Búsca en Seguridad y Firewall


Configurar NAT Dinamico en Router CISCO, Packet Tracer

Estimados:

Acá les dejo como configurar un NAT dinámico en router Cisco en un packet tracer. Es el mismo diagrama de siempre para hacer los ejemplos.-

En el Router estan configurados 3 vlan que accederán a internet.-

Acá subo link con archivo del Packet Tracer DynamicNat.pkt


Cuando configuramos el nat dinámico, se deben considerar algunas cosas, como cual será la interfaz outside de la red, cual será el pool de IP que saldrán por la interfaz outside, y cuales serán las Ip que serán traducidas.

En el archivo de configuración se ven esas configuraciones por ejemplo.

interface FastEthernet0/0.30
encapsulation dot1Q 30
ip address 192.168.30.1 255.255.255.0
ip nat inside ( Lado que va hacia la LAN )
!
interface FastEthernet0/1
ip address 200.123.123.1 255.255.255.248
ip nat outside ( Lado que va hacia internet)
duplex auto
speed auto
!

ip nat pool Internet 200.123.123.1 200.123.123.1 netmask 255.255.255.255 (Pool de ip que serán traducidas hacia internet, esto implica que la red 192.168.30.0/24, se mostrará a internet por la ip 200.123.123.1)

access-list 10 permit 192.168.10.0 0.0.0.255
access-list 10 permit 192.168.30.0 0.0.0.255
access-list 10 permit 192.168.20.0 0.0.0.255
Listas de acceso que tendrán acceso a internet.

ip nat inside source list 10 pool Internet overload ( Acá se indica que la lista de acceso 10 tendrá acceso a internet y ademas tendrá configurado el overload (sobre carga, mas de una ip podrá salir a internet)

Acá les dejo las configuraciones

Mostrar los NAT establecidos

Router#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 200.123.123.1:15 192.168.10.11:15 200.123.123.2:15 200.123.123.2:15
icmp 200.123.123.1:1 192.168.20.11:1 200.123.123.2:1 200.123.123.2:1
icmp 200.123.123.1:2 192.168.30.11:2 200.123.123.2:2 200.123.123.2:2


Configuraciones Router

Router(config)#do sh run
Building configuration...

Current configuration : 1698 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router
!
!
!
!
ip dhcp excluded-address 192.168.10.1 192.168.10.10
ip dhcp excluded-address 192.168.20.1 192.168.20.10
ip dhcp excluded-address 192.168.30.1 192.168.30.10
!
ip dhcp pool VLAN10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
ip dhcp pool VLAN20
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
dns-server 8.8.8.8
ip dhcp pool VLAN30
network 192.168.30.0 255.255.255.0
default-router 192.168.30.1
dns-server 8.8.8.8
!
ip cef
no ipv6 cef
!
!
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
!
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.10
description vlan10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
ip nat inside
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
ip nat inside
!
interface FastEthernet0/0.30
encapsulation dot1Q 30
ip address 192.168.30.1 255.255.255.0
ip nat inside
!
interface FastEthernet0/1
ip address 200.123.123.1 255.255.255.248
ip nat outside
duplex auto
speed auto
!
interface Vlan1
no ip address
shutdown
!
ip nat pool Internet 200.123.123.1 200.123.123.1 netmask 255.255.255.255
ip nat inside source list 10 pool Internet overload
ip classless
!
ip flow-export version 9
!
!
access-list 10 permit 192.168.10.0 0.0.0.255
access-list 10 permit 192.168.30.0 0.0.0.255
access-list 10 permit 192.168.20.0 0.0.0.255
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end

Configuraciones Switch

Switch#
%SYS-5-CONFIG_I: Configured from console by console
sh run
Building configuration...

Current configuration : 1153 bytes
!
version 12.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Switch
!
!
!
spanning-tree mode pvst
!
interface FastEthernet0/1
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/2
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/3
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/4
 switchport mode trunk
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface Vlan1
 no ip address
 shutdown
!
!
!
!
line con 0
!
line vty 0 4
 login
line vty 5 15
 login
!
!
end