Configurando o NAT Estático e o NAT Dinâmico Simultaneamente
|
|
|
- Carlos Aleixo Salvado
- 9 Há anos
- Visualizações:
Transcrição
1 Configurando o NAT Estático e o NAT Dinâmico Simultaneamente Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurando o NAT Informações Relacionadas Introdução Em algumas situações, talvez você ache necessário configurar os comandos Network Address Translation (NAT) estático e dinâmico em um roteador Cisco. Este documento explica como fazer isso e fornece um exemplo de cenário. Pré-requisitos Requisitos O conhecimento de operações e conceitos NAT básicos é útil. Como o NAT funciona Ordem de Operação do NAT Para obter informações adicionais, consulte a seção Informações Relacionadas deste documento. Componentes Usados As informações neste documento são baseadas nestas versões de hardware e software: Cisco 3600 Series Routers Cisco IOS Software Release 12.3(3) As informações apresentadas neste documento foram criadas a partir dos dispositivos em um ambiente de laboratório específico. Todos os dispositivos usados neste documento começaram com uma configuração vazia (padrão). Se a sua rede estiver ativa, certifique-se de entender o impacto potencial de todos os comandos. Convenções Para obter mais informações sobre convenções de documentos, consulte Convenções e Dicas Técnicas da Cisco. Configurando o NAT Com o NAT dinâmico, as traduções não existem na tabela de NAT até que o roteador receba o tráfego que necessite de tradução. As traduções dinâmicas possuem um tempo de expiração e após esse período elas são removidas da tabela de tradução. Com o NAT estático, haverá traduções na tabela de tradução NAT assim que você configurar os comandos NAT estáticos. Essas traduções permanecem na tabela até que os comandos NAT sejam excluídos. O diagrama de rede a seguir é um exemplo:
2 Esses comandos são configurados no roteador NAT mostrado acima: Roteador NAT ip nat pool test netmask Consulte. ip nat pool source list 7 pool test --- Consulte source source static interface e 0 ip address interface s 0 ip address ip nat outside ip route access-list 7 permit A configuração no dispositivo ExternoA é: Roteador ExternoA
3 hostname outsidea interface Serial1/0 ip address serial restart-delay 0 clockrate interface FastEthernet2/0 ip address speed auto half-duplex ip route A configuração no dispositivo InternoA é: Roteador InternoA interface Ethernet1/0 ip address half-duplex ip route Usando o comando show ip nat translations, você pode visualizar o conteúdo da tabela de tradução: NATrouter#show ip nat translations Pro Inside global Inside local Outside local Outside global Observe que somente a tradução estática está listada na tabela de tradução. Esta entrada converte o endereço global interno de volta para o endereço local interno, o que significa que os dispositivos na nuvem externo poderão enviar pacotes ao endereço global e alcançar o dispositivo na nuvem interna que tem o endereço local O mesmo é mostrado a seguir: outsidea#ping Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to , timeout is 2 seconds: Success rate is 100 percent (5/5), round-trip min/avg/max = 32/32/32 ms NATrouter#debug ip nat 18:12:06: NAT*: s= , d= > [1005] 18:12:06: NAT: s= > , d= [1005] 18:12:06: NAT*: s= , d= > [1006] 18:12:06: NAT*: s= > , d= [1006] 18:12:06: NAT*: s= , d= > [1007] 18:12:06: NAT*: s= > , d= [1007] 18:12:06: NAT*: s= , d= > [1008] 18:12:06: NAT*: s= > , d= [1008] 18:12:06: NAT*: s= , d= > [1009] 18:12:06: NAT*: s= > , d= [1009]
4 Nenhuma outra tradução é gerada ou inserida na tabela de tradução até que o roteador receba um pacote em sua interface interna com um endereço de origem permitido pela lista de controle de acesso (ACL) 7. Entretanto, como ainda não foi inserida nenhuma tradução dinâmica, os dispositivos externos não podem alcançar nenhum dos dispositivos internos (além de ), mesmo se enviarem pacotes a um endereço global ( até ). Quando o roteador recebe um pacote destinado a um desses endereços globais, ele verifica se há uma tradução na tabela de tradução. Se não houver nenhum, ele tentará rotear o pacote. Este comportamento de NAT será discutido posteriormente em Configuração de Exemplo Usando o Comando ip nat outside source list e Configuração de Exemplo Usando o Comando ip nat outside source static. Na topologia acima, se a comunicação entre os dispositivos de rede internos e externos for originada apenas pelos dispositivos internos, a tradução dinâmica será realizada corretamente. Mas e se um servidor de for adicionado à rede interna que precisa receber pacotes de origem externa? Você precisará configurar uma entrada NAT estática para que os servidores de na parte externa possam originar a comunicação com o servidor de na parte interna. Se, no exemplo acima, o servidor de for o dispositivo com o endereço local de , já haverá uma tradução estática. No entanto, nos casos em que você não tem muitos endereços globais para poupar e precisa configurar estaticamente um único dispositivo para NAT, use uma configuração como a que é mostrada abaixo: Roteador NAT source list 7 interface serial 0 overload source static tcp Consulte source interface e 0 ip address consulte --- Para obter mais detalhes sobre o comando outside,. interface s 0 ip address ip nat outside access-list 7 permit ip route No exemplo acima, o NAT é configurado para sobrecarga em endereços IP de Serial 0. Isso significa que mais de um endereço local interno pode ser traduzido dinamicamente para o mesmo endereço global, nesse caso, o endereço atribuído ao Serial 0. Além disso, o NAT está configurado estaticamente para que pacotes com origem no endereço local com porta TCP 25 (SMTP) sejam convertidos na porta TCP 25 do endereço IP de Serial 0. Já que essa é uma entrada de NAT estático, servidores de externos podem originar pacotes SMTP (porta TCP 25) para o endereço global Observação: Embora seja possível usar o mesmo endereço global para o NAT Dinâmico e para o NAT Estático, sempre que possível é melhor utilizar endereços globais diferentes. A tabela de tradução NAT contém a seguinte entrada: NATRouter#show ip nat translations Pro Inside global Inside local Outside local Outside global tcp : : A saída debug ip nat mostra a tradução NAT quando o dispositivo ExternoA acessa o InternoA: 04:21:16: NAT: s= , d= > [9919]
5 04:21:16: NAT: s= > , d= [0] 04:21:16: NAT*: s= , d= > [9922] 04:21:16: NAT*: s= , d= > [9923] 04:21:16: NAT*: s= > , d= [1] 04:21:16: NAT*: s= > , d= [2] 04:21:16: NAT*: s= > , d= [3] 04:21:16: NAT*: s= , d= > [9927] 04:21:16: NAT*: s= > , d= [4] 04:21:16: NAT: s= > , d= [5] 04:21:16: NAT*: s= , d= > [9931] 04:21:17: NAT*: s= , d= > [9934] 04:21:17: NAT: s= , d= > [9935] 04:21:17: NAT*: s= > , d= [6] Em resumo, o NAT dinâmico requer pacotes para serem comutados pelo roteador NAT para gerar traduções NAT na tabela de tradução. Se você usar o comando, esses pacotes deverão ser originados internamente. Se você usar o comando ip nat outside, esses pacotes deverão ser originados externamente. NAT estático não exige que os pacotes sejam comutados por meio do roteador e as traduções são inseridas estaticamente na tabela de tradução. Informações Relacionadas Configurando o Network Address Translation: Introdução Como o NAT funciona Perguntas Freqüentes Sobre o NAT Como Alterar a Configuração do NAT Dinâmico Página de Suporte Técnico do NAT Suporte Técnico - Cisco Systems Cisco Systems Inc. Todos os direitos reservados. Data da Geração do PDF: 22 Maio
Como Evitar Loops de Roteamento ao Usar NAT Dinâmico
Como Evitar Loops de Roteamento ao Usar NAT Dinâmico Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Cenário de exemplo Informações Relacionadas Introdução
Utilização de Números de Porta FTP Não- Padrão com NAT
Utilização de Números de Porta FTP Não- Padrão com NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurações de exemplo Configuração de exemplo 1 Configuração de exemplo
Configuração de exemplo utsando o comando ip nat outside source static
Configuração de exemplo utsando o comando ip nat outside source static Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar Troubleshooting
Entendendo o Roteamento Baseado em Política
Entendendo o Roteamento Baseado em Política Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurações Diagrama de Rede Configuração para Firewall Introdução O Roteamento Baseado
Failover ISP com rotas padrão usando o seguimento IP SLA
Failover ISP com rotas padrão usando o seguimento IP SLA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar Troubleshooting Introdução
Compreendendo e configurando o comando ip unnumbered
Compreendendo e configurando o comando ip unnumbered Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções O que é uma interface sem número? IP e IP sem número Exemplos de configuração
Configurando o PPTP através da PAT para um Microsoft PPTP Server
Configurando o PPTP através da PAT para um Microsoft PPTP Server Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configurar o servidor
Utilizando NAT em redes sobrepostas
Utilizando NAT em redes sobrepostas Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting Informações Relacionadas
Rotas estáticas do implementar para o exemplo de configuração do IPv6
Rotas estáticas do implementar para o exemplo de configuração do IPv6 Índice Introdução Pré-requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Informações
Configurar o acesso do telnet/ssh ao dispositivo com VRF
Configurar o acesso do telnet/ssh ao dispositivo com VRF Índice Introdução Informações de Apoio Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configuração Verificar Troubleshooting
Balanceamento de Carga de NAT no IOS para Duas Conexões de ISP
Balanceamento de Carga de NAT no IOS para Duas Conexões de ISP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configuração Diagrama de Rede Configurações Verificação Troubleshooting
Compreendendo o endereço local de link do IPv6
Compreendendo o endereço local de link do IPv6 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Verificando a configuração
Função de balanceamento de carga IO NAT para duas conexões ISP
Função de balanceamento de carga IO NAT para duas conexões ISP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting
Configurando a tradução de endereço de rede: Introdução
Configurando a tradução de endereço de rede: Introdução Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Passos para o início rápido para configuração e implementação de NAT
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Topologia Configurar
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Funcionamento de VASI Configurar Diagrama
Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central
Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações
Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática
Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Por que o recusar instrução no
Exemplo de configuração do refletor da rota de BGP do IPv6
Exemplo de configuração do refletor da rota de BGP do IPv6 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações de exemplo Verificar Informações
Configuração de Tradução de Endereço de Rede e Tradução de Endereço de Porta Estática para Suportar um Servidor Interno de Web
Configuração de Tradução de Endereço de Rede e Tradução de Endereço de Porta Estática para Suportar um Servidor Interno de Web Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções
Configurando IPSec entre três roteadores usando endereços privados
Configurando IPSec entre três roteadores usando endereços privados Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Funcionamento de VASI Configurar Diagrama
GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo
GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo Índice Introdução Pré-requisitos Pré-requisitos Componentes Utilizados Convenções Diagrama de
Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client
Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurar Diagrama de Rede Configurações Verificação
PRÁTICA. Endereçamento Privado SNAT e DNAT
PRÁTICA Endereçamento Privado SNAT e DNAT Cenário PASSO1: Configuração das Interfaces e DHCP # Roteador do John enable configure terminal ip dhcp pool house network 192.168.0.0 255.255.255.0 dns-server
Objetivos: i) Estabelecer um enlace PPP sobre um circuito síncrono
Laboratório de Redes de Computadores 02 2 o experimento Objetivos: i) Estabelecer um enlace PPP sobre um circuito síncrono assíncrono ii) Comparar a taxa efetiva de bits obtida entre enlaces por circuito
Packet Tracer - Conectar um roteador a uma LAN
Packet Tracer - Conectar um roteador a uma LAN Topologia Tabela de Endereçamento Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway Padrão G0/0 192.168.10.1 255.255.255.0 ND R1 G0/1 192.168.11.1
Acesso à Internet a partir de uma VPN MPLS usando uma tabela de roteamento global
Acesso à Internet a partir de uma VPN MPLS usando uma tabela de roteamento global Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Material de Suporte Convenções Configurar Diagrama de
Permita o acesso ao Internet para o módulo ips ASA 5500-X
Permita o acesso ao Internet para o módulo ips ASA 5500-X Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informação da característica Metodologia de Troubleshooting Solução
PRÁTICA. Endereçamento Privado NAT
PRÁTICA Endereçamento Privado NAT Cenário Fa0/1 Fa0/0 Fa0/0 Fa0/1 Configuração do Cenário Cliente A 1. Atribua o endereço IP 192.168.0.2/24 2. Defina o gateway default 192.168.0.1 Servidor B: 1. Atribua
IER Laboratório 1. Uma pequena rede de escritório ou doméstica
IER Laboratório 1 Uma pequena rede de escritório ou doméstica Objetivos: i) Configurar uma pequena rede local (LAN) composta de computadores ii) Interligar essa rede local à Internet usando um roteador
Conexões Back-to-Back PPP
Conexões Back-to-Back PPP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Resumo da configuração Diagrama de Rede Configurações Verificar Troubleshooting Informações
Use uma rota estática para a interface Null0 para prevenção de loop
Use uma rota estática para a interface Null0 para prevenção de loop Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Sintaxe do comando Exemplo Informações Relacionadas Introdução
Este documento requer uma compreensão do ARP e de ambientes Ethernet.
Proxy ARP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Como o Proxy ARP Funciona? Diagrama de Rede Vantagens do Proxy ARP Desvantagens do Proxy ARP Introdução Este documento
Pesquisar defeitos rotas de BGP do flapping (falha de roteamento recursivo)
Pesquisar defeitos rotas de BGP do flapping (falha de roteamento recursivo) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Material de Suporte Convenções Problema Sintomas Falha de
Configurando um Gateway de Último Recurso Usando Comandos IP
Configurando um Gateway de Último Recurso Usando Comandos IP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções ip default-gateway ip default-network Embandeire uma rede padrão
Redistribua redes conectadas no OSPF com palavras-chave de sub-rede
Redistribua redes conectadas no OSPF com palavras-chave de sub-rede Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Verifique
Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT
Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de
Especificando um Endereço IP do Próximo Nó para Rotas Estáticas
Especificando um Endereço IP do Próximo Nó para Rotas Estáticas Índice Introdução Pré-requisitos Requisitos Componentes Usados Teoria complementar Convenções Problema Solução Informações Relacionadas Introdução
Configurar uma interface ATM do Cisco 6400 com o RBE e o DHCP
Configurar uma interface ATM do Cisco 6400 com o RBE e o DHCP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações
Exemplo da configuração de HSRP do IPv6
Exemplo da configuração de HSRP do IPv6 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting Informações Relacionadas
X.25 para conversão de TCP
X.25 para conversão de TCP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Teste 1: TCP para tradução X.25 Teste 2: X.25
Vazamento de rota em redes MPLS/VPN
Vazamento de rota em redes MPLS/VPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Vazamento de rota de uma tabela de roteamento global em um VRF e vazamento de
Configurar o Default-route no EIGRP
Configurar o Default-route no EIGRP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configuração R1 R2 R3 Método 1. Use a rota padrão e a redistribução Método
DHCPv6 usando o exemplo de configuração da característica da delegação do prefixo
DHCPv6 usando o exemplo de configuração da característica da delegação do prefixo Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar
Configurar um server público com Cisco ASDM
Configurar um server público com Cisco ASDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configuração ASDM Apoio para o
Camada dinâmica 3 VPN com exemplo de configuração multiponto dos túneis GRE
Camada dinâmica 3 VPN com exemplo de configuração multiponto dos túneis GRE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio As limitações para L3 dinâmico VPN com
Laboratório - Observação do ARP com o Windows CLI, IOS CLI e o Wireshark
Laboratório - Observação do ARP com o Windows CLI, IOS CLI e o Wireshark Topologia Tabela de Endereçamento Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway Padrão R1 G0/1 192.168.1.1 255.255.255.0
Especifique um endereço IP de Um ou Mais Servidores Cisco ICM NT do salto seguinte para rotas estáticas
Especifique um endereço IP de Um ou Mais Servidores Cisco ICM NT do salto seguinte para rotas estáticas Índice Introdução Informações de Apoio Rota estática à interface de transmissão Exemplo da Rota estática
Como obter informações de relatório de endereço MAC e IP usando SNMP
Como obter informações de relatório de endereço MAC e IP usando SNMP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Relatório de endereço MAC Relatório de endereço IP Como
Configurando o balanceamento de carga do servidor FTP utilizando IOS SLB
Configurando o balanceamento de carga do servidor FTP utilizando IOS SLB Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações
Exemplo de configuração do ISDN - IP
Exemplo de configuração do ISDN - IP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Explicação da configuração C2503 Explicação
Configurando o Network Address Translation: Introdução
Configurando o Network Address Translation: Introdução Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Etapas de Início Rápido para Configurar e Implementar o NAT Definindo Interfaces
Como configurar um roteador Cisco atrás de um Cable Modem de terceiros
Como configurar um roteador Cisco atrás de um Cable Modem de terceiros Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar
Usando o comando traceroute nos sistemas operacionais
Usando o comando traceroute nos sistemas operacionais Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Operação geral Cisco IOS e Linux Microsoft Windows Limitação da taxa
