Con la Traducción de dirección de puerto (PAT), se usa una sola dirección IP pública para todas las direcciones IP privadas, pero se asigna un puerto distinto a cada dirección IP privada. Este tipo de NAT también se conoce como NAT Overload y es la forma normal de NAT usada en las redes hoy. Incluso es compatible con los mejores routers según los clientes.
La PAT le permite ser compatible con muchos hosts con solo unas pocas direcciones IP públicas. Funciona al crear un mapeo de NAT dinámico, en el que se seleccionan una dirección IP global (pública) y un número de puerto único. El router mantiene una entrada de tabla de NAT para cada combinación única de la dirección IP privada y puerto, con traducción a la dirección global y un número de puerto único.
Usted podrá crear los correspondientes comandos de configlet con la aplicación Network Configuration Manager. Esto le ayudará a realizar la misma operación en distintos dispositivos simultáneamente.
Si no ha instalado NCM, haga clic aquí para descargarlo e instalarlo.
Router#configure terminal
Ingrese los comandos de configuración, uno por línea. Termine con CNTL/Z.
Router(config)#
Router(config)#interface Gi0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#interface Gi0/1
Router(config-if)#ip nat outside
Router(config-if)#access-list 1 permit 10.0.0.0 0.0.0.255
Router(config-if)#exit
Router(config)#ip nat inside source list 1 interface Gi0/1 overload
Router(config)#exit
Router#
Tenga en cuenta que la misma dirección IP (155.4.12.1) se ha usado para traducir tres direcciones IP privadas (10.0.0.100, 10.0.0.101 y 10.0.0.102). El número de puerto de la dirección IP pública es único para cada conexión. Por lo que cuando S1 corresponde a 155.4.12.1:1026, R1, mire a su tabla de traducciones NAT y envíe la respuesta a 10.0.0.102:1025
Router#write memory
Generando configuración... [OK]
Router#
Se puede crear el correspondiente configlet en la aplicación de NCM como se muestra en la siguiente captura de pantalla.
Puede también hacer clic en el siguiente botón para descargar el configlet como XML e importarlo a la aplicación de NCM con la opción importar archivos.
Nombre del configlet | Configure la PAT - Traducción de dirección de puerto - Cisco |
---|---|
Descripción | Este configlet se usa para configurar la Traducción de dirección de puerto (PAT) en dispositivos Cisco |
Modo ejecución | Modo de ejecución de script |
Contenido de configlet |
configure terminal
interface $INSIDE_INTF
ip nat inside
exit
interface $OUTSIDE_INTF
ip nat outside
exit
access-list $ACL_ID permit $SOURCE_ADDRESS $SUBNET_MASK
ip nat pool $POOL_NAME $POOL_ADDRESS $POOL_ADDRESS netmask $NETMASK
ip nat inside source list $ACL_ID pool $POOL_NAME overload
exit
show ip nat translations
write memory
|