Práctica 3 Escenario 2
Configuración de una DMZ mediante
NAT
Escenario 2
Topología
de red
Dentro
de la interfaz del Router 0 se ingresaron los siguientes comandos:
Router0(config)#
interface Fa0/0
Router0(config)#
ip nat inside
Router0(config)#
exit
Router0(config)#
interface Fa0/1
Router0(config)#
ip nat outside
Router0(config)#
exit
Router0(config)#
interface Fa1/0
Router0(config)#
ip nat inside
Router0(config)#
exit
Router0(config)#
Access-list 1 permit 192.168.1.0
0.0.0.255
Router0(config)#
ip nat inside sourse list 1 interface fa0/1 overload
WILDCARD-
nos dice cuántos host están involucrados.
Router0(config)#
ip nat inside sourse static 192.128.1.1 132.248.1.1
Router0(config)#
Access-list 101 permit ip any hort 132.248.1.1
Router0(config)#
int fa 1/0
Router0(config)#
ip Access-group 101 in
Router0(config)#
exit
Por
último hacemos un ping desde la red Privada hacia cualquiera de las PS´s de
Internet y biseversa y esta última no debe realizarse con éxito.
Reflexión:
De esta
forma se está protegiendo la información que está viajando de una red a otra,
lo cual beneficia a muchas empresas y a uno como usuario.



No hay comentarios:
Publicar un comentario