19
© 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Version 4.0 Servicios de Direccionamiento IP Acceso a la WAN   Capítulo 7

CAPITULO 7

Embed Size (px)

Citation preview

The Internet and Its Uses

ObjetivosConfigurar el servicio DHCP en un router CISCOConfigurar el servicio NAT en un router CISCO 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN2 2001, Cisco Systems, Inc. All rights reserved.

Funcionamiento de DHCP

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN3 2001, Cisco Systems, Inc. All rights reserved.

Diferencias Entre BOOTP y DHCPEl protocolo Bootstrap (BOOTP), es el predecesor del DHCP y comparte con ste algunas caractersticas funcionales, como el hecho de que ambos se basan en la relacin cliente/servidor y utilizan los puertos UDP 67 y 68. BOOTP es una manera de descargar configuraciones fijas de direccin e inicio para estaciones de trabajo sin disco, en cambio DHCP descarga configuraciones dinmicas de los parmetros IP para los hosts que lo soliciten.BOOT proporciona una cantidad limitada de informacin a un host. DHCP proporciona parmetros de configuracin IP adicionales, por ejemplo WINS y nombre de dominio.

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN4 2001, Cisco Systems, Inc. All rights reserved.

Configuracin del Router Como Servidor DHCPLa configuracin de un router CISCO como servidor DHCP se logra con los siguientes 3 pasos:

Definicin de un rango de direcciones que DHCP no debe asignar..

Creacin del pool de DHCP con el comando ip dhcp pool.

Configuracin de los parmetros especficos del pool.

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN5 2001, Cisco Systems, Inc. All rights reserved.

Configuracin del Router Como Servidor DHCP

123 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN6 2001, Cisco Systems, Inc. All rights reserved.

Verificacin DHCPShow ip dhcp bindingShow ip dhcp server statisticsShow ip dhcp pool

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicNRelay DCHP

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN8 2001, Cisco Systems, Inc. All rights reserved.

Network Address Translation (NAT)No es posible enrutar direcciones privadas a travs de Internet, tampoco hay suficientes direcciones pblicas para permitir que las organizaciones proporcionen una a cada uno de sus hosts. Por tal razn, las redes necesitan un mecanismo para traducir las direcciones privadas en pblicas en el extremo de la red y que funcione en ambas direcciones.

Sin un sistema de traduccin, los hosts privados que se encuentran detrs de un router en la red de una organizacin no pueden conectarse con otros hosts privados que se encuentran en otras organizaciones a travs de Internet.

NAT proporciona este mecanismo de traduccin. Antes del desarrollo de NAT, un host con direccin privada no poda acceder a Internet. Con NAT, las empresas individuales pueden direccionar algunos o todos sus hosts con direcciones privadas y utilizar NAT para proporcionar acceso a Internet. 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN9 2001, Cisco Systems, Inc. All rights reserved.

Escenario NAT

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN10 2001, Cisco Systems, Inc. All rights reserved.

Cmo Funciona NAT?

7.2.2.2

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN11 2001, Cisco Systems, Inc. All rights reserved.

Traduccin Dinmica y EstticaLa traduccin NAT Dinmica usa un conjunto de direcciones pblicas y las asigna en orden de llegada. Cuando un host con una direccin IP privada solicita acceso a Internet, la traduccin NAT dinmica elije una direccin IP del conjunto de direcciones que no est siendo utilizada por otro host.

La traduccin NAT Esttica utiliza un sistema de asignacin de uno a uno entre las direcciones locales y las globales, y estas asignaciones son constantes.

Tanto la traduccin NAT esttica como la dinmica necesitan que haya una cantidad suficiente de direcciones pblicas disponibles para cubrir la cantidad total de sesiones de usuario simultneas. 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicNSobrecarga NATLa sobrecarga de NAT (PAT) asigna varias direcciones IP privadas a una nica direccin IP pblica o a un grupo pequeo de direcciones IP pblicas. Esto es lo que hacen la mayora de los routers. El ISP asigna una direccin al router domstico, la cual es compartida por varios usuarios para navegar por Internet de manera simultnea.La sobrecarga de NAT, puede asignar varias direcciones privadas a una direccin pblica, gracias a que cada direccin privada tambin se identifica por un nmero de puerto.

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicNVentajas y Desventajas de NAT

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN14 2001, Cisco Systems, Inc. All rights reserved.

Configuracin de NAT EstticaRouter(config)# ip nat inside source static 10.0.0.2 209.165.200.200Router(config)# int G 0/1 Router(config-if)# ip nat insideRouter(config-if)# int S 0/0/0 Router(config-if)# ip nat outside 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN15 2001, Cisco Systems, Inc. All rights reserved.

Configuracin de NAT DinmicaRouter(config)# ip nat pool name 209.165.200.226 209.165.200.240 netmask 255.255.255.224 Router(config)# access-list 1 permit 192.168.0.0 0.0.255.255Router(config)# ip nat inside source list 1 pool nameRouter(config)# interface G 0/1Router(config-if)# ip nat insideRouter(config-if)# interface S 0/0/0Router(config-if)# ip nat outside 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN16 2001, Cisco Systems, Inc. All rights reserved.

Configuracin de Sobrecarga NATRouter(config)# access-list 1 permit 192.168.0.0 0.0.255.255Router(config)# ip nat inside source list 1 interface serial 0/0/0 overloadRouter(config)# interface G 0/1Router(config-if)# ip nat insideRouter(config-if)# interface S 0/0/0Router(config-if)# ip nat outside 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN17 2001, Cisco Systems, Inc. All rights reserved.

Verificacin de NATShow ip nat translationShow ip nat statisticsClear ip nat translationsDebug ip nat 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN18 2001, Cisco Systems, Inc. All rights reserved.

2006 Cisco Systems, Inc. All rights reserved.Cisco PublicN19 2001, Cisco Systems, Inc. All rights reserved.