Documentos de Académico
Documentos de Profesional
Documentos de Cultura
2 :
Protocolos DHCP, NAT
y PAT
Ing. Jhonny Barrera J. MsC.
CCNA CCAI
Agenda:
Asignación manual: el
administrador define una
dirección IP a cada cliente.
DHCP comunica la dirección
al cliente.
ACLs Estándar
Filtra el tráfico basado en la dirección origen solamente
ACLs Extendidas
Pueden filtrar tráfico basado en:
Dirección Origen
Dirección Destino
ACL con nombre, permite dar nombres en vez de números a las ACL
estándar o extendidas.
Tipos de ACL
▰ NOTA: Las ACLs para IPv6 no usan wildcards sino solamente máscaras de subnet (/n)
ACL Estándar
subred.
La máscara wildcard es 0.0.0.255.
Máscara de wildcard
Ejemplos:
(config)#access-list 1 deny 10.5.3.0 0.0.0.255 (config)#access-list 1
permit host 10.5.3.37 (config)#access-list 1 permit any
NAT
Network Address
Translation
21
NAT - Generalidades
25
▰ Interiores locales – Direcciones asignadas y configuradas a cualquier host que pertenece a la
red local.
▰ Interiores globales – dirección de un host interno como aparece en el exterior. La dirección
interna global es la dirección que se traslada. Estas direcciones son las que el ISP o prestador
del servicio nos asigna para poder acceder a Internet.
NAT - Terminología
26
Externa local y Externa global
▰ Externa Local – Dirección IP address de un host externo como la reconoce un host interno.
1 2
27
DA SA DA SA
IP Header IP Header
1 2
▰ Traslación de una dirección Origen Privada a una dirección Origen Pública.
Operación NAT
4 3
28
DA SA DA SA
4 IP Header 3 IP Header
29
NAT - Estático
Coincidencia de la
dir. IPOrigen
PAT – Port Address Translation
▰ PAT (Port Address Translation) posibilita el uso de una única dirección pública y asignarla
hasta 65,536 hosts internos.
▰ El PAT modifica los puertos origen TCP/UDP.
PAT Ejemplo
DA SA DP SP DA SA DP SP
DA SA DP SP DA SA DP SP
DA SA DP SP DA SA DP SP
DA SA DP SP DA SA DP SP
▰ Con PAT múltiples direcciones IP privadas comparten una sola dirección IP pública
(muchos a uno).
▰ Resuelve la limitación de NAT de traslación del uno a uno.
PAT – Port Address Translation
DA SA DP SP DA SA DP SP
▰ En este ejemplo se utiliza una sola dirección IP pública, los puertos origen, permiten
diferenciar diferentes flujos de conexión.
Configure PAT – Overload
Verificación de las traslaciones NAT
GRACIAS POR SU ATENCIÓN