20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Luego <strong>de</strong> configurado el HSRP, po<strong>de</strong>mos configurar NAT con los sigui<strong>en</strong>tes<br />

comandos:<br />

Router(config)# ip nat insi<strong>de</strong> | outsi<strong>de</strong> source static local_IP_address global_IP_address redundancy<br />

HSRP_group_name<br />

Router(config)# interface type [slot_#/]port_#<br />

Router(config-if)# ip nat {insi<strong>de</strong> | outsi<strong>de</strong>}<br />

La principal difer<strong>en</strong>cia con <strong>la</strong> configuración <strong>de</strong>l NAT estático es <strong>la</strong> adición <strong>de</strong> los<br />

parámetros <strong>de</strong> redundancia. El nombre <strong>de</strong>l grupo <strong>de</strong>l HSRP especificado es que<br />

<strong>de</strong>be coincidir <strong>la</strong> configuración con el nombre <strong>de</strong>l comando “standby”.<br />

Después <strong>de</strong> haber configurado NAT estático con el HSRP, se pue<strong>de</strong> utilizar standby<br />

(estado <strong>de</strong> espera). Para verificar esta característica esta disponible el sigui<strong>en</strong>te<br />

comando “show ip nat trans<strong>la</strong>tions verbose”.<br />

Seguimi<strong>en</strong>to <strong>de</strong> Estado <strong>en</strong> el Tras<strong>la</strong>do <strong>de</strong> Direcciones y Failover (SNAT<br />

Failover)<br />

El principal problema <strong>de</strong> Redundancia con NAT estático, haci<strong>en</strong>do uso <strong>de</strong> HSRP es<br />

que no lleva un seguimi<strong>en</strong>to <strong>de</strong> estado <strong>en</strong> el tras<strong>la</strong>do <strong>de</strong> direcciones. Ya que provee<br />

Redundancia solo para tras<strong>la</strong>do estático NAT. En otras pa<strong>la</strong>bras si se hace uso <strong>de</strong><br />

tras<strong>la</strong>do <strong>de</strong> direcciones dinámicas, todas éstas se per<strong>de</strong>rían cuando el Router Activo<br />

o Primario falle; esto causaría problemas <strong>de</strong> conectividad.<br />

4.12.2 CARACTERÍSTICAS Y RESTRICCIONES DE SNAT<br />

FAILOVER<br />

148

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!