vlsm nat pat

15
REDES DE COMPUTADORES II VLSM NAT Y PAT CHRISTIAN ROMERO HARO 1 REDES DE COMPUTADORES II UNIVERSIDAD POLITÉCNICA SALESIANA TEMA: VLSM, NAT Y PAT EN PACKET TRACER CHRISTIAN EDUARDO ROMERO HARO CUENCA, 7 DE ABRIL DE 2010

Upload: christian-eduardo-romero-haro

Post on 11-Mar-2015

579 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 1

REDES DE

COMPUTADORES II

UNIVERSIDAD POLITÉCNICA

SALESIANA

TEMA:

VLSM, NAT Y PAT EN PACKET TRACER

CHRISTIAN EDUARDO ROMERO HARO

CUENCA, 7 DE ABRIL DE 2010

Page 2: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 2

TEMAS A DESARROLLAR EN PACKET TRACER:

Configuración de VLSM

Configuración de NAT estático

Configuración de NAT dinámico

Configuración de PAT

1. CONFIGURACIÓN DE VLSM

OBJETIVO:

Configurar y direccionar la red de manera que se pueda optimizar las direcciones para cierta

topología. Además de comprobar el soporte de VLSM en las configuraciones de la versión RIP

del enrutador.

TOPOLOGÍA:

PROCEDIMIENTO CON RIP VERSION 1:

Configurar los hosts con direcciones de mascara variable.

Configurar los enrutadores con versión 1 de RIP ingresando las direcciones de red de mascara variable.

Configurar las interfaces del enrutador: Router(config)#interface fastEthernet Router(config-if)#ip address

Configurar la version Rip y agregar redes manualmente Router(config-router)#version 1 Router(config-router)#network

Page 3: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 3

CONFIGURACIONES:

Se muestra el show run del router y las ip route, donde podemos observar las configuraciones

realizadas y como ellas están funcionando.

Router1#show run Router#show running-config Building configuration... Current configuration : 737 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Router1 ! ip ssh version 1 ! interface FastEthernet0/0 ip address 200.100.50.1 255.255.255.248 duplex auto speed auto ! interface FastEthernet0/1 ip address 200.100.50.195 255.255.255.248 duplex auto speed auto ! interface FastEthernet1/0 ip address 200.100.50.17 255.255.255.240 duplex auto speed auto

! interface FastEthernet1/1 ip address 200.100.50.33 255.255.255.248 duplex auto speed auto ! interface Vlan1 no ip address shutdown ! router rip version 1 network 200.100.50.0 ! ip classless ! line con 0 line vty 0 4 login ! end

Router2#show run Building configuration... Current configuration : 773 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Router2 ! ip ssh version 1 ! interface FastEthernet0/0 ip address 200.100.50.196 255.255.255.248 duplex auto speed auto ! interface FastEthernet0/1 ip address 200.100.50.41 255.255.255.224 duplex auto speed auto ! interface FastEthernet1/0 ip address 200.100.50.65 255.255.255.248 duplex auto speed auto

! interface FastEthernet1/1 ip address 200.100.50.129 255.255.255.192 duplex auto speed auto ! interface Vlan1 no ip address shutdown ! router rip version 1 network 192.168.0.0 network 200.100.50.0 ! ip classless ! no cdp run ! line con 0 line vty 0 4 login ! end

Page 4: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 4

Router1#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set 200.100.50.0/24 is variably subnetted, 5 subnets, 2 masks C 200.100.50.0/29 is directly connected, FastEthernet0/0 C 200.100.50.16/28 is directly connected, FastEthernet1/0 C 200.100.50.32/29 is directly connected, FastEthernet1/1 C 200.100.50.192/29 is directly connected, FastEthernet0/1

Router2#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set 200.100.50.0/24 is variably subnetted, 6 subnets, 3 masks C 200.100.50.32/27 is directly connected, FastEthernet0/1 C 200.100.50.64/29 is directly connected, FastEthernet1/0 C 200.100.50.128/26 is directly connected, FastEthernet1/1 C 200.100.50.192/29 is directly connected, FastEthernet0/0

PROCEDIMIENTO CON RIP VERSION 2:

Configurar los hosts con direcciones de mascara variable.

Configurar los enrutadores con versión 1 de RIP ingresando las direcciones de red de mascara variable.

Configurar las interfaces del enrutador: Router(config)#interface fastEthernet Router(config-if)#ip address

Configurar la version Rip Router(config-router)#version 1 Router(config-router)#network

Page 5: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 5

CONFIGURACIONES:

Se muestra el show run del router y las ip route, donde podemos observar las configuraciones

realizadas y como ellas están funcionando.

Router1#show run Building configuration... Current configuration : 737 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Router1 ! ip ssh version 1 ! interface FastEthernet0/0 ip address 200.100.50.1 255.255.255.248 duplex auto speed auto ! interface FastEthernet0/1 ip address 200.100.50.195 255.255.255.248 duplex auto speed auto !

interface FastEthernet1/0 ip address 200.100.50.17 255.255.255.240 duplex auto speed auto ! interface FastEthernet1/1 ip address 200.100.50.33 255.255.255.248 duplex auto speed auto ! interface Vlan1 no ip address shutdown ! router rip version 2 network 200.100.50.0 ! ip classless ! line con 0 line vty 0 4 login ! end

Router2#show run Building configuration... Current configuration : 773 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Router2 ! ip ssh version 1 ! interface FastEthernet0/0 ip address 200.100.50.196 255.255.255.248 duplex auto speed auto ! interface FastEthernet0/1 ip address 200.100.50.41 255.255.255.240 duplex auto speed auto ! interface FastEthernet1/0 ip address 200.100.50.65 255.255.255.248 duplex auto speed auto

! interface FastEthernet1/1 ip address 200.100.50.129 255.255.255.192 duplex auto speed auto ! interface Vlan1 no ip address shutdown ! router rip version 2 network 192.168.0.0 network 200.100.50.0 ! ip classless ! no cdp run ! line con 0 line vty 0 4 login ! end

Page 6: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 6

Router1#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set 200.100.50.0/24 is variably subnetted, 8 subnets, 4 masks C 200.100.50.0/29 is directly connected, FastEthernet0/0 C 200.100.50.16/28 is directly connected, FastEthernet1/0 R 200.100.50.32/27 is possibly down, routing via 200.100.50.196, FastEthernet0/1 R 200.100.50.32/28 [120/1] via 200.100.50.196, 00:00:10, FastEthernet0/1 C 200.100.50.32/29 is directly connected, FastEthernet1/1 R 200.100.50.64/29 [120/1] via 200.100.50.196, 00:00:10, FastEthernet0/1 R 200.100.50.128/26 [120/1] via 200.100.50.196, 00:00:10, FastEthernet0/1 C 200.100.50.192/29 is directly connected, FastEthernet0/1

Router2#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set 200.100.50.0/24 is variably subnetted, 7 subnets, 3 masks R 200.100.50.0/29 [120/1] via 200.100.50.195, 00:00:16, FastEthernet0/0 R 200.100.50.16/28 [120/1] via 200.100.50.195, 00:00:16, FastEthernet0/0 C 200.100.50.32/28 is directly connected, FastEthernet0/1 R 200.100.50.32/29 [120/1] via 200.100.50.195, 00:00:16, FastEthernet0/0 C 200.100.50.64/29 is directly connected, FastEthernet1/0 C 200.100.50.128/26 is directly connected, FastEthernet1/1 C 200.100.50.192/29 is directly connected, FastEthernet0/0

OBSERVACIONES:

Al tener la misma topología con la misma subdivisión de las direcciones de red, podemos notar

que al tener una versión de Rip distinta, el soporte que esta versión tenga sobre las direcciones

de mascara variable. En Rip V1, podemos ver que no soporta las direcciones de mascara

variable, mientras que en Rip V2 si.

Page 7: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 7

2. CONFIGURACIÓN DE NAT ESTÁTICO

OBJETIVO: Configurar el enrutador de manera que se pueda tener una traducción estática de las direcciones de red. TOPOLOGÍA:

PROCEDIMIENTO:

Configurar los hosts con direcciones privadas.

Configurar el enrutador de manera que sirva de Gateway y podamos traducir las direcciones.

Configurar las interfaces del enrutador: Router(config)#interface fastEthernet Router(config-if)#ip address Router(config-if)#ip nat inside (Para puertos donde se conectan los hosts) Router(config-if)#ip nat outside (Para Puerto donde sale la traducción)

Configurar las direcciones publicas a las que queremos traducir: Router(config)# ip nat inside source static 192.168.50.3 200.100.20.2 Router(config)# ip nat inside source static 172.16.10.3 200.100.20.3 Router(config)# ip nat inside source static 10.0.0.3 200.100.20.4

Page 8: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 8

CONFIGURACIONES:

Se muestra el show run del router, show ip nat translations y la opción show ip nat statistics,

donde podemos observar las configuraciones realizadas y como ellas están funcionando.

Router4#show run Building configuration... Current configuration : 1025 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Router4 ! ip name-server 0.0.0.0 ! interface FastEthernet0/0 ip address 200.200.201.1 255.255.255.0 ip nat outside duplex auto speed auto ! interface FastEthernet0/1 ip address 192.168.50.1 255.255.255.0 ip nat inside duplex auto speed auto ! interface FastEthernet1/0 ip address 172.16.10.1 255.255.0.0 ip nat inside

duplex auto speed auto ! interface FastEthernet1/1 ip address 10.0.0.1 255.0.0.0 ip nat inside duplex auto speed auto ! interface Vlan1 no ip address shutdown ! router rip version 2 ! ip nat inside source static 192.168.50.3 200.100.20.2 ip nat inside source static 172.16.10.3 200.100.20.3 ip nat inside source static 10.0.0.3 200.100.20.4 ip classless ! line con 0 line vty 0 4 login ! end

Router4#show ip nat translations Pro Inside global Inside local Outside local Outside global icmp 200.100.20.4:1 10.0.0.3:1 200.200.201.2:1 200.200.201.2:1 icmp 200.100.20.2:1 192.168.50.3:1 200.200.201.2:1 200.200.201.2:1 --- 200.100.20.4 10.0.0.3 --- --- --- 200.100.20.3 172.16.10.3 --- --- --- 200.100.20.2 192.168.50.3 --- --- tcp 200.100.20.4:1025 10.0.0.3:1025 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.4:1026 10.0.0.3:1026 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.4:1027 10.0.0.3:1027 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.4:1028 10.0.0.3:1028 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.4:1029 10.0.0.3:1029 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.4:1030 10.0.0.3:1030 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.4:1031 10.0.0.3:1031 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.3:1025 172.16.10.3:1025 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.3:1026 172.16.10.3:1026 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.3:1027 172.16.10.3:1027 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.3:1028 172.16.10.3:1028 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.3:1029 172.16.10.3:1029 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.3:1030 172.16.10.3:1030 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.3:1031 172.16.10.3:1031 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.2:1025 192.168.50.3:1025 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.2:1026 192.168.50.3:1026 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.2:1027 192.168.50.3:1027 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.2:1028 192.168.50.3:1028 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.2:1029 192.168.50.3:1029 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.2:1030 192.168.50.3:1030 200.200.201.2:80 200.200.201.2:80

Page 9: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 9

Router4#show ip nat statistics Total translations: 23 (23 static, 0 dynamic, 0 extended) Outside Interfaces: FastEthernet0/0 Inside Interfaces: FastEthernet0/1 , FastEthernet1/0 , FastEthernet1/1 Hits: 211 Misses: 24 Expired translations: 4 Dynamic mappings:

3. CONFIGURACIÓN DE NAT DINÁMICO

OBJETIVO: Configurar el enrutador de manera que se pueda tener una traducción dinámica de las direcciones de red que están en el pool de direcciones. TOPOLOGÍA:

PROCEDIMIENTO:

Configurar los hosts con direcciones privadas.

Configurar el enrutador de manera que sirva de Gateway y podamos traducir las direcciones.

Configurar las interfaces del enrutador: Router(config)#interface fastEthernet Router(config-if)#ip address Router(config-if)#ip nat inside (Para puertos donde se conectan los hosts) Router(config-if)#ip nat outside (Para Puerto donde sale la traducción)

Page 10: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 10

Configurar las direcciones publicas a las que queremos traducir:

Router(config)# ip nat pool name 200.100.20.20 200.100.20.35 netmask 255.255.255.0 Router(config)# ip nat inside source list 1 pool name Router(config)# access-list 1 deny 172.16.10.0 0.0.0.10 Router(config)# access-list 1 deny 192.168.50.0 0.0.0.15

CONFIGURACIONES:

Se muestra el show run del router, show ip nat translations y la opción show ip nat statistics,

donde podemos observar las configuraciones realizadas y como ellas están funcionando.

Router0#show run Building configuration... Current configuration : 966 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Router0 ! ip name-server 0.0.0.0 ! interface FastEthernet0/0 ip address 200.200.201.1 255.255.255.0 ip nat outside duplex auto speed auto ! interface FastEthernet0/1 ip address 192.168.50.1 255.255.255.0 ip nat inside duplex auto speed auto ! interface FastEthernet1/0 ip address 172.16.10.1 255.255.0.0 ip nat inside duplex auto speed auto ! interface FastEthernet1/1 ip address 10.0.0.1 255.0.0.0 ip nat inside duplex auto speed auto ! interface Vlan1 no ip address shutdown ! ip nat pool name 200.100.20.20 200.100.20.35 netmask 255.255.255.0 ip nat inside source list 1 pool name ip classless !

Page 11: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 11

access-list 1 permit 192.168.50.0 0.0.0.255 access-list 1 deny 172.16.10.0 0.0.0.10 access-list 1 deny 192.168.50.0 0.0.0.15 ! line con 0 line vty 0 4 login ! end

Router0#show ip nat translations Pro Inside global Inside local Outside local Outside global icmp 200.100.20.22:1 192.168.50.10:1 200.200.201.2:1 200.200.201.2:1 icmp 200.100.20.23:1 192.168.50.18:1 200.200.201.2:1 200.200.201.2:1 icmp 200.100.20.21:1 192.168.50.250:1 200.200.201.2:1 200.200.201.2:1 icmp 200.100.20.20:1 192.168.50.50:1 200.200.201.2:1 200.200.201.2:1 icmp 200.100.20.20:2 192.168.50.50:2 200.200.201.2:2 200.200.201.2:2 tcp 200.100.20.23:1025 192.168.50.18:1025 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.23:1026 192.168.50.18:1026 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.23:1027 192.168.50.18:1027 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.23:1028 192.168.50.18:1028 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.24:1026 192.168.50.4:1026 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.24:1027 192.168.50.4:1027 200.200.201.2:80 200.200.201.2:80

Router0#show ip nat statistics Total translations: 6 (0 static, 6 dynamic, 0 extended) Outside Interfaces: FastEthernet0/0 Inside Interfaces: FastEthernet0/1 , FastEthernet1/0 , FastEthernet1/1 Hits: 80 Misses: 11 Expired translations: 5 Dynamic mappings: -- Inside Source access-list 1 pool name refCount 6 pool name: netmask 255.255.255.0 start 200.100.20.20 end 200.100.20.35 type generic, total addresses 16 , allocated 2 (12%), misses 0

Page 12: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 12

4. CONFIGURACIÓN DE PAT

OBJETIVO: Configurar el enrutador de manera que se pueda tener una traducción de las direcciones de puerto que están en el pool de direcciones. TOPOLOGÍA:

PROCEDIMIENTO:

Configurar los hosts con direcciones privadas.

Configurar el enrutador de manera que sirva de Gateway y podamos traducir las direcciones.

Configurar las interfaces del enrutador: Router(config)#interface fastEthernet Router(config-if)#ip address Router(config-if)#ip nat inside (Para puertos donde se conectan los hosts) Router(config-if)#ip nat outside (Para Puerto donde sale la traducción)

Page 13: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 13

Configurar las direcciones publicas a las que queremos traducir:

Router(config)#ip nat pool dir 200.100.20.20 200.100.20.40 netmask 255.255.255.0 Router(config)#ip nat inside source list 1 pool dir overload Router(config)#access-list 1 permit 172.16.0.0 0.0.255.255 Router(config)#access-list 1 permit 192.168.50.0 0.0.0.255 Router(config)#access-list 1 permit 172.16.10.0 0.0.0.255 Router(config)#access-list 1 deny 10.0.0.0 0.255.255.255

CONFIGURACIONES:

Se muestra el show run del router, show ip nat translations y la opción show ip nat statistics,

donde podemos observar las configuraciones realizadas y como ellas están funcionando.

Router0#show run Building configuration... Current configuration : 1021 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Router ! ip name-server 0.0.0.0 ! interface FastEthernet0/0 ip address 200.200.201.1 255.255.255.0 ip nat outside duplex auto speed auto ! interface FastEthernet0/1 ip address 192.168.50.1 255.255.255.0 ip nat inside duplex auto speed auto ! interface FastEthernet1/0 ip address 172.16.10.1 255.255.0.0 ip nat inside duplex auto speed auto ! interface FastEthernet1/1 ip address 10.0.0.1 255.0.0.0 ip nat inside duplex auto speed auto ! interface Vlan1 no ip address shutdown

Page 14: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 14

! ip nat pool dir 200.100.20.20 200.100.20.40 netmask 255.255.255.0 ip nat inside source list 1 pool dir overload ip classless ! access-list 1 permit 172.16.0.0 0.0.255.255 access-list 1 permit 192.168.50.0 0.0.0.255 access-list 1 permit 172.16.10.0 0.0.0.255 access-list 1 deny 10.0.0.0 0.255.255.255 ! line con 0 line vty 0 4 login ! end

Router0#show ip nat translations Pro Inside global Inside local Outside local Outside global icmp 200.100.20.20:1025 172.16.10.39:2 200.200.201.2:2 200.200.201.2:1025 tcp 200.100.20.20:1024 172.16.10.38:1025 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.20:1028 172.16.10.38:1026 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.20:1029 172.16.10.38:1027 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.20:1028 172.16.10.38:1028 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.20:1025 192.168.50.18:1025 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.20:1026 192.168.50.18:1026 200.200.201.2:80 200.200.201.2:80 tcp 200.100.20.20:1027 192.168.50.18:1027 200.200.201.2:80 200.200.201.2:80

Router#show ip nat statistics Total translations: 7 (0 static, 7 dynamic, 7 extended) Outside Interfaces: FastEthernet0/0 Inside Interfaces: FastEthernet0/1 , FastEthernet1/0 , FastEthernet1/1 Hits: 77 Misses: 45 Expired translations: 4 Dynamic mappings: -- Inside Source access-list 1 pool dir refCount 7 pool dir: netmask 255.255.255.0 start 200.100.20.20 end 200.100.20.40 type generic, total addresses 21 , allocated 1 (4%), misses 0

Page 15: Vlsm Nat Pat

REDES DE COMPUTADORES II VLSM NAT Y PAT

CHRISTIAN ROMERO HARO 15

CONCLUSIONES:

Luego de haber realizado las distintas configuraciones, tales como las de direcciones de

mascara variable, probando en cada una de las configuraciones que se pueden tener en Rip,

pero pude observar que en la versión 2 de Rip funciona el VLSM que se realizó para la

topología presentada, por lo que puedo concluir que la versión 1 de Rip no soporta direcciones

de mascara variable, mientras que la versión 2 de Rip si soporta VLSM.

Al haber configurado NAT estático, el cual es muy sencillo de programar en el enrutador, se

puede observar claramente que es un desperdicio asignar una dirección pública para cada

privada que se tenga, ya que se puede no depender de la dirección privada y simplemente

sacarla a una publica sin necesidad de traducción de direcciones de red.

Respecto al NAT estático, pude observar que tampoco su configuración es compleja, ya que

solo se requiere configurar el pool y luego dar los permisos a las listas de acceso, por lo que se

tiene una cantidad de direcciones que se pueden asignar a un número limitado de maquinas.

En cuanto a PAT, se evitan los problemas que se presenta con NAT estático y dinámico, como

se observó en la configuración todas las maquinas de la red pueden salir por la misma

dirección y simplemente se emplea un puerto distinto que parte del 1025, lo que hace que sea

mas practico este método y se evite la saturación de la red.