Beruflich Dokumente
Kultur Dokumente
Acceso (ACL)
Universidad Politcnica
Salesiana
ACL estndar
Configuracin de ACL
estndar
Router(config)#access-list[1-99][permit|deny]
[direccin de origen][mascara comodn]
1-99Identifica el rango y la lista.
Permit|denyindica si esta entrada permitir o bloquear
el trfico a partir de la direccin especificada.
Direccin de origen identifica la direccin IP de origen.
Mascara comodn o wildcardidentifica los bits del campo
de la direccin que sern comprobados. Los 0 indican las
posiciones que deben coincidir, y los 1 las que no
importan.
ACL Extendida
Router(config)#access-list[100-199] [permit|deny]
[protocol] [direccin de origen] [mascara
comodn] [direccin de destino] [mascara de
destino] [puerto]
100-199identifica
el
rango
nmero
de
lista
NAT y PAT
Universidad Politcnica
Salesiana
NAT
NAT(Network
Address
Translation-Traduccin
de
Direccin de Red)
Es
un
mecanismo
utilizado
porencaminadoresIP
para
intercambiar paquetes entre dos
redes
que
se
asignan
mutuamentedireccionesincompatibl
es.
NAT Esttico
ip nat inside source static 10.0.0.2 200.0.0.1
interface fastethernet 0/0
ip nat inside
interface serial 2/0
ip nat outside
show ip nat translations
PAT
Configuracin PAT
1. Primero deberemos definir una lista de acceso
IP estndar que permita las direcciones locales
internas que se deben traducir:
Router(config)# access-list 5 permit
172.16.0.0 0.0.0.255
2. Establecer la traduccin dinmica de origen,
especificando la lista de acceso definida en el
paso anterior.
Router(config)# ip nat inside source list 5
interface serial0/0 overload
nota: la palabra overload habilita PAT
Configuracin PAT
3. Especificar la direccin global como
un conjunto que se usar para la
sobrecarga.
Router(config)# ip nat pool 1
179.9.8.20
netmask
255.255.255.240
o
Router(config)# ip nat pool xxx
200.0.0.3
200.0.0.6
netmask
255.255.255.248
Configuracin PAT
4. Establecer la traduccin de sobrecarga:
Router(config)# ip nat inside source list 5 pool xxx
overload
5. Especificar la interfaz interna y marcarla como conectada al
interior.
Router(config)# interface e0
Router(config-if)# ip nat inside
Router(config-if)# exit
6. Especificar la interfaz externa y marcarla como conectada al
exterior.
Router(config)# interface s0
Router(config-if)# ip nat outside
Router(config-if)# exit