20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.12.3.1 CONFIGURACIÓN DE HSRP CON SNAT FAILOVER<br />

Router(config)# ip nat stateful id router_ID_#<br />

Router(config-ipnat-snat)# redundancy HSRP_group_name<br />

Router(config-ipnat-snat-red)# mapping-id mapping_ID_#<br />

El comando ip nat stateful id especifica e i<strong>de</strong>ntifica el Router <strong>en</strong> un <strong>de</strong>terminado<br />

grupo SNAT. Cada Router participante ti<strong>en</strong>e que t<strong>en</strong>er un i<strong>de</strong>ntificador único. El<br />

rango <strong>de</strong> este i<strong>de</strong>ntificador pue<strong>de</strong> estar <strong>en</strong>tre 1 y 2,147,483,647. Por ejemplo si dos<br />

routers participan con SNAT Failover, pue<strong>de</strong> utilizarse como i<strong>de</strong>ntificadores 1 y 2<br />

respectivam<strong>en</strong>te. El comando redundancy especifica el nombre <strong>de</strong>l grupo HSRP para<br />

<strong>la</strong> redundancia. El comando mapping-id especifica el número <strong>de</strong> i<strong>de</strong>ntificación para el<br />

tras<strong>la</strong>do que el router primario <strong>en</strong>viará a router <strong>en</strong> espera.<br />

Cada Router <strong>de</strong>l grupo necesita un i<strong>de</strong>ntificador único, el nombre <strong>de</strong>l grupo HSRP y<br />

el i<strong>de</strong>ntificador <strong>de</strong> mapeo <strong>de</strong>b<strong>en</strong> ser iguales.<br />

(Ver <strong>en</strong> Anexo 3 página 228 para leer información <strong>de</strong> lo que se utiliza hoy <strong>en</strong><br />

día)<br />

4.12.4 CONFIGURAR EL TRASLADO DE DIRECCIONES<br />

Después <strong>de</strong> haber configurado HSRP con SNAT Failover, proce<strong>de</strong>mos a configurar<br />

el tras<strong>la</strong>do <strong>de</strong> direcciones. Para tras<strong>la</strong>dos estáticos se <strong>de</strong>be configurar manualm<strong>en</strong>te<br />

cada uno <strong>de</strong> los router involucrados <strong>en</strong> el grupo HSRP; aunque <strong>de</strong>be recordarse que<br />

SNAT Failover aplica solo para tras<strong>la</strong>dos dinámicos.<br />

Para configurar el tras<strong>la</strong>do dinámico <strong>de</strong> direcciones usar el primer comando y<br />

cualquiera <strong>de</strong> los sigui<strong>en</strong>tes según sea el caso:<br />

Router(config)# ip nat pool global_pool_name begin_IP_address <strong>en</strong>d_IP_address prefix-l<strong>en</strong>gth<br />

prefix_l<strong>en</strong>gth<br />

Router(config)# ip nat insi<strong>de</strong> source route-map route_map_name pool global_pool_name mapping-id<br />

mapping_ID_# [overload]<br />

150

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!