SlideShare une entreprise Scribd logo
1  sur  34
Servicios de direccionamiento IP  Accessing the WAN Chapter 7
OBJETIVOS
Funcionamiento de DHCP Asignación dinámica:  DHCP asigna automáticamente una dirección IP dinámica, o arrendada, tomada de un grupo de direcciones IP por un período limitado seleccionado por el servidor o hasta que el cliente informe al servidor de DHCP que ya no necesita la dirección.
BOOTP y DHCP El protocolo Bootstrap  ( BOOTP ), definido en RFC 951, es el predecesor del protocolo DHCP y comparte con éste algunas características funcionales. Dirección IP  Máscara de subred  Dirección de gateway Dirección de servidor DNS
Formato del mensaje DHCP Los desarrolladores de DHCP necesitaban mantener la compatibilidad con BOOTP, de manera que utilizaron el mismo formato de mensaje que usa BOOTP. Sin embargo, como DHCP tiene más funcionalidades que BOOTP, se agregó el campo de opciones de DHCP.
Configuración de un servidor de DHCP
Configuración de un servidor de DHCP
Verificación del DHCP
Configuración del cliente DHCP Red local Proveedor de Internet Módem R2(config)#  interface f0/0 R2(config-if)#  ip address ? A.B.C.D  IP address dhcp  IP Address negotiated via DHCP R2(config-if)#  ip address dhcp
¿Qué es el relay DHCP? El problema es que los clientes de red normalmente no están en la misma subred que esos servidores. Por lo tanto, los clientes deben localizar a los servidores para poder utilizar los servicios, lo que con frecuencia hacen mediante mensajes broadcast.
Configuración de relay DHCP
Solución de problemas relacionados con la configuración de DHCP ,[object Object],El comando de conflictos show ip dhcp muestra todos los conflictos de direcciones registrados por el servidor de DHCP.  R2#  show ip dhcp R2#  show ip dhcp conflict
[object Object],Paso 1.  Verifique que el comando ip helper-address esté configurado en la interfaz correcta.  Paso 2.  Verifique que el comando de configuración global  no service dhcp  no se haya configurado. Este comando desactiva el servidor de DHCP y las funciones de relay en el router Solución de problemas relacionados con la configuración de DHCP
[object Object],Si el proceso DHCP falla si el router no recibe solicitudes del cliente.  En el modo de configuración global, cree la siguiente lista de control de acceso: access-list 100 permit ip host 0.0.0.0 host 255.255.255.255 Comience la depuración con ACL 100 como parámetro de definición. En modo exec, introduzca el siguiente comando debug:  debug ip packet detail 100 ,[object Object],Solución de problemas relacionados con la configuración de DHCP debug ip dhcp server packet El comando debug ip dhcp server events es útil para resolver problemas de funcionamiento de DHCP.
NAT
Escalamiento de redes con NAT Direccionamiento IP público y privado Todas las direcciones de Internet  públicas  deben registrarse en un registro de Internet regional (RIR, Regional Internet Registry).  Las organizaciones pueden arrendar direcciones públicas a través de un ISP. Sólo el titular registrado de una dirección de Internet pública puede asignar esa dirección a un dispositivo de red.
[object Object],[object Object],[object Object],NAT : Network Address Translation  (Traducción de direcciones de red)
Un dispositivo que ejecuta NAT generalmente opera en la frontera de una red de conexión única. En nuestro ejemplo,  R2  es el router de borde. Una  red de   conexión única  es una red que posee una sola conexión a su red vecina. Como se ve, ISP y R2 forman una red de conexión única. R2 es el  gateway de borde . R2 realiza el proceso de NAT y traduce así la dirección privada interna del host a una dirección pública, externa y enrutable.  NAT : Network Address Translation  (Traducción de direcciones de red)
[object Object],[object Object],[object Object],Dirección local interna : es una dirección privada.  Dirección global interna : dirección pública válida que se asigna al host interno cuando sale del router NAT.  Dirección global externa : dirección IP a la que se puede acceder y que fue asignada a un host en Internet.  Dirección local externa : dirección IP local asignada a un host en la red externa, igual a la dirección global externa Terminología de NAT
La traducción NAT dinámica  usa un conjunto de direcciones públicas y las asigna en orden de llegada. Cuando un host IP privada solicita acceso a Internet, el servicio NAT elije una IP del conjunto de direcciones disponibles. La traducción NAT estática  utiliza un sistema de asignación de uno a uno entre las direcciones locales y las globales, y estas asignaciones son constantes.  Esta traducción es útil para los servidores Web o hosts que necesitan tener acceso desde Internet.  NAT : Network Address Translation  (Traducción de direcciones de red)  Hay dos tipos de traducción NAT: dinámica y estática.
Sobrecarga de NAT La sobrecarga de NAT  o  PAT  (Port Address Translation - Traducción de la dirección del puerto) asigna varias direcciones IP privadas a una única dirección IP pública o a un grupo pequeño de direcciones IP públicas.  Es lo que hacen la mayoría de los routers de los ISP, permitiendo a varias PC´s usar una única IP pública La sobrecarga de NAT utiliza números únicos de  puerto origen  en la dirección IP global interna para distinguir entre las traducciones. A medida que NAT procesa cada paquete, utiliza un número de puerto (en este ejemplo, 1331 y 1555) para identificar al cliente desde donde se originó el paquete.
La sobrecarga de NAT intenta conservar el puerto de origen original. Sin embargo, si este puerto origen está en uso, la sobrecarga de NAT asigna el primer número de puerto disponible, desde el principio del grupo de puertos correspondiente 0-511, 512-1023, ó 1024-65535.  En la figura, los dos hosts han elegido el mismo número de puerto, 1444, en el gateway de borde, los números de los puertos deben cambiarse; de lo contrario, dos paquetes de los dos hosts saldrían de R2 con la misma dirección de origen. La sobrecarga de NAT ha asignado a la segunda dirección el primer número de puerto disponible, que en este caso es 1445. Sobrecarga de NAT
Diferencias entre NAT y la sobrecarga de NAT ,[object Object],[object Object],[object Object],[object Object]
Ventajas y desventajas del uso de NAT ,[object Object],[object Object],[object Object],[object Object],Ventajas de NAT Desventajas de NAT ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
La figura es una configuración NAT estática simple aplicada a ambas interfaces. El router siempre traduce los paquetes provenientes del host interno de la red con la dirección privada de 192.168.10.254 a una dirección externa de 209.165.200.254. Configuración de  NAT estática
Para configurar NAT dinámica, necesita una ACL que permita sólo las direcciones que se traducirán.  Configuración de NAT dinámica La configuración permite la traducción para todos los hosts de las redes  192.168.10.0 y 192.168.11.0  cuando generan tráfico que entra por S0/0/0 y sale por S0/1/0. Estos hosts se traducen a una dirección disponible del rango  209.165.200.226 a 209.165.200.240 . inside outside
Este ejemplo muestra cómo se configura la  sobrecarga de NAT . En el ejemplo, todos los hosts de la red 192.168.0.0 /16 (que coinciden con ACL 1) que envían tráfico a Internet a través del router R2 se traducen a la dirección IP 209.165.200.225 (interfaz S0/1/0 dirección IP). Los flujos de tráfico se identifican por los números de los puertos porque se utilizó la palabra clave  overload . Configuración de la sobrecarga de NAT para una única dirección IP pública
En este ejemplo, la configuración establece la traducción con sobrecarga para el conjunto de NAT  NAT-POOL2 . El conjunto de NAT contiene las direcciones  209.165.200.226  a  209.165.200.240  y se traduce con  PAT . Los hosts de la red 192.168.0.0 /16 se someten al proceso de traducción.  Configuración de la sobrecarga de NAT para un conjunto de direcciones IP públicas
Configuración de reenvío de puertos El reenvío de puertos (a veces conocido como tunneling) es el acto de reenviar un puerto de la red de un nodo de la red a otro. Esta técnica puede permitir a un usuario externo alcanzar un puerto de una dirección IP privada (perteneciente a una LAN) desde el exterior a través de un router habilitado para NAT.  NAT  no permite las solicitudes iniciadas desde el exterior . Esta situación se puede resolver con intervención manual. El  reenvío de puertos  le permite identificar puertos específicos que se pueden reenviar a hosts internos.
Verificación de NAT y de la sobrecarga de NAT Los comandos más usados para verificar el funcionamiento de NAT son:    show ip nat translations   show ip nat translations verbose
El comando show ip nat statistics muestra información acerca de la cantidad total de traducciones activas, los parámetros de configuración de NAT, la cantidad de direcciones que hay en el conjunto y la cantidad de direcciones que se asignaron. Verificación de NAT y de la sobrecarga de NAT En la figura, los hosts iniciaron tráfico Web y tráfico ICMP. De forma predeterminada, las entradas de traducción expiran después de 24 horas a menos que se haya modificado la configuración de los temporizadores con el comando:  ip nat translation timeouttimeout_ seconds
Para eliminar las entradas dinámicas antes de que hayan expirado, use el comando:  clear ip nat translation Sólo se eliminan las traducciones dinámicas de la tabla. Las traducciones estáticas no se pueden eliminar de la tabla de traducciones. Verificación de NAT y de la sobrecarga de NAT
Solución de problemas de configuración de NAT y de sobrecarga de NAT El primer paso para resolver el problema es descartar que la causa sea la NAT. Siga estos pasos para verificar que la NAT esté funcionando según lo esperado: Paso 1.  Revise la configuración de la NAT.  Paso 2.  Verifique que haya traducciones correctas en la tabla de traducciones con el comando  show ip nat translations . Paso 3.  Use los comandos  clear  y  debug  para verificar que la NAT esté operando correctamente. Paso 4.  Revise detalladamente lo que le está pasando al paquete y verifique que los routers tengan la información de enrutamiento correcta para enviar el paquete. Utilice el comando  debug ip nat  y  debug ip nat detailed
 

Contenu connexe

Tendances

Dynamic host configuration protocol(DHCP)
Dynamic host configuration protocol(DHCP)Dynamic host configuration protocol(DHCP)
Dynamic host configuration protocol(DHCP)Stalin Pallango
 
Secuencia DORA del protocolo ARP analizado con wireshark
Secuencia DORA del protocolo ARP analizado con wiresharkSecuencia DORA del protocolo ARP analizado con wireshark
Secuencia DORA del protocolo ARP analizado con wireshark123
 
Fundamentos de redes: 6. Direccionamiento de la red ipv4
Fundamentos de redes: 6. Direccionamiento de la red ipv4Fundamentos de redes: 6. Direccionamiento de la red ipv4
Fundamentos de redes: 6. Direccionamiento de la red ipv4Francesc Perez
 
Tema 5 capa de transporte
Tema 5 capa de transporteTema 5 capa de transporte
Tema 5 capa de transportealex sgarcia
 
Funcionamiento de BGP en equipos Cisco
Funcionamiento de BGP en equipos CiscoFuncionamiento de BGP en equipos Cisco
Funcionamiento de BGP en equipos CiscoJorge Ceballos
 
12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)
12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)
12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)Connections Systems
 
BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0Gianpietro Lavado
 
Cuestionario dhcp
Cuestionario dhcp Cuestionario dhcp
Cuestionario dhcp Javier H
 
Redes-CCNA-Tema4 9.3 obtener una dirección ip
Redes-CCNA-Tema4   9.3 obtener una dirección ipRedes-CCNA-Tema4   9.3 obtener una dirección ip
Redes-CCNA-Tema4 9.3 obtener una dirección ipOscar Lombas Otegui
 
Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIPcyberleon95
 
Final examen
Final examenFinal examen
Final exameneufronio
 
Ccna 1 capitulo 06
Ccna 1 capitulo 06Ccna 1 capitulo 06
Ccna 1 capitulo 06Hack '
 

Tendances (20)

NAT
NATNAT
NAT
 
Dynamic host configuration protocol(DHCP)
Dynamic host configuration protocol(DHCP)Dynamic host configuration protocol(DHCP)
Dynamic host configuration protocol(DHCP)
 
Secuencia DORA del protocolo ARP analizado con wireshark
Secuencia DORA del protocolo ARP analizado con wiresharkSecuencia DORA del protocolo ARP analizado con wireshark
Secuencia DORA del protocolo ARP analizado con wireshark
 
Protocolo nat
Protocolo natProtocolo nat
Protocolo nat
 
ccna2 quiz 4
ccna2 quiz 4ccna2 quiz 4
ccna2 quiz 4
 
Fundamentos de redes: 6. Direccionamiento de la red ipv4
Fundamentos de redes: 6. Direccionamiento de la red ipv4Fundamentos de redes: 6. Direccionamiento de la red ipv4
Fundamentos de redes: 6. Direccionamiento de la red ipv4
 
Redes 2 Introduccion al Router 2021-1
Redes 2   Introduccion al Router 2021-1Redes 2   Introduccion al Router 2021-1
Redes 2 Introduccion al Router 2021-1
 
Tema 5 capa de transporte
Tema 5 capa de transporteTema 5 capa de transporte
Tema 5 capa de transporte
 
Tecnologías de seguridad en switches
Tecnologías de seguridad en switchesTecnologías de seguridad en switches
Tecnologías de seguridad en switches
 
Capa red
Capa redCapa red
Capa red
 
Funcionamiento de BGP en equipos Cisco
Funcionamiento de BGP en equipos CiscoFuncionamiento de BGP en equipos Cisco
Funcionamiento de BGP en equipos Cisco
 
12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)
12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)
12962797 ccna-3-v-40-exploration-examen-final-modulo-3-50-preguntas (1)
 
BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0
 
Como funciona NAT
Como funciona NATComo funciona NAT
Como funciona NAT
 
Cuestionario dhcp
Cuestionario dhcp Cuestionario dhcp
Cuestionario dhcp
 
Redes-CCNA-Tema4 9.3 obtener una dirección ip
Redes-CCNA-Tema4   9.3 obtener una dirección ipRedes-CCNA-Tema4   9.3 obtener una dirección ip
Redes-CCNA-Tema4 9.3 obtener una dirección ip
 
Rfc2460 es
Rfc2460 esRfc2460 es
Rfc2460 es
 
Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIP
 
Final examen
Final examenFinal examen
Final examen
 
Ccna 1 capitulo 06
Ccna 1 capitulo 06Ccna 1 capitulo 06
Ccna 1 capitulo 06
 

Similaire à Cap 07 dhcp y nat (20)

Capitulo1 Nat Dhcp
Capitulo1 Nat DhcpCapitulo1 Nat Dhcp
Capitulo1 Nat Dhcp
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ip
 
Dirección ip( juanita)
Dirección ip( juanita)Dirección ip( juanita)
Dirección ip( juanita)
 
Dirección ip
Dirección ipDirección ip
Dirección ip
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Nat
Nat Nat
Nat
 
Nat
Nat Nat
Nat
 
Nat
Nat Nat
Nat
 
Nat
Nat Nat
Nat
 
Nat
Nat Nat
Nat
 
4.1 Gestión de trafico NAT
4.1 Gestión de trafico   NAT4.1 Gestión de trafico   NAT
4.1 Gestión de trafico NAT
 
Direccion ip
Direccion ipDireccion ip
Direccion ip
 
Mikrotik ultimo manual
Mikrotik ultimo manual Mikrotik ultimo manual
Mikrotik ultimo manual
 
LAS DIRECIONES IP Y SUS CLASIFICACIONES
LAS DIRECIONES IP Y SUS CLASIFICACIONESLAS DIRECIONES IP Y SUS CLASIFICACIONES
LAS DIRECIONES IP Y SUS CLASIFICACIONES
 
Tema2 dhcp
Tema2 dhcpTema2 dhcp
Tema2 dhcp
 
Dhcp
DhcpDhcp
Dhcp
 
Protocolos
ProtocolosProtocolos
Protocolos
 
Qué es dhc pinforme
Qué es dhc pinformeQué es dhc pinforme
Qué es dhc pinforme
 
Practica nat
Practica natPractica nat
Practica nat
 
PDF DHCP
PDF DHCPPDF DHCP
PDF DHCP
 

Dernier

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxMiguelAtencio10
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfAnnimoUno1
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxAlan779941
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfvladimiroflores1
 

Dernier (11)

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 

Cap 07 dhcp y nat

  • 1. Servicios de direccionamiento IP Accessing the WAN Chapter 7
  • 3. Funcionamiento de DHCP Asignación dinámica: DHCP asigna automáticamente una dirección IP dinámica, o arrendada, tomada de un grupo de direcciones IP por un período limitado seleccionado por el servidor o hasta que el cliente informe al servidor de DHCP que ya no necesita la dirección.
  • 4. BOOTP y DHCP El protocolo Bootstrap ( BOOTP ), definido en RFC 951, es el predecesor del protocolo DHCP y comparte con éste algunas características funcionales. Dirección IP Máscara de subred Dirección de gateway Dirección de servidor DNS
  • 5. Formato del mensaje DHCP Los desarrolladores de DHCP necesitaban mantener la compatibilidad con BOOTP, de manera que utilizaron el mismo formato de mensaje que usa BOOTP. Sin embargo, como DHCP tiene más funcionalidades que BOOTP, se agregó el campo de opciones de DHCP.
  • 6. Configuración de un servidor de DHCP
  • 7. Configuración de un servidor de DHCP
  • 9. Configuración del cliente DHCP Red local Proveedor de Internet Módem R2(config)# interface f0/0 R2(config-if)# ip address ? A.B.C.D IP address dhcp IP Address negotiated via DHCP R2(config-if)# ip address dhcp
  • 10. ¿Qué es el relay DHCP? El problema es que los clientes de red normalmente no están en la misma subred que esos servidores. Por lo tanto, los clientes deben localizar a los servidores para poder utilizar los servicios, lo que con frecuencia hacen mediante mensajes broadcast.
  • 12.
  • 13.
  • 14.
  • 15. NAT
  • 16. Escalamiento de redes con NAT Direccionamiento IP público y privado Todas las direcciones de Internet públicas deben registrarse en un registro de Internet regional (RIR, Regional Internet Registry). Las organizaciones pueden arrendar direcciones públicas a través de un ISP. Sólo el titular registrado de una dirección de Internet pública puede asignar esa dirección a un dispositivo de red.
  • 17.
  • 18. Un dispositivo que ejecuta NAT generalmente opera en la frontera de una red de conexión única. En nuestro ejemplo, R2 es el router de borde. Una red de conexión única es una red que posee una sola conexión a su red vecina. Como se ve, ISP y R2 forman una red de conexión única. R2 es el gateway de borde . R2 realiza el proceso de NAT y traduce así la dirección privada interna del host a una dirección pública, externa y enrutable. NAT : Network Address Translation (Traducción de direcciones de red)
  • 19.
  • 20. La traducción NAT dinámica usa un conjunto de direcciones públicas y las asigna en orden de llegada. Cuando un host IP privada solicita acceso a Internet, el servicio NAT elije una IP del conjunto de direcciones disponibles. La traducción NAT estática utiliza un sistema de asignación de uno a uno entre las direcciones locales y las globales, y estas asignaciones son constantes. Esta traducción es útil para los servidores Web o hosts que necesitan tener acceso desde Internet. NAT : Network Address Translation (Traducción de direcciones de red) Hay dos tipos de traducción NAT: dinámica y estática.
  • 21. Sobrecarga de NAT La sobrecarga de NAT o PAT (Port Address Translation - Traducción de la dirección del puerto) asigna varias direcciones IP privadas a una única dirección IP pública o a un grupo pequeño de direcciones IP públicas. Es lo que hacen la mayoría de los routers de los ISP, permitiendo a varias PC´s usar una única IP pública La sobrecarga de NAT utiliza números únicos de puerto origen en la dirección IP global interna para distinguir entre las traducciones. A medida que NAT procesa cada paquete, utiliza un número de puerto (en este ejemplo, 1331 y 1555) para identificar al cliente desde donde se originó el paquete.
  • 22. La sobrecarga de NAT intenta conservar el puerto de origen original. Sin embargo, si este puerto origen está en uso, la sobrecarga de NAT asigna el primer número de puerto disponible, desde el principio del grupo de puertos correspondiente 0-511, 512-1023, ó 1024-65535. En la figura, los dos hosts han elegido el mismo número de puerto, 1444, en el gateway de borde, los números de los puertos deben cambiarse; de lo contrario, dos paquetes de los dos hosts saldrían de R2 con la misma dirección de origen. La sobrecarga de NAT ha asignado a la segunda dirección el primer número de puerto disponible, que en este caso es 1445. Sobrecarga de NAT
  • 23.
  • 24.
  • 25. La figura es una configuración NAT estática simple aplicada a ambas interfaces. El router siempre traduce los paquetes provenientes del host interno de la red con la dirección privada de 192.168.10.254 a una dirección externa de 209.165.200.254. Configuración de NAT estática
  • 26. Para configurar NAT dinámica, necesita una ACL que permita sólo las direcciones que se traducirán. Configuración de NAT dinámica La configuración permite la traducción para todos los hosts de las redes 192.168.10.0 y 192.168.11.0 cuando generan tráfico que entra por S0/0/0 y sale por S0/1/0. Estos hosts se traducen a una dirección disponible del rango 209.165.200.226 a 209.165.200.240 . inside outside
  • 27. Este ejemplo muestra cómo se configura la sobrecarga de NAT . En el ejemplo, todos los hosts de la red 192.168.0.0 /16 (que coinciden con ACL 1) que envían tráfico a Internet a través del router R2 se traducen a la dirección IP 209.165.200.225 (interfaz S0/1/0 dirección IP). Los flujos de tráfico se identifican por los números de los puertos porque se utilizó la palabra clave overload . Configuración de la sobrecarga de NAT para una única dirección IP pública
  • 28. En este ejemplo, la configuración establece la traducción con sobrecarga para el conjunto de NAT NAT-POOL2 . El conjunto de NAT contiene las direcciones 209.165.200.226 a 209.165.200.240 y se traduce con PAT . Los hosts de la red 192.168.0.0 /16 se someten al proceso de traducción. Configuración de la sobrecarga de NAT para un conjunto de direcciones IP públicas
  • 29. Configuración de reenvío de puertos El reenvío de puertos (a veces conocido como tunneling) es el acto de reenviar un puerto de la red de un nodo de la red a otro. Esta técnica puede permitir a un usuario externo alcanzar un puerto de una dirección IP privada (perteneciente a una LAN) desde el exterior a través de un router habilitado para NAT. NAT no permite las solicitudes iniciadas desde el exterior . Esta situación se puede resolver con intervención manual. El reenvío de puertos le permite identificar puertos específicos que se pueden reenviar a hosts internos.
  • 30. Verificación de NAT y de la sobrecarga de NAT Los comandos más usados para verificar el funcionamiento de NAT son: show ip nat translations show ip nat translations verbose
  • 31. El comando show ip nat statistics muestra información acerca de la cantidad total de traducciones activas, los parámetros de configuración de NAT, la cantidad de direcciones que hay en el conjunto y la cantidad de direcciones que se asignaron. Verificación de NAT y de la sobrecarga de NAT En la figura, los hosts iniciaron tráfico Web y tráfico ICMP. De forma predeterminada, las entradas de traducción expiran después de 24 horas a menos que se haya modificado la configuración de los temporizadores con el comando: ip nat translation timeouttimeout_ seconds
  • 32. Para eliminar las entradas dinámicas antes de que hayan expirado, use el comando: clear ip nat translation Sólo se eliminan las traducciones dinámicas de la tabla. Las traducciones estáticas no se pueden eliminar de la tabla de traducciones. Verificación de NAT y de la sobrecarga de NAT
  • 33. Solución de problemas de configuración de NAT y de sobrecarga de NAT El primer paso para resolver el problema es descartar que la causa sea la NAT. Siga estos pasos para verificar que la NAT esté funcionando según lo esperado: Paso 1. Revise la configuración de la NAT. Paso 2. Verifique que haya traducciones correctas en la tabla de traducciones con el comando show ip nat translations . Paso 3. Use los comandos clear y debug para verificar que la NAT esté operando correctamente. Paso 4. Revise detalladamente lo que le está pasando al paquete y verifique que los routers tengan la información de enrutamiento correcta para enviar el paquete. Utilice el comando debug ip nat y debug ip nat detailed
  • 34.