Em uma rede, cada dispositivo recebe seu próprio endereço IP interno. Eles frequentemente seguem um padrão 10.x.x.x, 172.16.x.x - 172.31.x.x ou 192.168.x.x. Esses endereços são visíveis apenas dentro de uma rede, entre dispositivos e são considerados privados. Há milhões de locais que podem ter o mesmo pool de endereços IP internos que sua empresa. Não importa, eles são usados apenas em sua própria rede privada, portanto, não há conflito.
Somente os endereços da rede de longa distância (WAN) podem se comunicar através da Internet. Cada endereço WAN deve ser exclusivo. Para que os dispositivos dentro de uma rede possam enviar e receber informações pela Internet, você deve ter um roteador na borda da rede que possa conduzir a NAT (Network Address Translation Conversão de Endereço de Rede).
Um roteador recebe um endereço WAN por meio de um ISP (Provedor de serviços de Internet). O roteador vem com o recurso NAT que leva o tráfego que sai da rede, converte o endereço privado para o endereço WAN público e o envia pela Internet. Ele faz o inverso ao receber tráfego.
Isso foi configurado porque não há endereços IPv4 permanentes suficientes disponíveis para todos os dispositivos no mundo. O benefício do NAT é que ele fornece segurança adicional ocultando efetivamente toda a rede interna por trás desse único endereço IP público.
Os endereços IP internos geralmente permanecem os mesmos, mas se estiverem desconectados por algum tempo, configurados de uma certa maneira ou redefinidos para o padrão de fábrica, talvez não. Você pode configurar o endereço IP interno para permanecer o mesmo configurando o Dynamic Host Configuration Protocol (DHCP) estático no RV160 e no RV260.
Os endereços IP públicos também não têm garantia de permanecer os mesmos, a menos que você pague para ter um endereço IP público estático através do ISP. Muitas empresas pagam por esse serviço para que seus funcionários e clientes tenham uma conexão mais confiável com seus servidores (web, correio, VPN, etc.).
O NAT estático mapeia uma tradução um para um dos endereços IP privados para os endereços IP públicos. Cria uma tradução fixa de endereços privados para os endereços públicos. Isso significa que você precisaria de uma quantidade igual de endereços públicos como endereços privados. Isso é útil quando um dispositivo precisa ser acessível de fora da rede.
Para saber como configurar a NAT de política no RV160 e RV260, clique aqui.
. RV160
. RV260
. 1.0.0.13
1. Configurando a conversão de endereço de rede (NAT)
2. Configurando o NAT estático
3. Conclusão
Etapa 1. Faça login no utilitário baseado na Web do roteador. O nome do usuário e a senha padrão são cisco/cisco.
Etapa 2. Navegue até Firewall > Network Address Translation.
Etapa 3. Na tabela NAT, marque Habilitar NAT para habilitar o NAT para essas interfaces. O NAT está ativado por padrão.
Etapa 4. Clique em Apply para salvar suas configurações.
Etapa 1. Navegue até Firewall > Static NAT (Firewall > NAT estático). A página NAT estático é aberta.
Etapa 2. Na Tabela NAT estática, clique no ícone Plus para adicionar um NAT estático.
Etapa 3. Marque a caixa de seleção Habilitar para habilitar o NAT estático. Iss está habilitado por padrão.
Etapa 4. Insira o intervalo inicial de endereços IP internos que você mapeará para a WAN pública. Neste exemplo, selecionaremos apenas um endereço IP privado para ser mapeado para um único endereço IP público. 192.168.2.100 é inserido no campo IP Range Begins.
Note: Você pode inserir o intervalo de endereços IP inicial de uma rede local virtual (VLAN) para mapear uma VLAN inteira para um único endereço IP público ou uma VLAN para um intervalo de endereços IP públicos.
Etapa 5. Insira o endereço IP inicial do intervalo de endereços IP da WAN fornecido pelo ISP. Você pode mapear uma VLAN para um único endereço ou um intervalo de endereços fornecidos pelo ISP. Neste exemplo, vamos digitar um único endereço IP público para o qual o endereço IP privado será mapeado.
Note: Não inclua o endereço IP da WAN do roteador nesse intervalo.
Etapa 6. No campo Extensão do intervalo, insira o número de endereços IP no intervalo. O comprimento do intervalo não deve exceder o número de endereços IP válidos. Para mapear um único endereço, insira 1. O intervalo vai de 1 a 30.
Passo 7. Selecione o tipo de serviço na lista suspensa a ser aplicado ao NAT estático. Neste exemplo, usaremos o valor padrão de HTTP.
Etapa 8. Selecione a interface que deseja usar na lista suspensa. Escolheremos a WAN como nossa interface.
Etapa 9. Clique em Apply.
Etapa 10. (Opcional) Se quiser configurar ou adicionar um novo serviço, clique em Gerenciamento de serviços... botão.
Etapa 11. (Opcional) A página Gerenciamento de serviços é aberta. Na Tabela de serviços, clique no ícone Plus para adicionar um novo serviço ou selecione uma linha e clique no Pad and Pen para configurar o serviço existente. Os seguintes campos são:
. Nome do aplicativo - Nome do serviço do aplicativo
. Protocolo - Selecione o protocolo de Camada 4 usado pelo serviço na lista suspensa.
. Port Start/ICMP Type/IP Protocol - Insira os números de porta reservados para esse serviço. O intervalo é de 1 a 65535.
. Porta final - último número da porta reservada para esse serviço. O intervalo é de 1 a 65535.
Etapa 12 (Opcional) Clique em Aplicar para fazer as alterações.
Agora você deve ter configurado com êxito o NAT e o NAT estático no RV160 e no RV260.