Introducción
La Traducción de Direcciones de Red (NAT) es una técnica esencial utilizada en redes para modificar las direcciones IP en los encabezados de los paquetes mientras están en tránsito. Esto ayuda a mejorar la seguridad y a conservar las direcciones IPv4. Este artículo se centrará en la configuración y verificación de NAT de fuente interna utilizando NAT estática y pools de direcciones. Exploraremos los conceptos, la implementación y los beneficios de cada método, proporcionando ejemplos prácticos para facilitar la comprensión.
1. Conceptos Básicos de NAT
¿Qué es NAT?
NAT es una técnica que permite que una dirección IP pública se traduzca en una dirección IP privada y viceversa. Esto es particularmente útil en redes privadas que necesitan acceder a recursos en redes públicas, como Internet. Existen diferentes tipos de NAT, incluyendo NAT estática, NAT dinámica y PAT (Traducción de Direcciones de Puerto).
Propósito de NAT
- Conservación de Direcciones IPv4: Permite que múltiples dispositivos en una red privada usen una única dirección IP pública para acceder a Internet.
- Seguridad: Oculta las direcciones IP internas de la red, dificultando su descubrimiento desde el exterior.
- Flexibilidad: Facilita la reasignación de direcciones IP dentro de la red sin afectar la conectividad externa.
2. NAT Estática
Concepto
NAT estática es una técnica donde una dirección IP privada se asigna permanentemente a una dirección IP pública. Esto es útil para servidores internos que necesitan ser accesibles desde el exterior, como servidores web o de correo.
Configuración
Para configurar NAT estática en un router Cisco, se utiliza el siguiente comando en modo de configuración global:
R1(config)# ip nat inside source static
Por ejemplo, para asignar la dirección IP privada 192.168.1.10 a la dirección IP pública 203.0.113.5:
R1(config)# ip nat inside source static 192.168.1.10 203.0.113.5
Asignación de Interfaces
Además, es necesario designar las interfaces internas y externas para NAT:
R1(config)# interface GigabitEthernet0/0 R1(config-if)# ip nat inside R1(config)# interface GigabitEthernet0/1 R1(config-if)# ip nat outside
Verificación
Para verificar la configuración de NAT estática, se puede utilizar el comando show ip nat translations:
R1# show ip nat translations Pro Inside global Inside local Outside local Outside global --- 203.0.113.5 192.168.1.10 --- ---
3. Pools de NAT
Concepto
NAT dinámica utiliza pools de direcciones IP públicas que se asignan a direcciones IP privadas en función de la demanda. Esto es útil para redes donde múltiples dispositivos internos necesitan acceder a Internet simultáneamente.
Configuración
Para configurar un pool de NAT, primero se define el pool de direcciones y luego se configura la sobrecarga de NAT para utilizarlo.
Definir el Pool de NAT
R1(config)# ip nat poolnetmask <máscara>
Por ejemplo, para crear un pool llamado «MI_POOL» con las direcciones IP de 203.0.113.10 a 203.0.113.20:
R1(config)# ip nat pool MI_POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0
Configurar una Lista de Acceso
La lista de acceso define qué direcciones IP internas son elegibles para la traducción NAT:
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Configurar NAT Dinámica
Luego, se configura la sobrecarga de NAT para usar el pool y la lista de acceso:
R1(config)# ip nat inside source list 1 pool MI_POOL
Asignación de Interfaces
Como con NAT estática, es necesario designar las interfaces internas y externas para NAT:
R1(config)# interface GigabitEthernet0/0 R1(config-if)# ip nat inside R1(config)# interface GigabitEthernet0/1 R1(config-if)# ip nat outside
Verificación
Para verificar la configuración de NAT dinámica, se pueden utilizar los siguientes comandos:
R1# show ip nat translations R1# show ip nat statistics
4. Ejemplos Prácticos
Ejemplo 1: Configuración de NAT Estática
R1(config)# ip nat inside source static 192.168.1.10 203.0.113.5 R1(config)# interface GigabitEthernet0/0 R1(config-if)# ip nat inside R1(config)# interface GigabitEthernet0/1 R1(config-if)# ip nat outside
Ejemplo 2: Configuración de NAT Dinámica con Pool
R1(config)# ip nat pool MI_POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0 R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255 R1(config)# ip nat inside source list 1 pool MI_POOL R1(config)# interface GigabitEthernet0/0 R1(config-if)# ip nat inside R1(config)# interface GigabitEthernet0/1 R1(config-if)# ip nat outside
5. Solución de Problemas
Verificar la Configuración
Utiliza los siguientes comandos para verificar la configuración de NAT y solucionar problemas comunes:
R1# show ip nat translations R1# show ip nat statistics R1# debug ip nat
Problemas Comunes
- No se Traduce la Dirección IP: Verifica que las interfaces estén correctamente designadas como inside y outside.
- Falta de Conectividad: Asegúrate de que las listas de acceso permitan el tráfico correcto.
- Problemas de Performance: Verifica las estadísticas de NAT para identificar posibles cuellos de botella.
Conclusión
Configurar y verificar NAT de fuente interna utilizando NAT estática y pools es esencial para administrar eficientemente la conectividad de red y conservar las direcciones IPv4. Con una comprensión clara de los conceptos y una implementación cuidadosa, los administradores de red pueden asegurar que sus redes sean seguras, eficientes y escalables.
Para obtener más información y ejemplos prácticos sobre la configuración de NAT y otros temas avanzados de redes, considera inscribirte en el curso Cisco CCNA 200-301 – Prácticas de configuración en español.

