6.6.7 Packet Tracer – Configurar PAT Respuestas

Última actualización: octubre 14, 2021

6.6.7 Packet Tracer – Configurar PAT Respuestas (versión para el instructor)

6.6.7 Packet Tracer – Configure PAT Español

Nota para el instructor: Los elementos con color de fuente rojo o resaltados en gris indican texto que aparece solo en la copia del instructor.

6.6.7 Packet Tracer - Configurar PAT Respuestas
6.6.7 Packet Tracer – Configurar PAT Respuestas

Objetivos

  • Part 1:Configurar NAT Dinámico con Sobrecarga
  • Part 2: Verificar NAT Dinámico con Implementación de Sobrecarga
  • Parte 3: Configurar PAT mediante una interfaz
  • Part 4: Verificar la implementación de la interfaz PAT

Instrucciones

Parte 1: Configurar NAT Dinámico con Sobrecarga

Paso 1: Configure el tráfico que desea permitir.

En R1,configure una instrucción para que la ACL 1 permita cualquier dirección que pertenezca 172.16.0.0/16.

R1(config)# access-list 1 permit 172.16.0.0 0.0.255.255
Paso 2: Configure un conjunto de direcciones para NAT.

Configure R1 con un grupo NAT que use las dos direcciones utilizables en el espacio de direcciones 209.165.200.232/30.

R1(config)# ip nat pool ANY_POOL_NAME 209.165.200.233 209.165.200.234 netmask 255.255.255.252
Paso 3: Asocie ACL 1 con el grupo NAT y permita que las direcciones se reutilicen.
R1(config)# ip nat inside source list 1 pool ANY_POOL_NAME overload
Paso 4: Configure las interfaces NAT.

Configure las interfaces del R1 con los comandos de NAT inside y outside apropiados.

R1 (config) # interfaz s0/1/0
R1(config-if)# ip nat outside
R1 (config-if) # interfaz g0/0/0
R1(config-if)# ip nat inside
R1(config-if)# interface g0/0/1
R1(config-if)# ip nat inside

Parte 2: Verificar NAT Dinámico con Implementación de Sobrecarga

Paso 1: Acceda a los servicios a través de Internet.

Desde el navegador web de cada uno de los PC que utilizan R1 como puerta de enlace (PC1 , L1 , PC2 y L2 ), acceda a la página web del Server1 .

¿Todas las conexiones fueron exitosas?

Paso 2: Vea las NAT.

Vea las traducciones NAT en el R1.

R1# show ip nat translations

Observe que los cuatro dispositivos fueron capaces de comunicarse, y están usando solo una dirección fuera del grupo. PAT seguirá utilizando la misma dirección hasta que se agote los números de puerto para asociarse con la traducción. Una vez que esto ocurra, se usará la siguiente dirección del grupo. Mientras que el límite teórico sería 65.536 ya que el campo de número de puerto es un número de 16 bits, el dispositivo probablemente se quedaría sin memoria antes de que se alcanzara ese límite.

Parte 3: Configurar PAT mediante una interfaz

Paso 1: Configure el tráfico que desea permitir.

En R2, configure una instrucción para que la ACL 2 permita cualquier dirección que pertenezca a 172.16.0.0/16.

R2(config)# access-list 2 permit 172.17.0.0 0.0.255.255
Paso 2: Asocie ACL 2 con la interfaz NAT y permita que las direcciones se reutilicen.

Introduzca la instrucción R2 NAT para utilizar la interfaz conectada a Internet y proporcionar traducciones para todos los dispositivos internos.

R2(config)# ip nat inside source list 2 interface s0/1/1 overload
Paso 3: Configure las interfaces NAT.

Configure las interfaces del R2 con los comandos de NAT inside y outside apropiados.

R2 (config) # interfaz s0/1/1
R2(config-if)# ip nat outside
R2 (config-if) # interfaz g0/0/0
R2(config-if)# ip nat inside
R2 (config-if) # interfaz g0/0/1
R2(config-if)# ip nat inside

Parte 4: Verificar la implementación de la interfaz PAT

Paso 1: Acceda a los servicios a través de Internet.

Desde el navegador web de cada uno de los equipos que usan R2 como puerta de enlace (PC3 , L3 , PC4 y L4 ), acceda a la página web de Server1 .

¿Todas las conexiones fueron exitosas?

Paso 2: Vea las NAT.

Vea las traducciones NAT en el R2.

R2# show ip nat translations
Paso 3: Compare las estadísticas de NAT en R1 y R2.

Compare las estadísticas de NAT en los dos dispositivos.

R1# show ip nat statistics
R2# show ip nat statistics

¿Por qué R2 no enumera ninguna asignación dinámica?
R1 enumera asignaciones dinámicas para el grupo de direcciones que se ha configurado. R2 solo está utilizando la interfaz externa como dirección para traducir direcciones internas a modo que no haya una asignación dinámica.

R1# show ip nat statistics
Total translations: 3 (0 static, 3 dynamic, 3 extended)
Interfaces externas: Serial0/1/0
Interfaces internas: GigabiteThernet0/0/0, GigabiteThernet0/0/1
Hits: 72 Misses: 54
Expired translations: 24
Dynamic mappings:
-- Inside Source
access-list 1 pool DYNAMIC refCount 3
grupo DYNAMIC: máscara de red 255.255.255.252
start 209.165.76.196 fin 209.165.76.199
type generic, total addresses 254 , allocated 1 (0%), misses 0

Respuesta de Configuraciones

Router R1

enable
configure terminal
interface GigabitEthernet0/0/0
 ip nat inside
interface GigabitEthernet0/0/1
 ip nat inside
interface Serial0/1/0
 ip nat outside
ip nat pool DYNAMIC 209.165.200.233 209.165.200.234 netmask 255.255.255.252
ip nat inside source list 1 pool DYNAMIC overload
access-list 1 permit 172.16.0.0 0.0.255.255
end

Router R2

enable
configure terminal
interface GigabitEthernet0/0/0
 ip nat inside
interface GigabitEthernet0/0/1
 ip nat inside
interface Serial0/1/1
 ip nat outside
ip nat inside source list 2 interface Serial0/1/1 overload
access-list 2 permit 172.17.0.0 0.0.255.255
end

Descargue el archivo de Packet Tracer:

Subscribe
Notify of
guest

0 Comments
Inline Feedbacks
View all comments
0
¿Tienes otra pregunta? Por favor comentax