Traducciones activas
Router# show ip nat translations
Salida típica (NAT estático):
Pro Inside global Inside local Outside local Outside global
--- 8.8.8.9 192.168.1.10 --- ---
Salida típica (PAT):
Pro Inside global Inside local Outside local Outside global
tcp 8.8.8.1:1024 192.168.1.10:1024 50.50.50.50:80 50.50.50.50:80
tcp 8.8.8.1:1025 192.168.1.20:1055 50.50.50.50:80 50.50.50.50:80
Cómo leerla:
- Inside local: IP privada real del host.
- Inside global: IP pública con la que sale.
- Outside local / global: el destino externo.
- Pro y los puertos (
:1024) aparecen en PAT: es como el router distingue varias sesiones que comparten la misma IP pública.
Estadísticas de NAT
Router# show ip nat statistics
Muestra:
- Total de traducciones activas.
- Las interfaces marcadas como inside y outside (si esto está mal, NAT no funciona).
- Aciertos (hits) y fallos (misses).
- El pool y la ACL usados (en dinámico/PAT).
Este comando es clave: si las interfaces inside/outside no aparecen bien, ahí está el problema.
Confirmar el rol de las interfaces
Router# show ip interface gigabitEthernet 0/0 | include NAT
Confirma que la interface interna diga “inside” y la externa “outside”.
Limpiar traducciones (para pruebas)
Añadido pro: útil para forzar que se recreen y ver el comportamiento en vivo.
Router# clear ip nat translation *
Borra las traducciones dinámicas actuales (las estáticas permanecen).
Comprobar de extremo a extremo
- Desde un host interno, generar tráfico hacia afuera (ping/navegación).
show ip nat translationsdebe mostrar la nueva traducción.- Si es PAT, verás la IP pública con distintos puertos por cada sesión.