cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1544
Visitas
5
ÚTIL
3
Respuestas

Uso del comando "ip nat service"

jose cortes
Level 1
Level 1

Hola a todos,

estaba revisando la configuracion de un router y me topé con este comando:

ip nat service no ip nat service skinny tcp port 2000

Estuve buscando en la guia del IOS de cisco, pero realmente no entendí como funiciona le comando, cuando usarse y que diferencia tiene con un NAT normal.

Agradeceria si alguien puede aclararme esta duda.

Gracias

Jose

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

Itzcoatl Espinosa
Cisco Employee
Cisco Employee

José,

El comando de "ip nat service", nos sirve para poder especificar algún puerto para cierto protocolo en lugar del puerto que viene configurado por default, es decir, permite a la configuración de NAT el poder "escuchar" en otros puertos.

Con respecto al comando de "ip nat service skinny tcp port 2000". El puerto TCP 2000 es usado por el protocolo skinny en un router con NAT. Si NO se desea que el router  escuche en este puerto para comunicación de skinny, se puede deshabitar con la línea de "no ip nat service skinny tcp port 2000"

Si se tiene el comando deshabilitado, se entenderá que no se está corriendo skinny en la red, ya que de esta manera se previene cualquier manipulación del paquete de skinny a través del NAT.

Espero haber contestado tu pregunta.

Gracias,

Itzcoatl Espinosa

Ver la solución en mensaje original publicado

3 RESPUESTAS 3

Itzcoatl Espinosa
Cisco Employee
Cisco Employee

José,

El comando de "ip nat service", nos sirve para poder especificar algún puerto para cierto protocolo en lugar del puerto que viene configurado por default, es decir, permite a la configuración de NAT el poder "escuchar" en otros puertos.

Con respecto al comando de "ip nat service skinny tcp port 2000". El puerto TCP 2000 es usado por el protocolo skinny en un router con NAT. Si NO se desea que el router  escuche en este puerto para comunicación de skinny, se puede deshabitar con la línea de "no ip nat service skinny tcp port 2000"

Si se tiene el comando deshabilitado, se entenderá que no se está corriendo skinny en la red, ya que de esta manera se previene cualquier manipulación del paquete de skinny a través del NAT.

Espero haber contestado tu pregunta.

Gracias,

Itzcoatl Espinosa

Gracias por tu respuesta Itzcoatl,

Dejame ver si entiendo, cuando you uso el comando "ip nat service" no me importa el direccionamiento IP, es decir, me concentro en el servicio exclusivamente. esto es diferente de hacer PAT?

Gracias,

Jose

José,

Se puede decir que si, este comando es independiente de la configuración de static o PAT que tengas en el router. El comando se refiere a los puertos en los cuales va a estar escuchando el router para procesos de NAT para ciertos protocolos, en este caso skinny.

Espero haya respondido tu pregunta.

Gracias,

Itzcoatl Espinosa