Está en la página 1de 24

NTP y NAT

Paula Leon
1. NTP
2. NAT
Clase 2 a. Estático
b. Dinámico
c. PAT
1.NTP
Configuración del reloj del sistema

● Configuración manual

clock set hh:mm:ss day month year

● Configurar el Protocolo de Tiempo de Red (NTP)

Sincronización del reloj con un servidor NTP.

UDP port 123


Funcionamiento de
NTP
Las redes NTP utilizan un sistema jerárquico
de fuentes horarias llamadas estratos.

Estrato 0: dispositivos de cronometraje de


alta precisión.

Estrato 1: dispositivos conectados


directamente a fuentes horarias válidas.

Estrato 2 o más bajos: servidores


conectados a dispositivos de estrato 1 a
través de conexiones de red.
Configuración y verificación de NTP

Configuración servidor de Verificación


estrato 2 y estrato 3

show clock detail


ntp server dirección-ip
show ip ntp associations

show ntp status


2. NAT
IPv4 privadas

Un dispositivo con una dirección


IPv4 privada puede acceder a
recursos y dispositivos fuera de la
red local, si su dirección IPv4 se
traduce de una dirección privada a
una dirección pública.
Network Address Translation - NAT

Objetivo: preservar las direcciones


IPv4 públicas.

Permite compartir una única


dirección IPv4 pública entre cientos
o incluso miles de dispositivos.

Los routers NAT funcionan en la


frontera de la red de rutas internas.
Terminología de NAT

NAT clasifica cuatro tipo de


direcciones:

● Dirección local interna


● Dirección global interna
● Dirección local externa
● Dirección global externa
Ejemplo de flujo de tráfico con NAT
Tipos de NAT

Traducción por
NAT estática NAT dinámica
puerto - PAT

Asignación uno a uno. Asignación en función de la Asignación de varias


disponibilidad de varias direcciones locales a una
Dirección local -> direcciones locales a varias dirección global.
Dirección global direcciones globales.
PAT utiliza los puertos como
Asignación configurada parámetro adicional para
manualmente. poder reutilizar las
direcciones globales.
NAT estática

Útil para dispositivos que deben tener


una dirección constante que sea
accesible desde internet.

Requiere que hayan suficientes


direcciones públicas para cada sesión
de usuario.
NAT dinámica

Utiliza un conjunto de direcciones


públicas y las asigna según el orden de
llegada.
Port Address Translation -
PAT
Conocida como NAT con sobrecarga.

Cuando el router NAT recibe un paquete


del cliente, utiliza su número de puerto
de origen para identificar de forma
exclusiva la traducción NAT específica.

PAT valida que los paquetes entrantes


se hayan solicitado, lo que añade un
grado de seguridad a la sesión.
Ventajas de NAT

● Conserva el esquema de direccionamiento.


● Aumenta la flexibilidad de las conexiones a la red pública.
● Proporciona coherencia a los esquemas de direccionamiento de red
interna.
● Proporciona seguridad de red.
Desventajas de NAT

● Se deteriora el rendimiento.
● Se deteriora la funcionalidad de extremo a extremo.
● Se reduce el seguimiento IP de extremo a extremo.
● El tunneling se torna más complicado.
● El inicio de las conexiones de TCP puede interrumpirse.
Configuración de NAT estática

Router(config)#ip nat inside source static [ip-local] [ip-externa]

Seleccionar la interfaz conectada a la red externa:

Router(config)#interface [interfaz]
Router(config-if)#ip nat outside

Seleccionar la interfaz conectada a la red interna:

Router(config)#interface [interfaz]
Router(config-if)#ip nat inside
Configuración de NAT dinámico

Router(config)#ip nat pool [name] [start-ip] [end-ip] netmask [netmask] | prefix-length prefix

Router(config)#access-list [número de lista de acceso] permit [ip de origen] [wildcard]

Router(config)#ip nat inside source list [número de lista de acceso] pool [nombre]

Router(config)#int [interfaz]
Router(config-if)#ip nat inside

Router(config)#int [interfaz]
Router(config-if)#ip nat outside
Configuración de PAT

Router(config)#ip nat pool [name] [start-ip] [end-ip] netmask [netmask] | prefix-length prefix

Router(config)#access-list [número de lista de acceso] permit [ip de origen] [wildcard]

Router(config)#ip nat inside source list [número de lista de acceso] pool [nombre] overload

Router(config)#int [interfaz]
Router(config-if)#ip nat inside

Router(config)#int [interfaz]
Router(config-if)#ip nat outside
Configurar PAT con una dirección única

Router(config)#access-list [número de lista de acceso] permit [ip de origen] [wildcard]

Router(config)#ip nat inside source list [número de lista de acceso] interface [id-interfaz]
overload

Router(config)#int [interfaz]
Router(config-if)#ip nat inside

Router(config)#int [interfaz]
Router(config-if)#ip nat outside
Verificación de ● show ip nat translations
NAT ● show ip nat translations verbose
● clear ip nat translations *
● clear ip nat statistics
Preguntas
¡Gracias!

También podría gustarte