Traducción De Direcciones De Red (Nat); Descripción General De La Configuración - Rockwell Automation Allen-Bradley Ethernet Stratix 5700 Manual Del Usuario

Switches administrados
Tabla de contenido

Publicidad

Capítulo 3
Características del software del switch
Traducción de direcciones
de red (NAT)
80
NAT es un servicio que traduce una dirección IP en otra dirección IP a través de
un switch configurado para NAT. El switch traduce las direcciones de origen y
destino de los paquetes de datos cuando el tráfico pasa entre las subredes.
Este servicio es útil si necesita volver a utilizar direcciones IP a lo largo de una red.
Por ejemplo, NAT permite que los dispositivos que comparten una misma
dirección IP en una subred privada se segmenten en varias subredes privadas
idénticas mientras mantienen identidades únicas en la subred pública.
La implementación de NAT en el switch Stratix 5700 se distingue de estas maneras:
• NAT uno a uno: el switch usa una NAT uno a uno, en lugar de una NAT
uno-a-muchos. Una NAT uno-a-uno requiere que cada dirección de origen
se traduzca en una dirección de destino única. A diferencia de la NAT
uno-a-muchos, no es posible que varias direcciones de origen compartan
una misma dirección de destino.
• Implementación de capa 2: la implementación de la NAT del switch
funciona al nivel de capa 2 (MAC). A este nivel, el switch solo puede
sustituir direcciones IP y no funciona como encaminador.
Descripción general de la configuración
Para configurar NAT, deben crearse una o más ocurrencias únicas de NAT. En una
implementación típica, solo se necesita una ocurrencia. Una ocurrencia de NAT
contiene entradas que definen cada traducción de dirección, así como otros
parámetros de configuración.
Las traducciones que defina dependerán de si el tráfico se encamina a través de un
encaminador o un switch de capa 3, o de un switch de capa 2:
• Si el tráfico se encamina a través de un encaminador o un switch de capa 3
(Figura
4), defina lo siguiente:
– Una traducción de privada a pública por cada dispositivo de la subred
privada que necesite comunicarse en la subred pública.
– Traducción de un gateway para el encaminador o switch de capa 3.
No tiene que configurar NAT para todos los dispositivos de la subred
privada. Por ejemplo, puede optar por omitir algunos dispositivos de NAT
para aumentar la seguridad, disminuir el tráfico o conservar espacio para
direcciones públicas.
La mejor práctica que le podemos recomendar es que encamine el
IMPORTANTE
tráfico a través de un encaminador o switch de capa 3.
• Si el tráfico se encamina a través de un switch de capa 2
siguiente:
– Una traducción de privada a pública por cada dispositivo de la subred
privada que necesite comunicarse en la subred pública.
– Una traducción de pública a privada por cada dispositivo de la subred
pública que necesite comunicarse en la subred privada.
(1) Tenga en cuenta que los términos privado y público se usan para diferenciar las dos redes situadas a cada lado del dispositivo NAT.
Esto no implica que la red pública tenga que ser encaminable por Internet.
Publicación de Rockwell Automation 1783-UM004D-ES-P - Marzo 2014
(1)
(Figura
5), defina lo

Hide quick links:

Publicidad

Tabla de contenido
loading

Tabla de contenido