20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

CONFIGURACIÓN DE NAT DINÁMICO<br />

Para configurar NAT dinámico seguiremos los sigui<strong>en</strong>tes pasos:<br />

Crear un conjunto <strong>de</strong> direcciones globales:<br />

“ip nat pool name start-ip <strong>en</strong>d-ip {netmask mask | prefix-l<strong>en</strong>gth prefix-l<strong>en</strong>gth}”<br />

Crear una ACL que i<strong>de</strong>ntifique a los hosts para el tras<strong>la</strong>do:<br />

“access-list access-list-number permit source {source-wildcard}”<br />

Configurar NAT dinámico basado <strong>en</strong> <strong>la</strong> dirección orig<strong>en</strong>:<br />

“ip nat insi<strong>de</strong> source list access-list-number pool name”<br />

Especificar <strong>la</strong> interfaz interna<br />

“ip nat insi<strong>de</strong>”<br />

Especificar <strong>la</strong> interfaz externa<br />

“ip nat outsi<strong>de</strong>”<br />

NAT OVERLOAD O PAT (PORT ADDRESS TRANSLATION)<br />

Usamos PAT (NAT por puertos) cuando disponemos <strong>de</strong> una dirección global interna<br />

que pue<strong>de</strong> direccionar todo un conjunto gran<strong>de</strong> (c<strong>en</strong>t<strong>en</strong>ares) <strong>de</strong> direcciones locales<br />

internas. Esta asignación <strong>la</strong> efectúa cuando el par dirección global/puerto. Aunque<br />

disponemos <strong>de</strong> 65535 puertos (16 bits) <strong>en</strong> realidad el router PAT solo pue<strong>de</strong> usar un<br />

subconjunto <strong>de</strong> estos puertos (<strong>de</strong>p<strong>en</strong><strong>de</strong> <strong>de</strong>l router, pero aproximadam<strong>en</strong>te unas 4000<br />

puertos por dirección global). PAT se pue<strong>de</strong> usar <strong>en</strong> conjunción con NAT dinámico<br />

<strong>de</strong> forma que varias direcciones globales con múltiples puertos se tras<strong>la</strong><strong>de</strong>n a un<br />

mayor número <strong>de</strong> direcciones locales internas.<br />

310

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!