Configuring Network Address Translation(2).pptx
-
Upload
kuztom-pak -
Category
Documents
-
view
233 -
download
0
Transcript of Configuring Network Address Translation(2).pptx
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 1/23
CONFIGURING NETWORK
ADDRESS TRANSLATION
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 2/23
Otras funciones de NAT son:
Direcciones IP internas de seguridad para conservar registros ocultosdesalienta los ataques directos.
Las direcciones IP de enrutamiento IP soluciones superpuestas noson un problema cuando se utiliza NAT.
Flexibilidad: Usted puede cambiar la IP interna esquemas dedireccionamiento sin afectar las direcciones públicas disponiblesexternamente, por ejemplo, para un servidor de acceso a Internet,puede mantener una dirección IP fija para el uso de Internet, perointernamente, puede cambiar la dirección del servidor.
INFORMACIÓN ACERCA DE NAT
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 3/23
• Estát ico NAT.
• Dinámica NAT.
• Dinámica PAT.
• Identidad NAT.
TIPOS DE NAT
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 4/23
Acerca de Nat Estática
NAT estático crea una traducciónfi ja de una dirección real a una
dirección asignada. Debido a quela dirección asignada es el mismopara cada conexión consecutiva,NAT estática permite la iniciaciónde conexión bidireccional , hacia ydesde el host (s i existe una regla
de acceso que permite a él) .
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 5/23
Información acerca de NAT estática con PuertoTraducción
Cuando se especif ica el puertocon NAT estático, puede optar por
asignar el puerto y / o ladirección IP en el mismo valor ode un valor diferente.
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 6/23
Información acerca de uno a muchos NAT Estática
Por lo general , se configura NATestático con una asignación deuno a uno.
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 7/23
Acerca de NAT Dinámica
NAT dinámica traduce un grupode direcciones reales de unconjunto de direccionesasignadas que son encaminadasen la red de destino.
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 8/23
Acerca de PAT Dinámica
Traduce varias direcciones realesa una única dirección IP a signadapor la traducción de la direcciónreal y el puerto de origen a ladirección asignada y un puertoúnico.
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 9/23
Identidad nat
Una conf iguración de NAT en la que se necesi ta paratraduci r una di rección IP para s í mismo.
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 10/23
• Nat en modoenrutado
• Nat modotransparente
NAT ENRUTADO Y MODOTRANSPARENTE
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 11/23
Nat modo enrutado
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 12/23
Nat modo transparente
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 13/23
DNS AND NAT
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 14/23
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 15/23
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 16/23
Todas las reglas NAT que se configuran como un parámetro de u n objeto dered se consideran reglas de NAT de objetos de red. Objeto de red NAT esuna manera rápida y fáci l de configurar NAT para una única dirección IP,
un rango de direcciones, o una subred. Después de configurar el objeto dered, puede identif icar la dirección asignada para ese objeto
CONFIGURACIÓN DE LA RED NAT OBJETO
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 17/23
INFORMACIÓN ACERCADE LA RED NAT OBJETO
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 18/23
Configurar NAT dinámica
El siguiente ejemplo configuraNAT dinámica que se escondedetrás de la red 192.168.2.0 unrango de direcciones externas através de 10.2.2.1 10.2.2.10:
hostname (conf i g ) ne twork ob j e to mi a l cance -o b j
hostname (conf i g -ne twork -ob j e to ) # r a n g o10.2 .2 .1 10.2 .2 .10
hostname (conf i g ) # r e d o b j e t o d e m i - i n t e r io r -n e t
hostname (conf i g -ne twork -ob j e to ) # s u b r e d192.168.2 .0 255.255.255.0
hostname (conf i g -ne twork -ob j e to ) # n a t(adent ro , a fue ra ) d i námi ca mi - range -ob j
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 19/23
Configuración Dinámica PAT (Ocultar )
El siguiente ejemplo configuraPAT dinámica que oculta la red192.168.2.0 detrás dirección10.2.2.2:
hostname (conf i g ) # red ob j e to de mi -i n te r i o r -ne t
hostname (conf i g -ne twork -ob j e to ) #subred 192.168.2 .0 255.255.255.0
hostname (conf i g -ne twork -ob j e to ) # n a t(adent ro , a fue ra ) 10 .2 .2 .2 d i námi co
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 20/23
Configurar NAT estática o estática NAT-con-Port-Traducción
El siguiente ejemplo configura
NAT estática para el host real10.1.1.1 en el interior para10.2.2.2 en el exterior con lareescritura de DNS habi l i tado.
hostname (conf i g ) # r e d o b j e t o d e m i - h o s t -o b j 1
hostname (conf i g -ne twork -ob j e to ) # h o s t1 0 . 1 . 1 . 1
hostname (conf i g -ne twork -ob j e to ) # n a t( a d e n t r o , a f u e r a) e s t á t i c a 1 0 . 2 . 2 . 2 d n s
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 21/23
Configurar la identidad de NAT
El ejemplo siguiente se asigna
una dirección de host a sí mismacon una dirección asignada enl ínea:
hostname (conf ig) # red objeto de mi -host -obj1
hostname (conf ig -network-objeto) #host 10 .1 .1 .1
hostname (conf ig -network-objeto) #nat (adentro , a fuera ) 10 .1 .1 .1está t i ca
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 22/23
Proporcionar acceso a un servidor Web Inside (NATestática)
P a s o 1 C rear un ob j e to de red para e lse rv i dor web i n te rno :
h o s t n a m e ( c o n f i g ) n e t w o r k m y W e b S e r v o b j e t o
P a s o 2 D e f i n i r l a d i recc i ón de l se rv i dorweb :
h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t1 0 . 1 . 2 . 2 7
P a s o 3 Conf i gura r NAT está t i ca para e l
ob j e to :h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t( a d e n t r o , a f u e r a ) 2 0 9 . 1 6 5 . 2 0 1 . 1 0 e s t á t i c a
7/22/2019 Configuring Network Address Translation(2).pptx
http://slidepdf.com/reader/full/configuring-network-address-translation2pptx 23/23
Dirección única para FTP, HTTP y SMTP (NAT estática -con-Port-Traducción)
1 . h o s t n a m e ( c o n f i g ) n e t w o r k s e r v i d o r _ f t p o b j e t o
2 . h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t 1 0 . 1 . 2 . 2 7
h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t ( a d e n t r o ,a f u e r a ) S e r v i c i o 2 0 9 . 1 6 5 . 2 0 1 . 3 e s t á t i c a t c p f t p f t p
3 . h o s t n a m e ( c o n f i g ) # r e d o b j e t o H T T P _ S E R V E R
4 . h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t 1 0 . 1 . 2 . 2 8 h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t ( a d e n t r o ,a f u e r a ) e s t á t i c a t c p s e r v i c i o 2 0 9 . 1 6 5 . 2 0 1 . 3 h t t p
h t t p
5 . h o s t n a m e ( c o n f i g ) # o b j e t o S M T P _ S E R V E R r e d
6 . h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # h o s t 1 0 . 1 . 2 . 2 9 h o s t n a m e ( c o n f i g - n e t w o r k - o b j e t o ) # n a t ( a d e n t r o ,a f u e r a ) e s t á t i c a t c p s e r v i c i o 2 0 9 . 1 6 5 . 2 0 1 . 3 s m t p s m t p