← Volver al blog
Servicios IP 9 min de lectura

NAT y PAT en Cisco: configuración de NAT estático, dinámico y overload

Sin NAT, cada equipo de tu red necesitaría una dirección pública propia, y no hay suficientes. NAT es lo que permite que toda una oficina salga a internet con una sola IP. Aquí verás los tres tipos (estático, dinámico y PAT), qué significan los términos que pregunta el CCNA y cómo configurarlos en un router Cisco.

El escenario

Un router con la LAN 192.168.10.0/24 en Ethernet0/1 y la salida a internet en Ethernet0/0 con la IP pública 203.0.113.2. En cualquier tipo de NAT lo primero es marcar qué interfaz es interna y cuál externa:

Paso común
interface Ethernet0/1
 ip nat inside
!
interface Ethernet0/0
 ip nat outside

NAT estático: un servidor visible desde afuera

Asocia de forma fija una IP privada con una pública. Se usa para publicar un servidor interno:

ip nat inside source static 192.168.10.20 203.0.113.10

También puede ser por puerto, para publicar solo un servicio: ip nat inside source static tcp 192.168.10.20 443 203.0.113.2 443.

NAT dinámico: un grupo de IP públicas

Traduce las direcciones internas a un pool de direcciones públicas, una por equipo mientras dure la conexión. Si el pool se agota, los demás equipos no salen.

access-list 1 permit 192.168.10.0 0.0.0.255
ip nat pool PUBLICAS 203.0.113.20 203.0.113.30 netmask 255.255.255.0
ip nat inside source list 1 pool PUBLICAS

PAT (NAT overload): toda la red con una IP

Es el más usado. Muchas IP privadas comparten una sola IP pública y el router distingue cada conexión por el puerto de origen:

PAT con la IP de la interfaz externa
access-list 1 permit 192.168.10.0 0.0.0.255
ip nat inside source list 1 interface Ethernet0/0 overload

La ACL define qué se traduce; si no conoces bien las wildcard, repasa las ACL en Cisco. Y recuerda que el router igual necesita una ruta por defecto hacia el proveedor.

Verificar

Verificación
show ip nat translations
show ip nat statistics
clear ip nat translation *
debug ip nat

En show ip nat translations verás las columnas Inside global, Inside local, Outside local y Outside global. Con PAT, cada entrada lleva además el puerto, por ejemplo tcp 203.0.113.2:1025 192.168.10.5:1025 ….

Genera tráfico desde la LAN (un ping hacia afuera) antes de mirar la tabla: las traducciones dinámicas solo aparecen cuando hay conexiones.

Estudia NAT y PAT gratis, con evaluación

El tema «NAT estático y PAT» del Estudio Guiado es gratis: la teoría paso a paso y una evaluación para comprobar lo aprendido. Con la suscripción haces el lab de NAT overload en routers Cisco reales.

Estudiar NAT gratis

Tema gratis · lab de NAT con routers reales en la suscripción

Preguntas frecuentes

¿Qué es NAT y para qué sirve?+

NAT (traducción de direcciones de red) cambia la dirección IP de los paquetes al pasar por el router. Su uso principal es permitir que una red con direcciones privadas (192.168.x.x, 10.x.x.x) salga a internet usando una o pocas direcciones públicas.

¿Qué diferencia hay entre NAT y PAT?+

El NAT estático y el dinámico traducen una IP privada a una pública, uno a uno. PAT (NAT overload) traduce muchas IP privadas a una sola pública, diferenciando cada conexión por el número de puerto. Es lo que hace el router de cualquier casa u oficina.

¿Qué significan inside local e inside global?+

Inside local es la dirección privada real del equipo interno. Inside global es la dirección pública con la que ese equipo aparece en internet. Outside local y outside global describen al equipo externo, y en la mayoría de los casos son la misma dirección.

¿Por qué mi NAT no traduce?+

Los fallos típicos son: interfaces sin ip nat inside o ip nat outside (o al revés), una ACL que no incluye la red interna, o falta de ruta hacia internet. show ip nat translations vacío y debug ip nat ayudan a encontrarlo.