nat

18
DHCP (Dynamic Host Configuration Protocol) Es un protocolo empleado para que los clientes, en una red puedan obtener su configuración de forma dinámica a través de un servidor del protocolo.

Upload: yolot-moon

Post on 01-Oct-2015

5 views

Category:

Documents


1 download

DESCRIPTION

nat, dhcp

TRANSCRIPT

Diapositiva 1

DHCP(Dynamic Host Configuration Protocol)

Es un protocolo empleado para que los clientes, en una red puedan obtener su configuracin de forma dinmica a travs de un servidor del protocolo.

*Inicialmente instalar la mquina virtual *Teniendo nuestro sistema operativo, desde internet descargar el archivo dhcp para suse requerido, descomprimirlo e instalarlo en la terminal con los siguientes comandos:#INSTALL //va al archivo instalar donde dice como realizar los pasos#gedit INSTALL configure#make INSTALL#service#service dhcpd //muestra las opciones del servicio#service dhcpd status //muestra el estado actual del servicio#service dhcpd start

Configuracin:Ya que tenemos 2 tarjetas de red necesitamos configurarlas, el archivo se encuentra en /etc/sysconfig/network , tecleamos ll para saber los contenidos e ingresamos #gedit ifcfg-eth1

Se usa el comando #ifdown eth1 para apagar la tarjeta de red y posteriormete #ifup eth1 para reiniciarla, ocurre lo mismo con eth2.

Ahora ya podemos configurar el archivo del servicio de DHCP se encuentra en /etc/dhcpd/ y tiene como nombre dhcpd.conf.

default-lease-time: Es el tiempo de Alquiler por defecto max-lease-time: Es el tiempo mximo de Alquiler authoritative : Indica que la configuracin de este servidor se considera correcta y confiableoption domain-name : Especifica el nombre del dominio de la redoption domain-name-servers : Indica los servidores de DNS de la redsubnet : Indica la red o subred que utilizaremos, las opciones contenidas en ella son aplicables a esta opcin solamente.Opcin Range : Rango de Ips disponible para entregar a los clientes.Opcin Router : La direccin del router de salida para la red.

Realizacin de pruebas:Para verificar que la configuracin del servicio DHCP fue la correcta, vamos a hacer pruebas desde una mquina cliente con un distinto sistema operativo.

En este caso utilizaremos el sistema operativo Windows XP .

Una vez que se tiene la computadora Cliente corroboraremos que es miembro de la intranet colocando una IP privada: 10.10.100.2 y los DNS correspondientes.Posteriormente haremos un ping con el siguiente formato:#ping 192.168..88.9Obtenemos respuesta, lo que implica que ya se es miembro.

Finalmente elegimos la opcin de IP dinmica e ingresamos a Internet desde la mquina Cliente.

LA CONFIGURACIN FUE TODO UN XITO.*El archivo de configuracin del servicio de DHCP*Datos a usar y en caso extra una calculadora Ip

Requerimientos:*Mquina virtual*Dos tarjetas de red*Software a usar

Para la realizacin de redes de computadoras con protocolo TCP/IP en grandes empresas e incluso en salones de clase y evitar el excesivo trabajo manual.

Posibles usos:

Se puede administrar de manera centralizada toda la informacin de configuracin de IP. Se asegura que los clientes de DHCP obtienen parmetros de configuracin de IP precisos y en tiempo, sin intervencin del usuario. Flexibilidad utilizando DHCP. El administrador aumenta su flexibilidad para el cambio de la informacin de configuracin de IP.

BENEFICIOS:NAT.Network Address TranslationNAT.NAT es un mecanismo que puede ser utilizado para modificar las direcciones IP que viajan dentro de los paquetes IP. NAT permite a un host en una red privada con una direccin IP privada, comunicarse transparentemente con un host destino en una red pblica o global.

Cmo funciona?Se consigue modificando la direccin fuente IP de los paquetes que atraviesan el dispositivo NAT. NAT mantendr una tabla con las traducciones de direcciones IP que deber llevar a cabo en ambos sentidos. Un router configurado con NAT solo necesita una direccin vlida para conectarse a Internet, ya que las direcciones de Intranet sern traducidas a esta.

Tipos de NAT.NAT Dinmico.Permite a un conjunto de hosts pertenecientes a la inside network comunicarse de forma transparente con los hosts de la outside network.

El establecimiento inicial de la traduccin es unidireccional y proviene de la inside networkLa traduccin entre direcciones privadas y globales se realiza de forma dinmica, de entre un conjunto de direcciones globales, previamente definido.Tienen un tiempo de vida de inactividad, despus del cual son eliminadas.Tipos de NAT.NAT Esttico.Las traducciones existen en la tabla NAT desde el momento en que se configuran y ellas permanecen activas indefinidamente en dicha tabla hasta que es borrada mediante comando de configuracin..

Se utiliza cuando se desea que un host de la inside network sea accesible en cualquier momento desde la outside network.La comunicacin entre hosts puede ser iniciada por cualquiera de ellos.Configuracin.Cuarto: Y usted verificar con eso que su forwarding este habilitado, comprueba esto con el comando cat /proc/sys/net/ipv4/ip_forward

Primero: necesitas tener dos tarjetas de red previamente configuradas.

Segundo: usted necesita entrar como root ya que modificara archivos.

Tercero: insertar al comando echo 1> /proc/sys/net/ipv4/ip_forward.

Quinto: ahora solo tienes que insertar iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE con este habilitas el servicio del NAT y queda listo.

Posibles usos:En una red local de carcter residencial en la que se tiene una conexin con internet por un lnea de ADSL con un router con interface ADSL (hay conexiones ADSL que no necesitan router y simplemente funcionan con un modem) y tres PCs conectados entre s por un Hub. En este caso, si queremos que todos los PCs puedan salir a internet directamente sin pasar por otro PC, bastara con conectar el router ADSL a un puerto RJ45 del hub y configurar debidamente la facilidad NAT en el router y la configuracin de red necesaria en los PCs. De no hacerlo as, hasta ahora un ISP solo facilitaba una direccin IP pblica con las lneas ADSL y solo un PC podra hacer uso de ella de forma simultnea.

Beneficios:Preservar el nmero de direcciones IP que estn disponibles paraInternet.Implementando NAT crea una especie deFirewall entre tu red interna y las redes externas, o entre tu red interna e Internet. NAT solo permite conexiones que se originen dentro del dominio. En esencia, esto significa que un ordenador en una red externa no puede conectar contigo a no ser que t hayas iniciado el contacto. Puedes conectarte a Internet, e incluso bajarte archivos, pero una persona en Internet no puede conectarse a tu IP e iniciar una conexin. Por supuesto, existen vulnerabilidades que podran saltarse esta regla, pero ese es otro tema.NAT tambin facilita bastante la administracin de redes. Por ejemplo, puedes mover tu servidor Web o FTP a otra mquina u ordenador y no preocuparte de enlaces rotos. Solo se tendr que cambiar el mapeado de direcciones NAT en la red interna mostrndole la nueva mquina.