Configura NAT Estática, Dinámicas y PAT en Router Cisco - Packet Tracer

in #spanish5 years ago

Hola a Todos.

En esta oportunidad vengo con un tema de Redes que en muchos casos tiende a confundir no tanto su configuración si no; su funcionamiento, y se trata de las NAT (Traducción de Direcciones de Red). Esta confusión antes mencionada recae en mis queridos estudiantes, que muchas veces me lanzan preguntas muy seguidas en términos de funcionamiento, quizás ustedes pueden sentir esas dudas que en su momento ellos sintieron. Así como su nombre lo indican las NAT traducen direcciones de red.

¿Para qué Traducir una dirección de Red?

Veras en un entorno de red LAN (Red de Área Local) tu direccionamiento es privado, eso quiere decir que tu red es privada; para salir a la Red de Redes (Internet) debes utilizar una dirección IP publica, Recuerda que Internet es un territorio de nadie, y no puedes salir a ese territorio con una dirección IP privada. Entonces la NAT lo que hace es traducir una dirección IP de Privada a Publica para que tus paquetes puedan traficar por la Internet con una dirección IP correspondiente a un rango de IP pública.

¿Si existen 300 Host en una red se necesitarían 300 direcciones públicas?

Eso depende de la cantidad de direcciones que tenga disponible la empresa en algunos casos pueden resultar costoso, dicha cantidad de direcciones la vamos a configurar en el POOL de direcciones, configuramos un POOL en la NAT para especificar el rango de direcciones que se usaran para traducir, en la pregunta se habla de 300 host vamos a suponer que solo contamos con un pool de 100 direcciones, si en hora pico 250 usuarios están generando trafico solo 100 pueden salir a la Internet el resto espera a que se libere una dirección, pero tranquilos esa espera solo puede estar en el orden de los ms (milisegundos).

La principal función de las NAT es traducir las direcciones IP Privadas a Públicas pero también brindan un beneficio adicional que va en función a la seguridad, ya que la funcionalidad de las NAT hace que el direccionamiento privado quede oculto ante la red pública, esto no quiere decir que las NAT sustituyan las VPN (Red Privada Virtual).

¿Dónde configuro una NAT?

Por lo general un router NAT funciona en la frontera de una red de rutas internas, una red de rutas internas es aquella que solo cuenta con un enlace a una red vecina.

nat topologia.JPG

En las NAT se manejan la terminología Interna, Externa combinadas con Local y Global para referirse a direcciones específicas, por ejemplo:

La dirección Local Interna hace referencia a la red de origen vista desde el interior de la red local.
La dirección Global Interna es la dirección de origen vista desde la red externa.
La dirección Global Externa es la dirección de destino vista desde la red externa.
La dirección Local Externa es la dirección de destino vista desde la red interna.

nat topologia2.JPG

¿Solo podemos configurar NAT a través de un pool de direcciones?

En realidad existen 3 tipos de NAT que se aplica dependiente de los requerimientos de la red, están las NAT Estáticas, NAT Dinámicas y PAT también llamadas NAT con sobrecarga.

Es necesario que sepas que las NAT Estáticas asignan direcciones uno a uno entre una dirección Local y una Global, en las NAT Dinámicas por lo general es donde aplicamos el POOL de Direcciones ya que asignamos un conjunto de direcciones IP Publicas que se van a fijar dinámicamente a cada petición hacia la Internet. Ahora las PAT son traducciones de direcciones a través de números de puertos para este tipo de NAT no es necesario utilizar un POOL de direcciones es decir, que el rango de direcciones se limita en gran manera ya que se puede utilizar una única dirección IP publica para cientos e incluso miles de direcciones IP privadas Internas.

¿Cómo puedo configurar todas las NAT?

La respuesta a esta pregunta y machas más las vas a conseguir en el siguiente video.

El contenido audio visual e imágenes presentadas en este post son de mí propiedad. Dile no al plagio de contenido.

Sort:  

Congratulations! This post has been upvoted from the communal account, @minnowsupport, by michelylopez from the Minnow Support Project. It's a witness project run by aggroed, ausbitbank, teamsteem, someguy123, neoxian, followbtcnews, and netuoso. The goal is to help Steemit grow by supporting Minnows. Please find us at the Peace, Abundance, and Liberty Network (PALnet) Discord Channel. It's a completely public and open space to all members of the Steemit community who voluntarily choose to be there.

If you would like to delegate to the Minnow Support Project you can do so by clicking on the following links: 50SP, 100SP, 250SP, 500SP, 1000SP, 5000SP.
Be sure to leave at least 50SP undelegated on your account.

Coin Marketplace

STEEM 0.28
TRX 0.13
JST 0.032
BTC 63041.44
ETH 2985.81
USDT 1.00
SBD 3.61