Configuración de NAT. La configuración de NAT y PAT en los router Cisco, permite que el cliente tenga acceso a Internet, con un número reducido de IPs públicas proporcionadas por el ISP, enmascarando las Ips privadas de la LAN. 1.- Ingresar al router Cisco Cisco en modo de configuración global e ingresar los los siguientes siguientes comandos: Router(config)#ip nat pool PRINTER 200.78.250.97 200.78.250.102 netmask 255.255.255.248
declara rango de direcciones IP validas para salir a Internet. (PRINTER es un nombre dado al pool) (Para configurar PAT, donde existe un pool de direcciones publicas con las que se enmascaran las direcciones internas) lista de ip nat inside source list 1 pool PRINTER overload -----> declaras la lista
acceso que se se
encargara de filtrar el tráfico para salir o entrar a Internet. access-list 1 permit 172.20.40.0 0.0.0.255 --- à lista de acceso donde permite el rango de
direcciones privadas que el cliente utilice para salir a Internet. access-list access-list 1 deny any
------------------------------------------------------------------------------------------------------------También es posible indicar una interfaz virtual o física, asignando solo una IP para enmascarar las IP internas, como se indica en el siguiente ejemplo. ip nat inside source list 1 interface Loopb ack0 overload interface Loopback0 ip add ress 1 92.168.215.132 92.168.215.132 25 5.255.255.255 5.255.255.255 ip nat outside ip nat inside source list 1 interface Ethernet0 overload interface Ethernet0 ip add ress 19 2.168.213.50 2.168.213.50 255.255.255.252 255.255.255.252 ip nat outside ------------------------------------------------------------------------------------------------------------------------
2.- Entrar a la Interface Interface LAN del cliente para aplicar el NAT de entrada a Internet: Router(config)#interface FastEthernet0 --- à Ingresar a la Interface de entrada de la red interna Router(Config-if)# ip address 172.20.40.1 172.20.40.1 255.255.255.0 255.255.255.0 Router(Config-if)# ip nat inside ------------------ à Teclear la siguiente línea de comando
3.- Entrar a la Interface Interface WAN para aplicar el NAT de salida salida a Internet: Router(Config-if)# interface Serial0/ Serial0/ 0 ------------> Entrar a la Interface de salida a Internet Router(Config-if)# ip address 2 00.78.250.97 00.78.250.97 255.255.255.248 255.255.255.248 Router(con fig-if)# ip nat outside ------------------> Teclear la siguiente línea de comando
Thank you for interesting in our services. We are a non-profit group that run this website to share documents. We need your help to maintenance this website.