Páginas

terça-feira, 1 de maio de 2012

STATIC NAT (NAT ESTÁTICA)

NAT Static (NAT Estática)


A NAT Estática permite o mapeamento dos endereços locais e endereços globais, isso é particularmente útil para hosts que precisam ter um endereço consistente, acessível pela internet. Esses hosts internos podem ser servidores corporativos ou dispositivos de rede que exigem sempre possuir o mesmo endereço IP mapeado na rede.




Abaixo segue o exemplo de uma configuração de NAT estática para a topologia acima:

Lista de endereços IP’s:
  • Server 0 

    • IP Address: 10.1.1.2
    • Subnet Mask: 255.255.255.240
    • Default Gateway: 10.1.1.1

  • Server 1 

    • IP Address: 10.1.1.3
    • Subnet Mask: 255.255.255.240
    • Default Gateway: 10.1.1.1

  • Laptop 0 

    • IP Address: 192.168.100.2
    • Subnet Mask: 255.255.255.224
    • Default Gateway: 192.168.100.1

  • Router 0 

    • F0/0
      • IP Address: 10.1.1.1
      • Subnet Mask: 255.255.255.240

    • S0/2/0
      • IP Address: 192.168.1.1
      • Subnet Mask: 255.255.255.248
  • Router 1 
    • F0/0
      • IP Address: 192.168.100.1
      • Subnet Mask: 255.255.255.224
    • S0/2/0
      • IP Address: 192.168.1.2
      • Subnet Mask: 255.255.255.248



Configuração dos Routers:

  • Router 0

Router>ena

Router#config term

Router(config)#interface f0/0

Router(config-if)#ip address 10.1.1.1 255.255.255.240
Router(config-if)#no sh
Router(config-if)#ip nat inside *Conceito pode ser conferido no post Introdução a NAT.
Router(config-if)#ex
Router(config)#int ser0/2/0
Router(config-if)#ip add 192.168.1.1 255.255.255.248
Router(config-if)#clock rate 2000000
Router(config-if)#no sh
Router(config-if)#ip nat outside *Conceito pode ser conferido no post Introdução a NAT.
Router(config)#ip route 192.168.100.0 255.255.255.224 192.168.1.2
Router(config)#ip nat inside source static 10.1.1.2 192.168.1.3 *
Router(config)#ip nat inside source static 10.1.1.3 192.168.1.4 *Esta configuração substitui o endereço IP 10.1.1.3 pelo endereço 192.168.1.4 quando o pacote sai da rede local em direção à rede pública. Quando o pacote retorna, ele contém o endereço 192.168.1.4, mas quando entra na rede local, ele é traduzido para o endereço de rede 10.1.1.3 novamente.

  • Router 1
Router>ena
Router#conf term
Router(config)#int f0/0
Router(config-if)#ip add 192.168.100.1 255.255.255.224
Router(config-if)#no sh
Router(config-if)#ip nat inside *Conceito pode ser conferido no post Introdução a NAT.
Router(config-if)#ex
Router(config)#int ser0/2/0
Router(config-if)#ip add 192.168.1.2 255.255.255.248
Router(config-if)#no sh
Router(config-if)#ip nat outside *Conceito pode ser conferido no post Introdução a NAT.
Router(config)#ip route 10.1.1.0 255.255.255.240 192.168.1.1
Router(config)#ip nat inside source static 192.168.100.2 192.168.1.5 *Esta configuração substitui o endereço IP 192.168.100.2 pelo endereço 192.168.1.5 quando o pacote sai da rede local em direção à rede pública. Quando o pacote retorna, ele contém o endereço 192.168.1.5, mas quando entra na rede local, ele é traduzido para o endereço de rede 192.168.100.2 novamente.



sábado, 28 de abril de 2012

Tipos de NAT



NAT

Desenvolvida pela Cisco, Network Address Translation é usado por dispositivos como: firewall, router ou computadores,  que se encontram em uma rede interna e o resto do mundo. NAT tem algumas formas e pode trabalhar de várias maneiras.

Tipos de NAT:

  •          Static NAT (NAT estática)
  •          Dynamic NAT (NAT Dinâmica)
  •          Overloading
  •          Overlapping *
*Não exigido na prova para CCNA.

NAT Estática

Static NAT (NAT estática) – faz o mapeamento de um endereço IP não registrado para um endereço IP registado na base de um-para-um.  Útil quando um dispositivo precisa estar acessível fora da rede.
Por exemplo, em uma configuração de NAT estática , o computador com o endereço IP 192.168.32.10 sempre será traduzido para o endereço IP 213.18.123.110:

NAT Dinâmica

Dynamic NAT (NAT Dinâmica) – faz o mapeamento de um endereço IP não registrado para um grupo de endereços IP’s registrados. A NAT dinâmica também estabelece o mapeamento um –para-um entre o endereço IP não registrado e o endereço IP registrado, mas o mapeamento pode variar dependendo da disponibilidade do endereço IP no pool de endereços registrado no momento da comunicação.
Por exemplo, em uma configuração de NAT dinâmica, o computador com o endereço IP 192.168.32.10  será traduzido para o primeiro endereço disponível no range 213.18.123.100 até 213.18.123.150.

Overloading

Overloading – É uma forma de NAT dinâmica que mapeia múltiplos endereços IP’s não registados para um único endereço IP registado, utilizando diferentes portas. O Overloading é também conhecido como PAT (Port address translation).

Nos próximos post’s veremos a configuração para cada tipo de NAT.

Network Address Translation

Ilustração NAT

Segue um link para ilustrar o funcionamento da NAT (Network Address Translation):
http://www.cisco.com/image/gif/paws/6450/nat.swf