Skip to main content

Documentation Index

Fetch the complete documentation index at: https://mintlify.com/tutosrive/redes-de-datos-2026-1/llms.txt

Use this file to discover all available pages before exploring further.

NAT (Network Address Translation) traduce direcciones IP privadas de la red interna en direcciones IP públicas para permitir la comunicación con redes externas como Internet. El router actúa como punto de traducción entre la red inside (interior) y la red outside (exterior). El curso cuenta con material teórico de apoyo: NAT resumen.pdf, NAT_super_resumen.pdf y Nat - Chuleta de examen.pdf, todos disponibles en el repositorio.

Paso 1 — Marcar las interfaces

Antes de configurar cualquier tipo de NAT, es obligatorio indicarle al router cuál interfaz es interior y cuál es exterior.
interface FastEthernet0/0
 ip nat inside

interface Serial0/1/0
 ip nat outside
Si no se marcan correctamente las interfaces con ip nat inside e ip nat outside, la traducción no funcionará, aunque el resto de la configuración sea correcta. Verifica siempre con show ip interface [interfaz] que los roles NAT estén asignados.

NAT Estático

El NAT estático crea una asignación fija y permanente entre una dirección IP privada y una dirección IP pública. Se utiliza para servidores internos que deben ser accesibles desde el exterior con una IP pública específica.
ip nat inside source static 192.168.1.10 203.0.113.10

NAT Dinámico con pool

El NAT dinámico asigna direcciones públicas de un rango (pool) a los hosts internos a medida que estos generan tráfico saliente. Cuando la sesión finaliza, la dirección regresa al pool.
! Definir el pool de direcciones públicas
ip nat pool PUBLICO 203.0.113.1 203.0.113.10 netmask 255.255.255.0

! Definir qué hosts internos serán traducidos
access-list 1 permit 192.168.0.0 0.0.255.255

! Asociar la ACL con el pool
ip nat inside source list 1 pool PUBLICO

PAT — Port Address Translation (Overload)

PAT es la variante más utilizada en el curso y en redes reales. Permite que múltiples hosts internos compartan una sola dirección IP pública (generalmente la de la interfaz WAN), diferenciándolos por número de puerto de origen.
! Definir qué hosts internos serán traducidos
access-list 1 permit 192.168.0.0 0.0.255.255

! Configurar PAT usando la dirección de la interfaz WAN
ip nat inside source list 1 interface Serial0/1/0 overload

Verificación y depuración

show ip nat translations    ! Ver tabla de traducciones activas
show ip nat statistics      ! Estadísticas globales de NAT
clear ip nat translation *  ! Borrar todas las traducciones (útil en pruebas)
debug ip nat                ! Modo de depuración en tiempo real

Ejemplo de salida de show ip nat translations

Pro  Inside global      Inside local       Outside local    Outside global
tcp  203.0.113.1:1025   192.168.1.10:1025  8.8.8.8:53       8.8.8.8:53
CampoDescripción
Inside globalDirección pública vista desde el exterior
Inside localDirección privada del host interno
Outside localDirección del destino vista desde la red interna
Outside globalDirección real del destino en Internet

Build docs developers (and LLMs) love