Академический Документы
Профессиональный Документы
Культура Документы
Topologia
Tabela de Endereamento
Dispositivo
Gateway
Interface
Endereo IP
Mscara de
Sub-rede
Gateway padro
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/1
209.165.201.18
255.255.255.252
N/A
S0/0/0 (DCE)
209.165.201.17
255.255.255.252
N/A
Lo0
192.31.7.1
255.255.255.255
N/A
PC-A (Servidor
simulado)
NIC
192.168.1.20
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.1.21
255.255.255.0
192.168.1.1
ISP
Objetivos
Parte 1: Construir a rede e verificar a conectividade
Parte 2: Configurar e verificar o NAT esttico
Parte 3: Configurar e verificar o NAT dinmico
Histrico/cenrio
A O NAT (Network Address Translation) o processo no qual um dispositivo de rede, como um roteador
Cisco, atribui um endereo pblico aos dispositivos de host em uma rede privada. A principal razo para se
usar o NAT consiste em reduzir o nmero de endereos IP pblicos que uma organizao usa j que o
nmero de endereos IPv4 pblicos disponveis limitado.
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 1 de 8
Recursos necessrios
2 roteadores (Cisco 1941 com IOS Cisco verso 15.2(4)M3, imagem universal ou semelhante)
1 switch (Cisco 2960 com IOS Cisco verso 15.0(2), imagem lanbasek9 ou semelhante)
2 PCs (Windows 7, Vista ou XP com um programa de emulao de terminal, como o Tera Term)
Cabos de console para configurar os dispositivos IOS Cisco atravs das portas de console
g. Configure logging synchronous para evitar que mensagens do console interrompam a entrada do
comando.
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 2 de 8
Inside local
Outside local
Outside global
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 3 de 8
192.168.1.20
---
---
Outside local
192.31.7.1:1
---
Outside global
192.31.7.1:1
---
Uma entrada NAT foi adicionada tabela com o ICMP listado como protocolo quando o PC-A enviou
uma solicitao ICMP (ping) ao endereo 192.31.7.1 no ISP.
Que nmero de porta foi usado nesta troca de ICMPs? ________________
Observao: talvez seja necessrio desativar o firewall do PC-A para que o ping seja bem-sucedido.
c.
Do PC-A, faa uma sesso telnet para a interface Lo0 do ISP e exiba a tabela NAT.
Pro Inside global
icmp 209.165.200.225:1
tcp 209.165.200.225:1034
--- 209.165.200.225
Inside local
192.168.1.20:1
192.168.1.20:1034
192.168.1.20
Outside local
192.31.7.1:1
192.31.7.1:23
---
Outside global
192.31.7.1:1
192.31.7.1:23
---
Observao: o NAT da solicitao ICMP pode ter atingido o tempo limite e ter sido removido da tabela
NAT.
Qual foi o protocolo usado nesta converso? ____________
Quais so os nmeros de porta usados?
Global interno / local: ________________
Global externo / local: _______________
d. Como o NAT esttico foi configurado para o PC-A, verifique se o ping do ISP para o PC-A no endereo
pblico NAT esttico (209.165.200.225) bem-sucedido.
e. No roteador do gateway, exiba a tabela NAT para verificar a converso.
Gateway# show ipnat translations
Outside local
209.165.201.17:12
---
Outside global
209.165.201.17:12
---
Observe que os endereos local e global externos so os mesmos. Este endereo o endereo origem
da rede remota do ISP. Para que o ping do ISP tivesse xito, o endereo NAT esttico global interno
209.165.200.225 foi convertido para o endereo local interno do PC-A (192.168.1.20).
f.
Para verificar as estatsticas do NAT, useo comando show ip nat statistics no roteador do gateway.
Gateway# show ipnat statics
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 4 de 8
Observao: este apenas um exemplo de sada. A sua sada talvez no seja exatamente igual.
Etapa 2: Defina uma lista de controle de acesso (ACL) que corresponda ao intervalo de
endereo IP privado de LAN.
A ACL 1 usada para permitir que a rede 192.168.1.0/24 seja convertida.
Gateway(config)# access-list 1 permit 192.168.1.0 0.0.0.255
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 5 de 8
Inside local
192.168.1.20
192.168.1.21:1
192.168.1.21
Outside local
--192.31.7.1:1
---
Outside global
--192.31.7.1:1
---
Inside global
Inside local
Outside local
209.165.200.225
192.168.1.20
--209.165.200.242:1038 192.168.1.21:1038 192.31.7.1:80
209.165.200.242:1039 192.168.1.21:1039 192.31.7.1:80
209.165.200.242:1040 192.168.1.21:1040 192.31.7.1:80
209.165.200.242:1041 192.168.1.21:1041 192.31.7.1:80
209.165.200.242:1042 192.168.1.21:1042 192.31.7.1:80
209.165.200.242:1043 192.168.1.21:1043 192.31.7.1:80
209.165.200.242:1044 192.168.1.21:1044 192.31.7.1:80
209.165.200.242:1045 192.168.1.21:1045 192.31.7.1:80
209.165.200.242:1046 192.168.1.21:1046 192.31.7.1:80
209.165.200.242:1047 192.168.1.21:1047 192.31.7.1:80
209.165.200.242:1048 192.168.1.21:1048 192.31.7.1:80
209.165.200.242:1049 192.168.1.21:1049 192.31.7.1:80
209.165.200.242:1050 192.168.1.21:1050 192.31.7.1:80
209.165.200.242:1051 192.168.1.21:1051 192.31.7.1:80
209.165.200.242:1052 192.168.1.21:1052 192.31.7.1:80
209.165.200.242
192.168.1.22
---
Outside global
--192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
---
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 6 de 8
Observao: este apenas um exemplo de sada. A sua sada talvez no seja exatamente igual.
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 7 de 8
Outside local
192.31.7.1:512
--192.31.7.1:512
---
Outside global
192.31.7.1:512
--192.31.7.1:512
---
Observao: este apenas um exemplo de sada. A sua sada talvez no seja exatamente igual.
Reflexo
1. Por que o NAT seria usado em uma rede?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Quais so os limitaes do NAT?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Interface Ethernet 1
Interface Ethernet 2
Interface Serial 1
Interface Serial 2
1800
1900
2801
2811
2900
Observao: para descobrir como o roteador est configurado, analise as interfaces para identificar o tipo de
roteador e quantas interfaces ele possui. No h como listar com eficcia todas as combinaes de configurao
de cada classe de roteador. Esta tabela inclui identificadores para as possveis combinaes de interfaces
seriais e de Ethernet no dispositivo. A tabela no inclui nenhum outro tipo de interface, embora um roteador
especfico possa conter algum. Um exemplo disso poderia ser uma interface ISDN BRI. A sequncia entre
parnteses a abreviatura legal que pode ser usada nos comandos do IOS Cisco para representar a interface.
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 8 de 8