede mantener una dirección IP fija para el uso de Internet, perointernamente, puede cambiar la dirección del servidor.

INFORMACIÓN ACERCA DE NAT

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 3/23

• Estát ico NAT.

• Dinámica NAT.

• Dinámica PAT.

• Identidad NAT.

TIPOS DE NAT

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 4/23

Acerca de Nat Estática

NAT estático crea una traducciónfi ja de una dirección real a una

dirección asignada. Debido a quela dirección asignada es el mismopara cada conexión consecutiva,NAT estática permite la iniciaciónde conexión bidireccional , hacia ydesde el host (s i existe una regla

de acceso que permite a él) .

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 5/23

Información acerca de NAT estática con PuertoTraducción

Cuando se especif ica el puertocon NAT estático, puede optar por

asignar el puerto y / o ladirección IP en el mismo valor ode un valor diferente.

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 6/23

Información acerca de uno a muchos NAT Estática

Por lo general , se configura NATestático con una asignación deuno a uno.

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 7/23

Acerca de NAT Dinámica

NAT dinámica traduce un grupode direcciones reales de unconjunto de direccionesasignadas que son encaminadasen la red de destino.

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 8/23

Acerca de PAT Dinámica

Traduce varias direcciones realesa una única dirección IP a signadapor la traducción de la direcciónreal y el puerto de origen a ladirección asignada y un puertoúnico.

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 9/23

Identidad nat

Una conf iguración de NAT en la que se necesi ta paratraduci r una di rección IP para s í mismo.

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 10/23

• Nat en modoenrutado

• Nat modotransparente

NAT ENRUTADO Y MODOTRANSPARENTE

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 11/23

Nat modo enrutado

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 12/23

Nat modo transparente

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 13/23

DNS AND NAT

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 14/23

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 15/23

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 16/23

Todas las reglas NAT que se configuran como un parámetro de u n objeto dered se consideran reglas de NAT de objetos de red.  Objeto de red NAT esuna manera rápida y fáci l de configurar NAT para una única dirección IP,

un rango de direcciones, o una subred. Después de configurar el objeto dered, puede identif icar la dirección asignada para ese objeto

CONFIGURACIÓN DE LA RED NAT OBJETO

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 17/23

INFORMACIÓN ACERCADE LA RED NAT OBJETO

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 18/23

Configurar NAT dinámica

El siguiente ejemplo configuraNAT dinámica que se escondedetrás de la red 192.168.2.0 unrango de direcciones externas através de 10.2.2.1 10.2.2.10:

hostname (conf i g ) ne twork ob j e to mi a l cance -o b j  

hostname (conf i g -ne twork -ob j e to ) # r a n g o10.2 .2 .1 10.2 .2 .10  

hostname (conf i g ) # r e d o b j e t o d e m i - i n t e r io r -n e t  

hostname (conf i g -ne twork -ob j e to ) # s u b r e d192.168.2 .0 255.255.255.0  

hostname (conf i g -ne twork -ob j e to ) # n a t(adent ro , a fue ra ) d i námi ca mi - range -ob j  

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 19/23

Configuración Dinámica PAT (Ocultar )

El siguiente ejemplo configuraPAT dinámica que oculta la red192.168.2.0 detrás dirección10.2.2.2:

  hostname (conf i g ) # red ob j e to de mi -i n te r i o r -ne t  

hostname (conf i g -ne twork -ob j e to ) #subred 192.168.2 .0 255.255.255.0  

hostname (conf i g -ne twork -ob j e to ) # n a t(adent ro , a fue ra ) 10 .2 .2 .2 d i námi co  

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 20/23

Configurar NAT estática o estática NAT-con-Port-Traducción

El siguiente ejemplo configura

NAT estática para el host real10.1.1.1 en el interior para10.2.2.2 en el exterior con lareescritura de DNS habi l i tado.

hostname (conf i g ) # r e d o b j e t o d e m i - h o s t -o b j 1  

hostname (conf i g -ne twork -ob j e to ) # h o s t1 0 . 1 . 1 . 1  

hostname (conf i g -ne twork -ob j e to ) # n a t( a d e n t r o , a f u e r a) e s t á t i c a 1 0 . 2 . 2 . 2 d n s  

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 21/23

Configurar la identidad de NAT

El ejemplo siguiente se asigna

una dirección de host a sí mismacon una dirección asignada enl ínea:

hostname (conf ig) # red objeto de mi -host -obj1  

hostname (conf ig -network-objeto) #host 10 .1 .1 .1  

hostname (conf ig -network-objeto) #nat (adentro , a fuera ) 10 .1 .1 .1está t i ca  

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 22/23

Proporcionar acceso a un servidor Web Inside (NATestática)

P a s o 1  C rear un ob j e to de red para e lse rv i dor web i n te rno :

h o s t n a m e ( c o n f i g ) n e t w o r k m y W e b S e r v o b j e t o  

P a s o 2  D e f i n i r l a d i recc i ón de l se rv i dorweb :

h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t1 0 . 1 . 2 . 2 7  

P a s o 3  Conf i gura r NAT está t i ca para e l

ob j e to :h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t( a d e n t r o , a f u e r a ) 2 0 9 . 1 6 5 . 2 0 1 . 1 0 e s t á t i c a  

7/22/2019 Configuring Network Address Translation(2).pptx

http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 23/23

Dirección única para FTP, HTTP y SMTP (NAT estática -con-Port-Traducción)

1 . h o s t n a m e ( c o n f i g ) n e t w o r k s e r v i d o r _ f t p o b j e t o

2 . h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t 1 0 . 1 . 2 . 2 7  

h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t ( a d e n t r o ,a f u e r a ) S e r v i c i o 2 0 9 . 1 6 5 . 2 0 1 . 3 e s t á t i c a t c p f t p  f t p  

3 . h o s t n a m e ( c o n f i g ) # r e d o b j e t o H T T P _ S E R V E R  

4 . h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t 1 0 . 1 . 2 . 2 8  h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t ( a d e n t r o ,a f u e r a ) e s t á t i c a t c p s e r v i c i o 2 0 9 . 1 6 5 . 2 0 1 . 3   h t t p

h t t p  

5 . h o s t n a m e ( c o n f i g ) # o b j e t o S M T P _ S E R V E R r e d  

6 . h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t 1 0 . 1 . 2 . 2 9  h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t ( a d e n t r o ,a f u e r a ) e s t á t i c a t c p s e r v i c i o 2 0 9 . 1 6 5 . 2 0 1 . 3  s m t p s m t p