Está en la página 1de 2

Consultar acerca de los protocolos NAT y PAT.

NAT
La idea básica de NAT es asignar una sola dirección IP a cada compañía (o a lo
sumo, un número pequeño) para el tráfico de Internet. Dentro de la compañía,
cada computadora tiene una dirección IP única que se usa para enrutar el
tráfico interno. Sin embargo, cuando un paquete sale de la compañía y va al
ISP, se presenta una traducción de dirección. Para hacer posible este esquema
los tres rangos de direcciones IP se han declarado como privados. Las
compañías pueden usarlos internamente cuando lo deseen. La única regla es
que ningún paquete que contiene estas direcciones puede aparecer en la
propia Internet. Los tres rangos reservados son:

10.0.0.0 – 10.255.255.255/8 (16,777,216 hosts)

172.16.0.0 – 172.31.255.255/12 (1,048,576 hosts)

192.168.0.0 – 192.168.255.255/16 (65,536 hosts)

El primer rango proporciona 16,777,216 direcciones (excepto 0 y −1, como de


costumbre) y es la opción usual de la mayoría de las compañías, incluso si no
necesitan tantas direcciones.

El funcionamiento de NAT se muestra en la figura. Dentro de las instalaciones


de la compañía, cada máquina tiene una dirección única de la forma 10.x.y.z.
Sin embargo, en este ejemplo cuando un paquete sale de las instalaciones de
la compañía, pasa a través de una caja NAT que convierte la dirección interna
de origen de IP, 10.0.0.1 en la figura, a la verdadera dirección IP de la
compañía, 198.60.42.12. A menudo, la caja NAT se combina en un solo
dispositivo con un firewall (servidor de seguridad) que proporciona seguridad
controlando cuidadosamente lo que entra y sale de la compañía. En el capítulo
8 estudiaremos los servidores de seguridad. También es posible integrar la caja
NAT en el enrutador de la compañía.

PAT
Es una característica de los dispositivos de red que traducen comunicaciones
entre TCP y UDP que se realizan entre hosts en una red privada y hosts de una
red pública. Permite que una única Dirección IP Pública sea usada por muchos
hosts en una red privada, usualmente una LAN.

Un dispositivo PAT modifica la dirección IP de los paquetes de manera


transparente a medida que éstos pasan a través de él. Las modificaciones
hacen que todos los paquetes que envía a la red pública parezcan originare en
un único host (el dispositivo PAT) de la red pública.

También podría gustarte