domingo, 1 de junio de 2008

NAT



En primer lugar debemos configurar, las interfaces (FastEthernet y Serial) de los routers tanto del GATEWAY como el del ISP. Se realizarían de la siguiente manera:

ROUTER GATEWAY

>enable
#configure terminal
# interface FastEthernet 0/0
#ip address 10.10.10.1 255.0.0.0
#no shutdown
#exit
# interface Serial 0/1/0
#ip address 200.2.2.18 255.255.255.252
#clock rate 64000
#no shutdown
#end


ROUTER ISP

>enable
#configure terminal
# interface loopback 0
#ip address 172.16.1.1 255.255.255.255
#no shutdown
#exit
# interface Serial 0/1/0
#ip address 200.2.2.17 255.255.255.252
#no shutdown
#end
En segundo lugar, debemos dar una ruta estática a ambos routers para que puedan encaminar los paquetes. Se haría de la siguiente manera:

ISP (config)# ip route 199.99.9.32 255.255.255.224 200.2.2.18
GATEWAY (config)# ip route 0.0.0.0 0.0.0.0 200.2.2.17


Y por último, en el router GATEWAY, creamos el pool de direcciones, definimos la lista de acceso y configuramos nat.

GATEWAY(config)# ip nat pool public-access 199.99.9.40 199.99.9.62 nestmask 255.255.255.224

GATEWAY(config)# access-list 1 permit 10.10.10.0 0.0.0.255
GATEWAY(config)# ip nat inside source list pool public-access
static 10.10.10.0 199.99.9.33
GATEWAY(config)# interface FastEthernet 0/0
# ip nat inside
no shutdown


GATEWAY(config)# interface Serial 0/1/0
# ip nat outside
no shutdown

NOTA: Para probar si el servicio Nat funciona, debemos realizar ping desde cada pc a la dirección de loopback, y posteriormente ver la tabla de translación de direcciones con el comando “show ip nat translation”

No hay comentarios:

Publicar un comentario