NAT Cisco
NAT estàtic #
- configurar l'assignació estàtica
Router(config)# ip nat inside source static {ip_privada} {ip_publica}
- Especificar les interfícies interiors i exteriors
Router(config-if)# ip nat {inside|outside}
NAT dinàmic #
- Definir la pool de direccions IP públiques
Router(config)# ip nat pool {nom_pool} { [ip_inici} {ip_fi} netmask [mask]
- Definir llista d'access amb les ip's privades interiors
Router(config)# access-list {access-list-number} permit {ip} [màscara wildcard]
- Conversió NAT des de l'interior a l'exterior
Router(config)# ip nat inside source list {access-list-number} pool {nom_pool}
- Especificar les interfícies interiors i exteriors
Router(config-if)# ip nat {inside|outside}
PAT amb direcció única #
- Definir llista d'access amb les ip's privades interiors
Router(config)# access-list [access-list-number] permit [ip] [màscara wildcard]
- Definir la conversió PAT de l'interior de la llista a l'exterior de la direcció
Router(config)# ip nat inside source list [access-list-number] interface [interfície] overload
- Especificar les interfícies interiors i exteriors
Router(config-if)# ip nat {inside|outside}
PAT amb múltiples IP #
1.Definir la pool de direccions IP públiques
Router(config)# ip nat pool {nom_pool} { [ip_inici} {ip_fi} netmask [mask]
- Definir llista d'access amb les ip's privades interiors
Router(config)# access-list [access-list-number] permit [ip] [màscara wildcard]
- Definir la conversió PAT de l'interior de la llista a l'exterior de la direcció
Router(config)# ip nat inside source list [access-list-number] pool [nom] overload
- Especificar les interfícies interiors i exteriors
Router(config-if)# ip nat {inside|outside}
Reenviament de ports #
- configurar l'assignació estàtica
Router(config)# ip nat inside source static tcp {ip_privada} {port
{ip_publica} {port}
- Especificar les interfícies interiors i exteriors
Router(config-if)# ip nat {inside|outside}
Mostrar taula i estadístiques #
Mostra la taula NAT #
Router# show ip nat traslations
Mostra les estadístiques NAT #
Router# show ip nat statistics
debug #
debug ip nat