En esta práctica de laboratorio de NAT, realizaremos una configuración de NAT dinámica en el rastreador de paquetes. Consulte el proceso paso a paso para habilitar NAT desde PAT.
Dynamic Nat funciona bien en una red grande donde una dirección IP pública no es suficiente para cumplir con los requisitos de la organización. En Dynamic Nat, podemos crear un conjunto de direcciones IP públicas que se utilizarán para la traducción de NAT.
Las grandes organizaciones pueden tener miles de dispositivos que requieren acceso a una red pública como Internet, pero tener una dirección IP pública no puede cumplir con los requisitos de todos los dispositivos, ya que los usuarios pueden generar demasiadas solicitudes simultáneamente, que no se pueden satisfacer con una sola dirección IP incluso usando ESTANCADO.
Dynamic Nat es lo mismo que Static Nat: la única diferencia es que Dynamic Nat usa un conjunto de direcciones IP públicas para la traducción de Nat. Y las direcciones IP agrupadas se seleccionan dinámicamente para la traducción.
Dynamic Nat permite a las organizaciones con una gran cantidad de dispositivos de red acceder a Internet sin problemas de congestión, y los dispositivos funcionarán sin problemas ya que los dispositivos elegirán una dirección IP pública aleatoria de un grupo para comunicarse con la red externa.
Uno de los mejores ejemplos de NAT dinámico es nuestro enrutador doméstico, nuestro ISP solo proporciona 1 dirección IP pública, pero cuando usamos el enrutador podemos acceder a Internet en varios dispositivos. Esto solo es posible cuando nuestro enrutador realiza la traducción de direcciones de red y asigna direcciones IP privadas a la red interna, pero cuando nuestro dispositivo se comunica con Internet, traduce nuestra dirección privada a una dirección pública.
Por lo general, no configuramos nuestro enrutador doméstico con NAT porque ya está configurado por los fabricantes, ya que este es el único propósito de un enrutador doméstico y los usuarios no tienen ningún conocimiento técnico, por lo que quieren un dispositivo listo para usar que pueda utilizarse para compartir la conexión a Internet con varios usuarios.
Necesitamos etiquetar la interfaz del enrutador con IP Nat adentro e IP Nat afuera y crear una lista de acceso para permitir que se traduzca el rango de direcciones IP. A continuación, debemos crear un conjunto de direcciones IP públicas asignadas por el ISP. Y finalmente, debemos permitir la traducción dinámica de direcciones IP privadas con un conjunto de direcciones IP públicas. Para habilitar a Pat con Dynamic Nat, necesitamos usar «sobrecarga» al final.
Comandos de configuración de NAT dinámica

Tareas de laboratorio
1.Marque las interfaces 2. Cree una lista de acceso para habilitar la traducción de red 192.168.1.0/24 3. Cree un grupo de direcciones IP públicas de 117.45.23.2 a 117.45.23.5 4. Habilite NAT con PAT
Montaje de laboratorio
Ejercicio 1
Enrutador (config) #fasethernet 0/0 interfaz
Enrutador (config) #ip nat dentro
Enrutador (config) interfaz #fastethernet 0/1
Enrutador (config) #ip nat fuera
Ejercicio 2
Enrutador (config) # access-list 1 permitir 192.168.1.0 0.0.0.255
Ejercicio 3
Enrutador (config) #ip nat pool public-ips 117.45.23.2 117.45.23.5 netmask 255.255.255.0
Tarea 4
Enrutador (config) #ip nat dentro de la lista de fuentes 1 pool sobrecarga de ips públicas