Diapos Nat
Diapos Nat
Diapos Nat
DOCENTE
INTEGRANTES
BRICEÑO MONTAÑO, JAVIER
Address Translation)
La traducción de direcciones de red o
NAT es un mecanismo utilizado por
routers IP para intercambiar paquetes
entre dos redes que asignan mutuamente
direcciones incompatibles. Consiste en
convertir, en tiempo real, las direcciones
utilizadas en los paquetes transportados.
INGENIERIA DE SISTEMAS
© 2018
INTRODUCCIÓN
Internet en sus inicios no fue pensado
- IP NAT dentro
! -identifica Serial 0/0/0 como
una interfaz NAT interna.
Interfaz serial 0/1/0
- IP NAT fuera
! -Identifica Serial 0/1/0 como
una interfaz NAT externa.
FUNCIONAMIENTO
- Fuente de agrupación IP NAT estática
En la NAT existen varios tipos 209.165.200.226-209.165.200.240
máscara de red 255.255.255.224
de funcionamiento: ! -Define un grupo de direcciones IP
El router tiene asignadas varias direcciones IP públicas bajo el nombre de grupo NAT
- IP NAT dentro
! -Identifica la interfaz Serial 0/0/0
como una interfaz NAT interna
- Interfaz serial 0/1/0
- IP NAT fuera
! -Identifica la interfaz Serial 0/1/0
como la interfaz NAT externa
Redes NAT (Network Address Translation)
32 bits para direcciones, lo que equivale a 4.294.967.296 de
direcciones únicas.
192.168.1.12
192.168.1.15 200.114.55.33
192.168.1.1 NAT
Traducción de Direcciones de Red
La mayoría de los NAT asignan varias máquinas (hosts) privadas a una dirección IP expuesta
públicamente.
En una configuración típica, una red local utiliza unas direcciones IP designadas “privadas”
para subredes.
Una pasarela NAT cambia la dirección origen en cada paquete de salida y, dependiendo del
método, también el puerto origen para que sea único.
Estas traducciones de dirección se almacenan en una tabla, para recordar qué dirección y
puerto le corresponde a cada dispositivo cliente y así saber dónde deben regresar los
paquetes de respuesta.
VENTAJAS DESVENTAJAS
El gran ahorro de direcciones IPv4 que supone, Checksums TCP y UDP: El router tiene que volver a calcular el
recordemos que podemos conectar múltiples checksum de cada paquete que modifica. Por lo que se necesita
máquinas de una red a Internet usando una única mayor potencia de computación.
dirección IP pública.
No todas las aplicaciones y protocolos son compatibles con
Seguridad. Las máquinas conectadas a la red NAT. Hay protocolos que introducen el puerto de origen dentro
mediante NAT no son visibles desde el exterior, por lo de la zona de datos de un paquete, por lo que el router no lo
que un atacante externo no podría averiguar si una modifica y la aplicación no funciona correctamente.
máquina está conectada o no a la red.