Seleccionar página

Introducción

La Traducción de Direcciones de Red (NAT) es una técnica esencial utilizada en redes para modificar las direcciones IP en los encabezados de los paquetes mientras están en tránsito. Esto ayuda a mejorar la seguridad y a conservar las direcciones IPv4. Este artículo se centrará en la configuración y verificación de NAT de fuente interna utilizando NAT estática y pools de direcciones. Exploraremos los conceptos, la implementación y los beneficios de cada método, proporcionando ejemplos prácticos para facilitar la comprensión.

 

1. Conceptos Básicos de NAT

 

¿Qué es NAT?

NAT es una técnica que permite que una dirección IP pública se traduzca en una dirección IP privada y viceversa. Esto es particularmente útil en redes privadas que necesitan acceder a recursos en redes públicas, como Internet. Existen diferentes tipos de NAT, incluyendo NAT estática, NAT dinámica y PAT (Traducción de Direcciones de Puerto).

 

Propósito de NAT

  • Conservación de Direcciones IPv4: Permite que múltiples dispositivos en una red privada usen una única dirección IP pública para acceder a Internet.
  • Seguridad: Oculta las direcciones IP internas de la red, dificultando su descubrimiento desde el exterior.
  • Flexibilidad: Facilita la reasignación de direcciones IP dentro de la red sin afectar la conectividad externa.

 

2. NAT Estática

 

Concepto

NAT estática es una técnica donde una dirección IP privada se asigna permanentemente a una dirección IP pública. Esto es útil para servidores internos que necesitan ser accesibles desde el exterior, como servidores web o de correo.

 

Configuración

Para configurar NAT estática en un router Cisco, se utiliza el siguiente comando en modo de configuración global:


R1(config)# ip nat inside source static  

Por ejemplo, para asignar la dirección IP privada 192.168.1.10 a la dirección IP pública 203.0.113.5:


R1(config)# ip nat inside source static 192.168.1.10 203.0.113.5

Asignación de Interfaces

Además, es necesario designar las interfaces internas y externas para NAT:


R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside

Verificación

Para verificar la configuración de NAT estática, se puede utilizar el comando show ip nat translations:


R1# show ip nat translations
Pro Inside global      Inside local       Outside local      Outside global
--- 203.0.113.5        192.168.1.10       ---                ---
    

3. Pools de NAT

 

Concepto

NAT dinámica utiliza pools de direcciones IP públicas que se asignan a direcciones IP privadas en función de la demanda. Esto es útil para redes donde múltiples dispositivos internos necesitan acceder a Internet simultáneamente.

 

Configuración

Para configurar un pool de NAT, primero se define el pool de direcciones y luego se configura la sobrecarga de NAT para utilizarlo.

 

Definir el Pool de NAT


R1(config)# ip nat pool netmask <máscara>

Por ejemplo, para crear un pool llamado «MI_POOL» con las direcciones IP de 203.0.113.10 a 203.0.113.20:


R1(config)# ip nat pool MI_POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0

Configurar una Lista de Acceso

La lista de acceso define qué direcciones IP internas son elegibles para la traducción NAT:


R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255

Configurar NAT Dinámica

Luego, se configura la sobrecarga de NAT para usar el pool y la lista de acceso:


R1(config)# ip nat inside source list 1 pool MI_POOL    

Asignación de Interfaces

Como con NAT estática, es necesario designar las interfaces internas y externas para NAT:


R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside

Verificación

Para verificar la configuración de NAT dinámica, se pueden utilizar los siguientes comandos:


R1# show ip nat translations
R1# show ip nat statistics

4. Ejemplos Prácticos

Ejemplo 1: Configuración de NAT Estática


R1(config)# ip nat inside source static 192.168.1.10 203.0.113.5
R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside

Ejemplo 2: Configuración de NAT Dinámica con Pool


R1(config)# ip nat pool MI_POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
R1(config)# ip nat inside source list 1 pool MI_POOL
R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside
    

5. Solución de Problemas

Verificar la Configuración

Utiliza los siguientes comandos para verificar la configuración de NAT y solucionar problemas comunes:


R1# show ip nat translations
R1# show ip nat statistics
R1# debug ip nat

Problemas Comunes

  • No se Traduce la Dirección IP: Verifica que las interfaces estén correctamente designadas como inside y outside.
  • Falta de Conectividad: Asegúrate de que las listas de acceso permitan el tráfico correcto.
  • Problemas de Performance: Verifica las estadísticas de NAT para identificar posibles cuellos de botella.

Conclusión

Configurar y verificar NAT de fuente interna utilizando NAT estática y pools es esencial para administrar eficientemente la conectividad de red y conservar las direcciones IPv4. Con una comprensión clara de los conceptos y una implementación cuidadosa, los administradores de red pueden asegurar que sus redes sean seguras, eficientes y escalables.

Para obtener más información y ejemplos prácticos sobre la configuración de NAT y otros temas avanzados de redes, considera inscribirte en el curso Cisco CCNA 200-301 – Prácticas de configuración en español.