Tag Archives: 1918

Implementando NAT en routers Cisco

      1 Comment on Implementando NAT en routers Cisco

Dentro de la interminable lista de términos, abreviaciones y nomenclaturas de las telecomunicaciones NAT es una de las que más se repite. Antes de ver como se implementa NAT en una red primero veamos de que se trata.

NAT (Network Address Translation) es uno de los mecanismos utilizados en la Internet actual para hacer frente a la escacez de direcciones IPv4 públicas junto con el enrutamiento sin clase CIDR (Classless Interdomain Routing) y la utilización de máscaras variables VLSM (Variable Lenght Subnet Mask). Hoy en día solamente queda cerca de un 5% de direcciones IPv4 públicas, con lo cual se hace cada vez más necesario comenzar con la implementación de IPv6. Sin embargo aún son muchas las organizaciones que no cuentan con IPv6 en sus redes y deben trabajar con las limitaciones de IPv4. Es ahí donde entra a funcionar NAT.

Para resumir, casi groseramente, la utilidad de NAT podríamos decir que sirve para conectar a una o más redes LAN internas a Internet mediante una sola IP pública (o un grupo de ellas). En realidad NAT provee dos funcionalidades básicas que es la razón por la cual se ha seguido preferiendo este mecanismo para el funcionamiento de la mayoría de las LAN: Ahorro de direcciones públicas (y por ende, mucho dinero) y seguridad.

Básicamente podemos decir que las redes utilizan un direccionamiento IP privado y que las máquinas que tienen una dirección de este tipo NO pueden ser alcanzadas desde Internet. Técnicamente, estas direcciones IP no son enrutables en la Internet pública.

El rango de direcciones IP privadas está definido en el RFC 1928 y corresponde a los siguientes bloques:

– 10.0.0.0/8 (10.0.0.0 – 10.255.255.255)

– 172.16.0.0/12 (172.16.0.0 – 172.31.255.255)

– 192.168.0.0/16 (192.168.0.0 – 192.168.255.255)

Todas las direcciones IP que no estén en ese rango ni en los demás rangos especiales (APIPA, Loopbacks, Clase E, Clase D, etc.), son direcciones IP públicas.

Dicho esto entonces ahora podemos comprender mejor como opera NAT. Para eso vamos a ver la siguiente red de ejemplo.

NAT