Está en la página 1de 20

PROFESOR DANIEL DAZ

ATAUCURI

CONFIGURACIN DE RIPv2

CONFIGURACIN DE UNA RED CON RIPv2,


REDISTRIBUCIN ESTTICA, MECANISMO NAT Y DHCP
1.- ENUNCIADO
En la figura 1, en el router R1 se debe configurar el mecanismo NAT esttico para traducir
la direccin IP privada 192.168.1.2 a la direccin IP pblica 204.4.1.2 y la direccin IP
privada 192.168.1.3 a la direccin IP pblica 204.4.1.3; el mecanismo NAT dinmico para
traducir las direcciones IP privadas dentro del rango 192.168.1.4 hasta 192.168.1.63 a las
direcciones pblicas dentro del rango 204.4.1.4 hasta 204.4.1.14 y el mecanismo NAT por
puerto para traducir las direcciones IP privadas dentro del rango 192.168.1.64 hasta
192.168.1.254 a la direccin IP pblica 204.4.1.15.
Adems, en el router R1 se debe configurar el servidor DHCP de tal forma cuando un host
de la red 192.168.1.0/24 solicite direcciones IP dinmicas le asigne dentro del rango
192.168.1.64 hasta 192.168.1.254, como se detalla en la Tabla 1.
En los routers R1, R7 y R8 se deben de configurar enrutamiento por default y en los routers
R2 y R6 se deben configurar una redistribucin esttica para anunciar las redes
204.4.1.0/26, 200.1.1.0/25 y 200.1.1.128/25 a la backbone usando el protocolo RIPv2. En
esta backbone se debe implementar el protocolo RIPv2.

Figura 1

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

Tabla 1 Rango de mecanismo NAT y DHCP


MECANISMO NAT

RANGO DE
DIRECCIONES PRIVADA

Esttico

192.168.1.2
192.168.1.3
192.168.1.4
hasta
192.168.1.63
192.168.1.64
hasta
192.168.1.254

Dinmico

Por puerto

DIRECCIN
PBLICA DEL NAT
(Red 204.4.1.0/26)
204.4.1.2
204.4.1.3
204.4.1.4
hasta
204.4.1.14
204.4.1.15

DHCP
NO
NO
NO

SI

2.- ANLISIS DEL ROUTER R1


Configuracin de enrutamiento por default en el Router R1.
Como el router R1 solo dispone de un enlace hacia la internet, es ptimo configurar
enrutamiento por default; el comando es:
ip route 0.0.0.0 0.0.0.0 21.2.2.2
Configuracin del mecanismo NAT esttico en el Router R1.
El comando que permite crear la tabla del NAT esttico es:
ip nat inside source static <direccin privada> <direccin pblica>
En nuestro caso de estudio:
ip nat inside source static 192.168.1.2 204.4.1.2
ip nat inside source static 192.168.1.3 204.4.1.3
Se debe indicar la interfaz vinculada a la red LAN con el prefijo de red privada; en nuestro
caso es la interfaz fastEthernet 0/0, donde se debe ingresar el comando ip nat inside.
Adems, se debe indicar la interfaz donde se asocia el prefijo de red pblica para completar
la traduccin NAT; en nuestro caso es la interfaz fastEthernet 0/1, donde se debe ingresar el
comando ip nat outside. A continuacin se indica la configuracin del mecanismo NAT
esttico en el router R1:
R1(config)# ip route 0.0.0.0 0.0.0.0 21.2.2.2
R1(config)#ip nat inside source static 192.168.1.2 204.4.1.2
R1(config)#ip nat inside source static 192.168.1.3 204.4.1.3
R1(config)#interface fastEthernet 0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip nat outside

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

Configuracin del mecanismo NAT dinmico en el Router R1.


El rango de las direcciones privadas que sern traducidas es 192.168.1.4 hasta 192.168.1.63
y sern agrupadas en una lista (access-list 1 permit); pero deben ser excluidas las
direcciones privadas 192.168.1.2 y 192.168.1.3 (access-list 1 deny), ya que stas son
utilizadas para los NATs estticos (tambin puede excluir 192.168.1.1, pero omitiremos en
este caso ya que ninguna PC tendr este nmero IP). Observar que al definir una lista
(ACL) se debe especificar de lo ms especfico a lo general, es decir:
access-list 1 deny 192.168.1.2 0.0.0.0
access-list 1 deny 192.168.1.3 0.0.0.0
access-list 1 permit 192.168.1.0 0.0.0.63
Las direcciones privadas sern traducidas a las direcciones pblicas comprendidas entre las
direcciones 204.4.1.4 hasta 204.4.1.14 (perteneciente al prefijo de red 204.4.1.0/26,
observar que la mscara corresponde es 255.255.255.192). El comando que define ste
rango de direcciones pblica es:
ip nat pool lima 204.4.1.4 204.4.1.14 netmask 255.255.255.192
Donde lima es la etiqueta que identificar al grupo de direcciones pblicas del NAT
dinmico.
Luego se deben vincular la lista 1 con el rango de direccin pblica 204.4.1.4 hasta
204.4.1.14 (definido por la etiqueta lima) con el comando:
ip nat inside source list 1 pool lima
A continuacin se indica la configuracin del mecanismo NAT dinmico en el router R1:
R1(config)#access-list 1 deny 192.168.1.2 0.0.0.0
R1(config)#access-list 1 deny 192.168.1.3 0.0.0.0
R1(config)#access-list 1 permit 192.168.1.0 0.0.0.63
R1(config)#ip nat pool lima 204.4.1.4 204.4.1.14 netmask 255.255.255.192
R1(config)#ip nat inside source list 1 pool lima
R1(config)#exit

Configuracin del mecanismo NAT por puerto en el Router R1.


El rango de las direcciones privadas que sern traducidas es 192.168.1.64 hasta
192.168.1.254 y sern agrupadas en una lista (access-list 2 permit); pero deben ser
excluidas las direcciones privadas dentro del rango 192.168.1.1 y 192.168.1.63 (access-list
2 deny) ya que stas son utilizadas para la puerta de enlace y los mecanismos NATs
anteriormente configuradas. Observar nuevamente que al definir una lista (ACL) se debe
especificar de lo ms especfico a lo general, es decir:

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

access-list 2 deny 192.168.1.0 0.0.0.63


access-list 2 permit 192.168.1.0 0.0.0.255

Las direcciones privadas sern traducidas a la direccin pblica 204.4.1.15 (perteneciente al


prefijo de red 204.4.1.0/26, observar que la mscara corresponde es 255.255.255.192). El
comando que define sta direccin pblica es:
ip nat pool ica 204.4.1.15 204.4.1.15 netmask 255.255.255.192
Donde ica es la etiqueta que identificar al grupo de direcciones pblicas del NAT por
puertos
Luego se deben vincular la lista 2 con la direccin pblica 204.4.1.15 (definido por la
etiqueta ica) con el comando:
ip nat inside source list 2 pool ica overload
A continuacin se indica la configuracin del mecanismo NAT por puerto en el router R1:
R1(config)#access-list 2 deny 192.168.1.0 0.0.0.63
R1(config)#access-list 2 permit 192.168.1.0 0.0.0.255
R1(config)# ip nat pool ica 204.4.1.15 204.4.1.15 netmask 255.255.255.192
R1(config)#ip nat inside source list 2 pool ica overload
R1(config)#exit

Configuracin del DHCP en el Router R1.


Por condiciones del problema, el servidor DHCP debe excluir las direcciones comprendidas
entre el rango 192.168.1.1 hasta 192.168.1.63; ya que stas son asignadas de manera
esttica. El comando que permite que el servidor DHCP excluya el rango anterior es:
ip dhcp excluded-address 192.168.1.1 192.168.1.63
Ahora se debe definir el pool de parmetros que el servidor DHCP asignar a cada host que
lo solicite: prefijo de la red y su mscara, la direccin IP del router de salida, la direccin IP
del servidor DNS, y el tiempo de arrendamiento (tiempo en que ser vlido los parmetros
asignados por el servidor DHCP a cada host solicitante). Los comandos son:
ip dhcp pool trujillo
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 200.4.4.4
lease 2

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

CONFIGURACIN DE ROUTER R1
version 12.4
!
hostname R1
!
ip subnet-zero
!
ip dhcp excluded-address 192.168.1.1 192.168.1.63
!
Configuracin
ip dhcp pool trujillo
del servidor
network 192.168.1.0 255.255.255.0
DHCP
default-router 192.168.1.1
dns-server 200.4.4.4
lease 2
!
no ip domain lookup
!
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 21.2.2.1 255.255.255.252
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
ip classless
ip route 0.0.0.0 0.0.0.0 21.2.2.2
no ip http server
no ip http secure-server
!
ip nat pool lima 204.4.1.4 204.4.1.14 netmask 255.255.255.192 NAT dinmico
ip nat pool ica 204.4.1.15 204.4.1.15 netmask 255.255.255.192
NAT por puerto
NAT dinmico
ip nat inside source list 1 pool lima
NAT por puerto
ip nat inside source list 2 pool ica overload
ip nat inside source static 192.168.1.2 204.4.1.2
NAT esttico
ip nat inside source static 192.168.1.3 204.4.1.3
!
access-list 1 deny 192.168.1.3
NAT dinmico
access-list 1 deny 192.168.1.2
access-list 1 permit 192.168.1.0 0.0.0.63
access-list 2 deny 192.168.1.0 0.0.0.63
NAT por puerto
access-list 2 permit 192.168.1.0 0.0.0.255

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
end

3.- ANLISIS DEL ROUTER R2


Enrutamiento esttico
Desde el router R2 se debe llegar a la LAN 192.168.1.0/24, pero esta direccin est
traducida por el mecanismo NAT al prefijo de red 204.4.1.0. Por lo indicado, la tabla de
enrutamiento del router R2 debe contener a la red 204.4.1.0/26; el comando es:
ip route 204.4.1.0 255.255.255.192 21.2.2.1
As mismo, los enlaces de la red backbone debe ser anunciadas por todos los routers de esta
backbone utilizando el protocolo RIPv2. Un tema a considerar es que, si bien es cierto
desde el router R2 se llega al prefijo 204.4.1.0/26, desde la backbone u otra red LAN
(distinta de la red 192.168.1.0/24) no ser posible; esto se debe a que no existe informacin
en las tablas de enrutamiento de los routers pertenecientes a esta backbone que indique
cmo llegar a este prefijo de red definido en el mecanismo NAT (204.4.1.0/26). Para ello se
debe realizar una redistribucin, ingresando el comando redistribute static, de tal forma
que el enrutamiento esttico definido en R2 para llegar al prefijo de red 204.4.1.0/26 debe
ser anunciado a travs del protocolo RIPv2 a todos los routers de la backbone. Esto se
realiza como sigue:
R2# configure terminal
R2(config)# ip route 204.4.1.0 255.255.255.192 21.2.2.1
R2(config)# router rip
R2(config-router)# version 2
R2(config-router)# redistribute static
R2(config-router)# network 20.0.0.0
R2(config-router)# network 21.0.0.0
R2(config-router)# no auto-summary
R2(config-router)#exit

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

CONFIGURACIN DE ROUTER R2
version 12.4
!
hostname R2
!
ip subnet-zero
interface FastEthernet0/0
ip address 21.2.2.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 20.1.1.2 255.255.255.252
duplex auto
speed auto
!
!
interface FastEthernet1/0
ip address 20.1.1.13 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet1/1
ip address 20.1.1.21 255.255.255.252
duplex auto
speed auto
!
router rip
version 2
redistribute static
network 20.0.0.0
network 21.0.0.0
no auto-summary
!
ip classless
ip route 204.4.1.0 255.255.255.192 21.2.2.1
no ip http server
no ip http secure-server
!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
end

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


CONFIGURACIN DE RIPv2
ATAUCURI
4.- ANLISIS DE LOS ROUTERs R3, R4 y R5
La configuracin de los routers R3, R4 y R5 se centra principalmente a activar al protocolo RIPv2
(adems de configurar sus interfaces).

CONFIGURACIN DE ROUTER R3
version 12.4
!
hostname R3
!
ip subnet-zero
!
interface FastEthernet0/0
ip address 20.1.1.1 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 20.1.1.5 255.255.255.252
duplex auto
speed auto
!
router rip
version 2
network 20.0.0.0
no auto-summary
!
ip classless
no ip http server
no ip http secure-server

!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
end

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

CONFIGURACIN DE ROUTER R4
version 12.4
!
hostname R4
!
ip subnet-zero
!
interface FastEthernet0/0
ip address 20.1.1.6 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 20.1.1.9 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet1/0
ip address 20.1.1.22 255.255.255.252
duplex auto
speed auto
!
router rip
version 2
network 20.0.0.0
no auto-summary
!
ip classless
no ip http server
no ip http secure-server
!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
end

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

CONFIGURACIN DE ROUTER R5
version 12.4
!
hostname R5
!
ip subnet-zero
!
interface FastEthernet0/0
ip address 20.1.1.17 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 20.1.1.14 255.255.255.252
duplex auto
speed auto
!
router rip
version 2
network 20.0.0.0
no auto-summary
!
ip classless
no ip http server
no ip http secure-server
!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
end

5.- ANLISIS DE LOS ROUTERs R6, R7 y R8


Enrutamiento esttico y redistribucin en el router R6
Para llegar desde el router R6 hacia las redes LAN 200.1.1.0/25 y 200.1.1.128, lo ms
adecuado es utilizar enrutamiento esttico:
ip route 200.1.1.0 255.255.255.128 21.2.2.6
ip route 200.1.1.128 255.255.255.128 21.2.2.10
Para que estas redes anunciadas estticamente sean enviadas a toda la backbone a travs del
protocolo RIPv2, se deben redistribuir. Estas consideraciones se detallan a continuacin.
ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

CONFIGURACIN DE ROUTER R6
version 12.4
!
hostname R6
!
ip subnet-zero
!
interface FastEthernet0/0
ip address 20.1.1.10 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 20.1.1.18 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet1/0
ip address 21.2.2.5 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet1/1
ip address 21.2.2.9 255.255.255.252
duplex auto
speed auto
!
router rip
version 2
redistribute static
network 20.0.0.0
network 21.0.0.0
no auto-summary
!
ip classless
ip route 200.1.1.0 255.255.255.128 21.2.2.6
ip route 200.1.1.128 255.255.255.128 21.2.2.10
no ip http server
no ip http secure-server
!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

Enrutamiento esttico en el router R7


Para llegar desde el router R7 a internet (backbone) es adecuado utilizar enrutamiento por
default, como se indica a continuacin
ip route 0.0.0.0 0.0.0.0 21.2.2.5
CONFIGURACIN DE ROUTER R7
version 12.4
!
hostname R7
!
ip subnet-zero
!
interface FastEthernet0/0
ip address 200.1.1.1 255.255.255.128
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 21.2.2.6 255.255.255.252
duplex auto
speed auto
!
ip classless
ip route 0.0.0.0 0.0.0.0 21.2.2.5
no ip http server
no ip http secure-server
!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
!
end

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

Enrutamiento esttico en el router R8


Para llegar desde el router R8 a internet (backbone) es adecuado utilizar enrutamiento por
default, como se indica a continuacin
ip route 0.0.0.0 0.0.0.0 21.2.2.9
CONFIGURACIN DE ROUTER R8
version 12.4
!
hostname R8
!
ip subnet-zero
!
interface FastEthernet0/0
ip address 200.1.1.129 255.255.255.128
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 21.2.2.10 255.255.255.252
duplex auto
speed auto
!
ip classless
ip route 0.0.0.0 0.0.0.0 21.2.2.9
no ip http server
no ip http secure-server
!
line con 0
exec-timeout 0 0
logging synchronous
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
!
end

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI
6.- TABLAS DE ENRUTAMIENTO

CONFIGURACIN DE RIPv2

R1#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is 21.2.2.2 to network 0.0.0.0
21.0.0.0/30 is subnetted, 1 subnets
C
21.2.2.0 is directly connected, FastEthernet0/1
C 192.168.1.0/24 is directly connected, FastEthernet0/0
S* 0.0.0.0/0 [1/0] via 21.2.2.2
R1#

R2#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
204.4.1.0/26 is subnetted, 1 subnets
204.4.1.0 [1/0] via 21.2.2.1
21.0.0.0/30 is subnetted, 3 subnets
R
21.2.2.4 [120/2] via 20.1.1.22, 00:00:13, FastEthernet1/1
[120/2] via 20.1.1.14, 00:00:09, FastEthernet1/0
C
21.2.2.0 is directly connected, FastEthernet0/0
R
21.2.2.8 [120/2] via 20.1.1.22, 00:00:13, FastEthernet1/1
[120/2] via 20.1.1.14, 00:00:09, FastEthernet1/0
20.0.0.0/30 is subnetted, 6 subnets
C
20.1.1.20 is directly connected, FastEthernet1/1
R
20.1.1.16 [120/1] via 20.1.1.14, 00:00:09, FastEthernet1/0
R
20.1.1.4 [120/1] via 20.1.1.22, 00:00:13, FastEthernet1/1
[120/1] via 20.1.1.1, 00:00:26, FastEthernet0/1
C
20.1.1.0 is directly connected, FastEthernet0/1
C
20.1.1.12 is directly connected, FastEthernet1/0
R
20.1.1.8 [120/1] via 20.1.1.22, 00:00:15, FastEthernet1/1
200.1.1.0/25 is subnetted, 2 subnets
R
200.1.1.128 [120/2] via 20.1.1.22, 00:00:15, FastEthernet1/1
[120/2] via 20.1.1.14, 00:00:11, FastEthernet1/0
R
200.1.1.0 [120/2] via 20.1.1.22, 00:00:15, FastEthernet1/1
[120/2] via 20.1.1.14, 00:00:11, FastEthernet1/0
R2#
S

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

R3#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
204.4.1.0/26 is subnetted, 1 subnets
204.4.1.0 [120/1] via 20.1.1.2, 00:00:06, FastEthernet0/0
21.0.0.0/30 is subnetted, 3 subnets
R
21.2.2.4 [120/2] via 20.1.1.6, 00:00:19, FastEthernet0/1
R
21.2.2.0 [120/1] via 20.1.1.2, 00:00:06, FastEthernet0/0
R
21.2.2.8 [120/2] via 20.1.1.6, 00:00:19, FastEthernet0/1
20.0.0.0/30 is subnetted, 6 subnets
R
20.1.1.20 [120/1] via 20.1.1.6, 00:00:19, FastEthernet0/1
[120/1] via 20.1.1.2, 00:00:06, FastEthernet0/0
R
20.1.1.16 [120/2] via 20.1.1.6, 00:00:19, FastEthernet0/1
[120/2] via 20.1.1.2, 00:00:06, FastEthernet0/0
C
20.1.1.4 is directly connected, FastEthernet0/1
C
20.1.1.0 is directly connected, FastEthernet0/0
R
20.1.1.12 [120/1] via 20.1.1.2, 00:00:08, FastEthernet0/0
R
20.1.1.8 [120/1] via 20.1.1.6, 00:00:21, FastEthernet0/1
200.1.1.0/25 is subnetted, 2 subnets
R
200.1.1.128 [120/2] via 20.1.1.6, 00:00:21, FastEthernet0/1
R
200.1.1.0 [120/2] via 20.1.1.6, 00:00:21, FastEthernet0/1
R3#
R

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

R4#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
204.4.1.0/26 is subnetted, 1 subnets
204.4.1.0 [120/1] via 20.1.1.21, 00:00:17, FastEthernet1/0
21.0.0.0/30 is subnetted, 3 subnets
R
21.2.2.4 [120/1] via 20.1.1.10, 00:00:12, FastEthernet0/1
R
21.2.2.0 [120/1] via 20.1.1.21, 00:00:17, FastEthernet1/0
R
21.2.2.8 [120/1] via 20.1.1.10, 00:00:12, FastEthernet0/1
20.0.0.0/30 is subnetted, 6 subnets
C
20.1.1.20 is directly connected, FastEthernet1/0
R
20.1.1.16 [120/1] via 20.1.1.10, 00:00:12, FastEthernet0/1
C
20.1.1.4 is directly connected, FastEthernet0/0
R
20.1.1.0 [120/1] via 20.1.1.21, 00:00:17, FastEthernet1/0
[120/1] via 20.1.1.5, 00:00:24, FastEthernet0/0
R
20.1.1.12 [120/1] via 20.1.1.21, 00:00:17, FastEthernet1/0
C
20.1.1.8 is directly connected, FastEthernet0/1
200.1.1.0/25 is subnetted, 2 subnets
R
200.1.1.128 [120/1] via 20.1.1.10, 00:00:16, FastEthernet0/1
R
200.1.1.0 [120/1] via 20.1.1.10, 00:00:16, FastEthernet0/1
R4#
R

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

R5#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
204.4.1.0/26 is subnetted, 1 subnets
204.4.1.0 [120/1] via 20.1.1.13, 00:00:15, FastEthernet0/1
21.0.0.0/30 is subnetted, 3 subnets
R
21.2.2.4 [120/1] via 20.1.1.18, 00:00:15, FastEthernet0/0
R
21.2.2.0 [120/1] via 20.1.1.13, 00:00:15, FastEthernet0/1
R
21.2.2.8 [120/1] via 20.1.1.18, 00:00:15, FastEthernet0/0
20.0.0.0/30 is subnetted, 6 subnets
R
20.1.1.20 [120/1] via 20.1.1.13, 00:00:15, FastEthernet0/1
C
20.1.1.16 is directly connected, FastEthernet0/0
R
20.1.1.4 [120/2] via 20.1.1.18, 00:00:15, FastEthernet0/0
[120/2] via 20.1.1.13, 00:00:15, FastEthernet0/1
R
20.1.1.0 [120/1] via 20.1.1.13, 00:00:15, FastEthernet0/1
C
20.1.1.12 is directly connected, FastEthernet0/1
R
20.1.1.8 [120/1] via 20.1.1.18, 00:00:17, FastEthernet0/0
200.1.1.0/25 is subnetted, 2 subnets
R
200.1.1.128 [120/1] via 20.1.1.18, 00:00:17, FastEthernet0/0
R
200.1.1.0 [120/1] via 20.1.1.18, 00:00:17, FastEthernet0/0
R5#
R

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

R6#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
204.4.1.0/26 is subnetted, 1 subnets
204.4.1.0 [120/2] via 20.1.1.17, 00:00:13, FastEthernet0/1
[120/2] via 20.1.1.9, 00:00:02, FastEthernet0/0
21.0.0.0/30 is subnetted, 3 subnets
C
21.2.2.4 is directly connected, FastEthernet1/0
R
21.2.2.0 [120/2] via 20.1.1.17, 00:00:13, FastEthernet0/1
[120/2] via 20.1.1.9, 00:00:02, FastEthernet0/0
C
21.2.2.8 is directly connected, FastEthernet1/1
20.0.0.0/30 is subnetted, 6 subnets
R
20.1.1.20 [120/1] via 20.1.1.9, 00:00:02, FastEthernet0/0
C
20.1.1.16 is directly connected, FastEthernet0/1
R
20.1.1.4 [120/1] via 20.1.1.9, 00:00:02, FastEthernet0/0
R
20.1.1.0 [120/2] via 20.1.1.17, 00:00:13, FastEthernet0/1
[120/2] via 20.1.1.9, 00:00:02, FastEthernet0/0
R
20.1.1.12 [120/1] via 20.1.1.17, 00:00:14, FastEthernet0/1
C
20.1.1.8 is directly connected, FastEthernet0/0
200.1.1.0/25 is subnetted, 2 subnets
S
200.1.1.128 [1/0] via 21.2.2.10
S
200.1.1.0 [1/0] via 21.2.2.6
R6#
R

R7#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is 21.2.2.5 to network 0.0.0.0
21.0.0.0/30 is subnetted, 1 subnets
21.2.2.4 is directly connected, FastEthernet0/1
200.1.1.0/25 is subnetted, 1 subnets
C
200.1.1.0 is directly connected, FastEthernet0/0
S* 0.0.0.0/0 [1/0] via 21.2.2.5
R7#
C

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

R8#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is 21.2.2.9 to network 0.0.0.0
21.0.0.0/30 is subnetted, 1 subnets
21.2.2.8 is directly connected, FastEthernet0/1
200.1.1.0/25 is subnetted, 1 subnets
C
200.1.1.128 is directly connected, FastEthernet0/0
S* 0.0.0.0/0 [1/0] via 21.2.2.9
R8#
C

7.- VERIFICACIN
NAT esttico
Desde una PC con direccin 192.168.1.2 (ubicada en la LAN conectada al router R1) se
prueba conectividad al host 200.1.1.130, utilizando el comando ping 200.1.1.130. Se
observa en el router R1, la tabla del NAT con el comando show ip nat translation:
R1#show ip nat translation
Pro Inside global inside local
Outside local Outside global
icmp 204.4.1.2:42837 192.168.1.2:42837 200.1.1.130:42837 200.1.1.130:42837
icmp 204.4.1.2:43349 192.168.1.2:43349 200.1.1.130:43349 200.1.1.130:43349
icmp 204.4.1.2:43861 192.168.1.2:43861 200.1.1.130:43861 200.1.1.130:43861
icmp 204.4.1.2:44373 192.168.1.2:44373 200.1.1.130:44373 200.1.1.130:44373
icmp 204.4.1.2:44629 192.168.1.2:44629 200.1.1.130:44629 200.1.1.130:44629
--- 204.4.1.2
192.168.1.2
------- 204.4.1.3
192.168.1.3
----R1#

Se observa que la direccin IP privada 192.168.1.2 se ha traducido a la direccin pblica


204.4.1.2

NAT dinmico
Para verificar el NAT dinmico, desde dos PC con direccin 192.168.1.55 y 192.168.1.37
(ubicada en la LAN conectada al router R1) se prueba conectividad al host 200.1.1.130, Se
observa en el router R1, la tabla del NAT con el comando show ip nat translation:

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

PROFESOR DANIEL DAZ


ATAUCURI

CONFIGURACIN DE RIPv2

R1#show ip nat translation


Pro Inside global Inside local
Outside local Outside global
--- 204.4.1.2
192.168.1.2
------- 204.4.1.3
192.168.1.3
----icmp 204.4.1.5:40790 192.168.1.37:40790 200.1.1.130:40790 200.1.1.130:40790
icmp 204.4.1.5:41302 192.168.1.37:41302 200.1.1.130:41302 200.1.1.130:41302
icmp 204.4.1.5:41558 192.168.1.37:41558 200.1.1.130:41558 200.1.1.130:41558
icmp 204.4.1.5:41814 192.168.1.37:41814 200.1.1.130:41814 200.1.1.130:41814
icmp 204.4.1.5:42326 192.168.1.37:42326 200.1.1.130:42326 200.1.1.130:42326
--- 204.4.1.5
192.168.1.37
----icmp 204.4.1.4:28502 192.168.1.55:28502 200.1.1.130:28502 200.1.1.130:28502
icmp 204.4.1.4:28758 192.168.1.55:28758 200.1.1.130:28758 200.1.1.130:28758
icmp 204.4.1.4:29270 192.168.1.55:29270 200.1.1.130:29270 200.1.1.130:29270
icmp 204.4.1.4:29526 192.168.1.55:29526 200.1.1.130:29526 200.1.1.130:29526
icmp 204.4.1.4:30038 192.168.1.55:30038 200.1.1.130:30038 200.1.1.130:30038
--- 204.4.1.4
192.168.1.55
----R1#

Se observa que la direccin IP privada 192.168.1.55 se ha traducido a la direccin pblica


204.4.1.4 y la direccin IP privada 192.168.1.37 se ha traducido a la direccin pblica
204.4.1.5.
NAT por puerto
Para verificar el NAT por puerto, desde una PC, ubicada en la LAN conectada al router R1,
se activa el cliente DHCP; el servidor DHCP habilitado en el Router R1 asigna a esta PC la
direccin 192.168.1.64. El router R1 traducir esta direccin privada a la direccin IP
pblica 204.4.1.15. Se observa en el router R1, la tabla del NAT con el comando show ip
nat translation:
R1#show ip nat translation
Pro Inside global Inside local
Outside local Outside global
--- 204.4.1.2
192.168.1.2
------- 204.4.1.3
192.168.1.3
------- 204.4.1.5
192.168.1.37
------- 204.4.1.4
192.168.1.55
----icmp 204.4.1.15:35932 192.168.1.64:35932 200.1.1.130:35932 200.1.1.130:35932
icmp 204.4.1.15:36444 192.168.1.64:36444 200.1.1.130:36444 200.1.1.130:36444
icmp 204.4.1.15:36700 192.168.1.64:36700 200.1.1.130:36700 200.1.1.130:36700
icmp 204.4.1.15:37212 192.168.1.64:37212 200.1.1.130:37212 200.1.1.130:37212
icmp 204.4.1.15:37468 192.168.1.64:37468 200.1.1.130:37468 200.1.1.130:37468
R1#

ddiaz1610@gmail.com / ddiaz@inictel-uni.edu.pe
http://www.danieldiaza.com
Lima, Abril de 2012

También podría gustarte