Configuración y Verificación de NAT Estática

portalcenter.cl

La Traducción de Direcciones de Red (NAT) es un mecanismo esencial utilizado por los routers para intercambiar paquetes entre dos redes que tienen direcciones distintas. Permite que dispositivos en una red privada se conecten a Internet utilizando una dirección pública asignada por el proveedor de servicios de Internet (ISP), transformando así una dirección privada en una pública. Existen diferentes tipos de NAT, y en esta guía nos centraremos en la configuración, verificación y análisis de la NAT estática.

¿Qué es la NAT Estática?

La NAT estática es una asignación uno a uno entre una dirección IP local interna y una dirección IP global interna. Este tipo de NAT es particularmente útil porque permite que los dispositivos externos inicien conexiones a los dispositivos internos utilizando una dirección pública asignada de forma estática. Por ejemplo, se puede asignar una dirección global interna específica a un servidor web interno, permitiendo que sea accesible desde redes externas.

En la siguiente topología de ejemplo, se muestra una red interna que contiene un servidor web con una dirección IPv4 privada. El router R2 se configura con NAT estática para permitir que los dispositivos en la red externa (Internet) accedan al servidor web. El cliente en la red externa accede al servidor web mediante una dirección IPv4 pública, y la NAT estática traduce esta dirección IPv4 pública a la dirección IPv4 privada del servidor.

Topología de NAT estática con un servidor web interno

Pasos para Configurar NAT Estática

La configuración de traducciones NAT estáticas se realiza en dos pasos básicos:

  1. Paso 1: Crear la asignación. Consiste en establecer una asignación entre la dirección local interna y la dirección global interna. Por ejemplo, la dirección local interna 192.168.10.254 y la dirección global interna 209.165.201.5 se configuran como una traducción NAT estática.
  2. Paso 2: Configurar interfaces. Una vez configurada la asignación, las interfaces que participan en la traducción se configuran como interna o externa con respecto a NAT. En el ejemplo, la interfaz Serial 0/0/0 del R2 es una interfaz interna, y la interfaz Serial 0/1/0 es una interfaz externa.

Los paquetes que llegan a la interfaz interna del R2 (Serial 0/0/0) desde la dirección IPv4 local interna configurada (192.168.10.254) se traducen y se reenvían hacia la red externa. Inversamente, los paquetes que llegan a la interfaz externa del R2 (Serial 0/1/0) y están dirigidos a la dirección IPv4 global interna configurada (209.165.201.5), se traducen a la dirección local interna (192.168.10.254) y se reenvían a la red interna.

Comandos para Configurar NAT Estática

La siguiente tabla describe los comandos esenciales para configurar la NAT estática en un router:

Acción Comando
Establecer la traducción estática entre una dirección local interna y una dirección global interna. Router(config)# ip nat inside source static local-ip global-ip
Especificar la interfaz interna. Router(config)# interface number type
Marcar la interfaz como conectada al interior. Router(config-if)# ip nat inside
Salir del modo de configuración de interfaz. Router(config-if)# exit
Especificar la interfaz externa. Router(config)# interface number type
Marcar la interfaz como conectada al exterior. Router(config-if)# ip nat outside
Ejemplo de configuración NAT estática en un router

Con la configuración mostrada, el router R2 traduce los paquetes del servidor web con la dirección 192.168.10.254 a la dirección IPv4 pública 209.165.201.5. El cliente de Internet dirige las solicitudes web a la dirección IPv4 pública 209.165.201.5, y el R2 reenvía ese tráfico al servidor web en 192.168.10.254.

Proceso de NAT Estática

El proceso de traducción de NAT estática entre un cliente externo y un servidor web interno se desarrolla de la siguiente manera:

  1. El cliente desea establecer una conexión al servidor web, enviando un paquete con la dirección IPv4 pública de destino 209.165.201.5 (dirección global interna del servidor web).
  2. El router R2 recibe el paquete en su interfaz NAT externa y revisa su tabla de NAT. Al encontrar la dirección IPv4 de destino, la traduce.
  3. El R2 reemplaza la dirección global interna 209.165.201.5 por la dirección local interna 192.168.10.254 y reenvía el paquete hacia el servidor web.
  4. El servidor web recibe el paquete y responde al cliente, utilizando su dirección local interna, 192.168.10.254, como origen.
  5. El R2 recibe el paquete del servidor web en su interfaz NAT interna. Busca una traducción para la dirección local interna en la tabla de NAT.
  6. El R2 traduce la dirección de origen del paquete a la dirección global interna de 209.165.201.5 y lo reenvía en dirección al cliente.
  7. El cliente recibe el paquete y continúa la conversación. El router NAT realiza estos pasos para cada paquete de la comunicación.
Diagrama del proceso de NAT estática

NAT estática - Traducción de direcciones de red

Verificación de NAT Estática

Para verificar el correcto funcionamiento de la NAT estática, se utilizan varios comandos:

Comando show ip nat translations

Este comando es útil para verificar las traducciones NAT activas. A diferencia de las traducciones dinámicas, las traducciones estáticas siempre figuran en la tabla de NAT, independientemente de que haya comunicaciones activas.

Resultado del comando show ip nat translations para NAT estática

Si se emite este comando durante una sesión activa, el resultado también indicará la dirección del dispositivo externo.

Comando show ip nat statistics

Este comando muestra información sobre la cantidad total de traducciones activas, los parámetros de configuración NAT, la cantidad de direcciones en el conjunto (si aplica) y la cantidad de direcciones que se han asignado.

Resultado del comando show ip nat statistics

Para verificar que la traducción NAT funcione correctamente, es conveniente borrar las estadísticas de todas las traducciones anteriores con el comando clear ip nat statistics antes de realizar la prueba. Antes de cualquier comunicación con el servidor web, el comando show ip nat statistics no mostrará ningún acierto actual. Una vez que el cliente establece una sesión con el servidor web, el comando registrará un aumento en los aciertos en la interfaz interna, lo que verifica que la traducción de NAT estática se está llevando a cabo en el router.

Verificación de la Configuración en Ejecución

También es recomendable utilizar el comando show running-config y buscar los comandos de NAT, ACL, interfaz o conjunto con los valores requeridos. Examínelos detenidamente y corrija cualquier error detectado.

tags: #anadir #entradas #estaticas #a #nat