Network Address Translation (NAT)
Network Address Translation (NAT)
Network Address Translation (NAT)
Propósito do NAT
O NAT é um recurso que permite que a rede IP de uma organização apareça de
fora para usar um espaço de endereço IP diferente do que ele está realmente
usando. Assim, o NAT permite que uma organização com endereços não
globalmente roteáveis se conecte à Internet traduzindo esses endereços em um
espaço de endereço globalmente roteável. O NAT também permite uma
estratégia graciosa de renumeração para organizações que estão mudando os
provedores de serviços ou renumerando voluntariamente em blocos de
roteamento interdomínio sem classe (CIDR). NAT é descrito em RFC 1631.
#IP nat inside source list [Número da lista de acesso] interface [Número da
porta de saída] overload
Objectivos
▪ Configurar o serviço NAT para realizar a tradução dos endereços
IPv4 privados de origem de uma rede interna para endereços
públicos roteáveis na Internet;
▪ Redireccionar endereços e portas para que um dado serviço em
execução na rede interna privada possa ser acessível através da
Internet pública.
Nota: Siga as instruções abaixo para a configuração do NAT.
Router: ROUTER01 (Adicionando IPs nas interfaces e configurando o
NAT)
Comandos
--- System Configuration no
Dialog ---
Continue with configuration
dialog? [yes / no]:
Router> Enable
Router# Configure Terminal
R1(Confg)# Hostname Escrever o seu número de
Matrícula aqui
R1 (Confg)# Interface FastEthernet0/0
R1 (Confg-if)# Ip address 192.168.0.30 255.255.255.224
R1 (Confg-if)# No shutdown
R1 (Confg-if)# exit
R1 (Confg)# Interface Serial2/0
R1 (Confg)# Ip add 10.1.1.2 255.255.255.252
R1 (Confg)# No Shutdown
R1 (Confg)# exit
R1 (Confg)# Router eigrp 10
R1 (Confg-router)# No auto-summary
R1 (Confg-router)# Network 192.168.0.0 0.0.0.31
R1 (Confg-router)# Network 10.1.1.0 0.0.0.3
R1 (Confg-router)# exit
R1 (Confg)# Interface FastEthernet0/0
R1 (Confg)# IP nat inside
exit
R1 (Confg)# Interface Serial2/0
R1 (Confg)# IP nat outside
R1 (Confg)# exit
R1 (Confg)# Access-list 1 permit 192.168.0.0
0.0.0.31
R1 (Confg)# IP nat inside source list 1 interface
serial 2/0 overload
R1 (Confg)# Do wr
R1 (Confg)#