La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

N A T Network Address Translation.

Presentaciones similares


Presentación del tema: "N A T Network Address Translation."— Transcripción de la presentación:

1 N A T Network Address Translation

2 Introducción NAT permite que un solo dispositivo, como un router, actúe como un agente intermediario entre Internet (o "red pública") y una red local (o "privada"). Esto significa que una sola y única dirección IP es necesaria para representar a todo un grupo de equipos.

3 Formas de trabajo NAT Estático: Traduce una IP no registrada a una IP registrada. Es particularmente útil cuando un dispositivo debe ser accedido desde el exterior de la red. En NAT estático, la PC con IP siempre se traduce a

4 NAT Dinámico: Traduce una IP no registrada a un IP registrada de un grupo posible.
En NAT dinàmico, la PC con IP se traduce a la primer IP disponible del grupo posible (En este caso )

5 Overloading: Es una forma de NAT dinámico que traduce múltiples IP’s no registradas a una única IP utilizando diferentes puertos. Esto también es conocido como PAT (Port Adress Translation). Cada PC en la Red Privada es traducida a la misma IP ( ), pero con diferente asignación de puertos.

6 Overlapping: Cuando la IP utilizada en la red interna es una IP registrada en uso por otra red, el router debe mantener una tabla para estas direcciones, posibilitando que este pueda interceptarlas y remplazarlas con una única IP registrada. Es importante notar que el NAT traduce la IP interna a una IP externa única y viceversa. El rango de IP interna ( xx) está tambien registrada en otra Red. Por lo tanto, el Router traduce las IP’s para evitar un posible conflicto con otra Red. Ademàs, traducirá la IP global registrada a la IP no registrada local cuando la informacion es enviada hacia la Red interna.

7 Configuración del NAT NAT se puede configurar de diferentes maneras.
En el siguiente ejemplo el Router está configurado para traducir direcciones IP no registradas (Internas, locales) a IP’s registradas. Esto sucede cuando un dispositivo que reside dentro de la red interna, necesita comunicarse con la red pública. El ISP asigna un rango de IP’s. El rango es de direcciones registradas y únicas. Son llamadas “Direcciones Globales Internas”. Las direcciones no registradas privadas, se dividen en dos grupos. El mas pequeño (Direcciones Locales externas) que serà utilizado por los Routers. El otro grupo, mucho mas grande, se conoce como “Direcciones locales Internas”, será utilizado como dominio o red interna. Las direcciones locales externas son utilizadas para traducir las direcciones IP únicas, conocidas como “Direcciones Globales Externas” de los dispositivos en la red Pública.

8 NAT overloading NAT Overloading nos permite mantener diferentes conexiones concurrentes con una o varias PC’s utilizando diferentes puertos TCP o UDP. El Paquete IP contiene un encabezado con la siguiente información. Dirección de Origen: La IP de la PC que origina el paquete, como Puerto Origen: El número de puerto TCP o UDP asignado por la PC que origina el paquete. Dirección de Destino: La IP de la PC que origina el paquete, como Puerto Destino: El número de puerto TCP o UDP que la PC que origina el paquete solicita al receptor para abrir, por ejemplo: 3021.

9 Puerto asignado en el Router NAT
Red interna PC Origen IP PC Destino Puerto Origen IP del Router NAT Puerto asignado en el Router NAT A 400 1 B 50 2 C 3750 3 D 206 4 Como se puede ver, el Router NAT mantiene la IP y el puerto de cada PC en la tabla de traducción. Reemplaza la IP con la correspondiente IP registrada y el puerto. Por lo tanto, cualquier red externa visualiza la IP del Router NAT y el puerto asignado. El numero de traducciones simultaneas que el Router puede soportar está determinado por la cantidad de RAM con la que cuenta.

10 Seguridad y administración
La implementación de un NAT dinámico no crea automáticamente de un Firewall entre la red interna y la externa. NAT solo permite que las conexiones sean originadas en la Red interna. Esencialmente, significa que PC`s en la red externa no podrán iniciar una conexión con nuestra red interna, a menos que la pc de la red interna haya iniciado previamente la conexión. Los Routers trabajan en la capa 3 del modelo OSI. Es erroneo confundir los servidores Proxy con Router, ya que ademas de trabajar en capas diferentes (Los proxy trabajan Capa 4, por ende son mas lentos que los dispositivos NAT) tienen fines diferentes.


Descargar ppt "N A T Network Address Translation."

Presentaciones similares


Anuncios Google