Traducciones activas

Router# show ip nat translations

Salida típica (NAT estático):

Pro  Inside global   Inside local    Outside local   Outside global
---  8.8.8.9         192.168.1.10    ---             ---

Salida típica (PAT):

Pro  Inside global        Inside local        Outside local     Outside global
tcp  8.8.8.1:1024         192.168.1.10:1024   50.50.50.50:80    50.50.50.50:80
tcp  8.8.8.1:1025         192.168.1.20:1055   50.50.50.50:80    50.50.50.50:80

Cómo leerla:

  • Inside local: IP privada real del host.
  • Inside global: IP pública con la que sale.
  • Outside local / global: el destino externo.
  • Pro y los puertos (:1024) aparecen en PAT: es como el router distingue varias sesiones que comparten la misma IP pública.

Estadísticas de NAT

Router# show ip nat statistics

Muestra:

  • Total de traducciones activas.
  • Las interfaces marcadas como inside y outside (si esto está mal, NAT no funciona).
  • Aciertos (hits) y fallos (misses).
  • El pool y la ACL usados (en dinámico/PAT).

Este comando es clave: si las interfaces inside/outside no aparecen bien, ahí está el problema.


Confirmar el rol de las interfaces

Router# show ip interface gigabitEthernet 0/0 | include NAT

Confirma que la interface interna diga “inside” y la externa “outside”.


Limpiar traducciones (para pruebas)

Añadido pro: útil para forzar que se recreen y ver el comportamiento en vivo.

Router# clear ip nat translation *

Borra las traducciones dinámicas actuales (las estáticas permanecen).


Comprobar de extremo a extremo

  • Desde un host interno, generar tráfico hacia afuera (ping/navegación).
  • show ip nat translations debe mostrar la nueva traducción.
  • Si es PAT, verás la IP pública con distintos puertos por cada sesión.