Bonsai, olmo chino.
Diciembre 10, 2008

Desde ayer, tengo en mi poder un pequeño arbolito en casa. El nombre vulgar con el que se le suele conocer es Olmo Chino. Ya me han advertido de que hay que tener mucha paciencia y que no suelen durar mucho, pero ahora estoy muy ilusionada con él. Ya he leído en algún blog o foro los cuidados mínimos para atender a los bonsái y por lo pronto no parece difícil. Mucha luz, agua cada 2 o 3 días y poco más.
Ya iré contando la evolución de mi pequeño y bonito arbolito.
NAT en routers Cisco.
Diciembre 9, 2008
Como bien ya sabemos existen varios tipos de direcciones IP, pero en este caso sólo nos van a interesar 2: las públicas y las privadas. Las privadas son aquellas que no pueden ser utilizadas para Internet. De hecho un router no sabrá como enrutar una dirección de este tipo. Esto me va a permitir tener una gran flexibilidad a la hora de configurar una red de área local , pues podré tener 2 o más redes con las mismas direcciones IP y acabar en cierta medida con el problema de escasez de direcciones IP que existe en la actualidad con IPv4. (Por lo general todo el mundo suele utilizar la IP privada 192.168.1.0 en su casa) El problema reside ahora en: como conseguir que un cliente/usuario salga a Internet con esas direcciones, y en cómo permitir que un host de una red externa pueda comunicarse con un host de la red privada, pues como he dicho anteriormente esas direcciones no son conocidas por la red de nodos intermedios de una red. Para ello se emplea NAT o traducción de direcciones de red. NAT permite que un equipo de una red de área local con una dirección IP privada, pueda comunicarse transparentemente con un host destino en una red pública. Esto se consigue modificando la dirección fuente IP de los paquetes que atraviesan el dispositivo NAT. (asignandole una dirección publica a una privada)
Dependiendo de la forman en que se hagan las asignaciones existen 2 tipos de hacer NAT: dinámico y estático.
Dinámico: la traducción entre direcciones públicas y privadas se realiza de forma dinámica de entre un conjunto de direcicones públicas predefinido. Cuando termina la comunicación y esa IP publica no va a ser usada se libera para que pueda ser utilizada en otra sesión posterior.
Estático: Las traducciones entre direcciones IP públicas y privadas son fijas desde el momento en que se configuran. Este tipo de NAT se utiliza cuando se desea que un host esté accesible desde cualquier parte de la red publica. (Servidores etc).
¿Cómo configurarlo en un router cisco?
Router#conf t
Se debe especificar al menos un interfaz “inside”y una interfaz “outside” en el router sobre el cual se desea configurar NAT. Sólo los paquetes que llegen a una de esas interfaces configuradas con ip nat estarán sujetos a una posible traducción.
Para configurar el interfaz inside nos metemos dentro del interfaz y le añadimos el comando comentado.
Router(config)#interfaz Ethernet0/0 (o como se llama el interfaz configurado para la LAN del cliente, puede ser FastEthernet0/0)
Router(config-if)#ip nat inside.
Hacemos lo mismo para el interfaz de salida.
El siguiente paso en la configuración es la definición de un rango de direcciones en el caso de que estemos usando NAT dinámico. Estas direcciones serán empleadas por NAT según las vaya necesitando.
Router(config)# ip nat pool name start-ip end-ip netmask netmask
Name –> Es el nombre que le asignamos al conjunto de direcciones(pool).
Start-ip –> Es la primera dirección IP del conjunto (rango).
End-ip –> Es la última dirección Ip del conjunto (rango).
Netmask –> Especifica la mascara de red/subred de la red a la cual pertenece el pool de direcciones.
Ahora lo que hay que hacer es habilitar la traducción de direcciones fuente internas, para ello utilizaremos el comando ip nat inside source.
Router(config)#ip nat inside source list access-list-number pool name overload
Access-list-number –> Es el número de la lista de acceso IP estándar. Únicamente los paquetes cuya dirección fuente pasan por la lista de acceso son traducidos dinámicamente utilizando las direcciones globales del pool name.
Pool name –> Es el nombre del conjunto de direcciones que serán asignadas dinámicamente.
Overload (opcional) –> Habilita el router para que utilice una única dirección global para varias direcciones locales utilizando NAPT (traductor de direcciones y puerto)
En el caso de ser NAT estático, para habilitar una traducción estática entre un host perteneciente a una red interna y una direccion pública haremos lo siguiente:
Router(config)#ip nat inside source static ip_privada ip_publica
Nota: Las traducciones NAT expiran pasado un determinado tiempo (24 horas sin uso). Esto se puede modificar con el siguiente comando:
Router(config)#ip nat translation timeout 600
Expirará a los 600 segundos de inactividad.
Algunos comandos de utilidad:
Router#show ip nat translations –> Muestra traducciones NAT activas.
Router#Show ip nat statistics. –> Muestra estadisticas de las traduciiones NAT.