INTRODUCCIÓN A NAT Y PAT
NAT (Network Address Translation)
• NAT permite a direcciones privadas ser traducidas en públicas,
direcciones enrutables.
• Esto conserva las direcciones IP registradas de organizaciones y le
permite al paquete ser transportado sobre redes públicas externas,
tales como Internet.
NAT
• Una variación de NAT, llamada Port Address Translation (PAT),
permite muchas direcciones privadas internas ser traducidas a una o
más direcciones públicas externas.
NAT
• NAT conserva direcciones IP
utilizando las direcciones IP
privadas reutilizables
especificadas en el RFC 1918.
• Los usuarios o las empresas son
libres de usar estas direcciones
IP privadas dentro de sus redes
internas.
NAT
Las direcciones públicas se registran (ARIN, LACNIC, RIPE) o se
alquilan a través de los ISPs.
Las direcciones privadas no se enrutan hacia el Internet.
Al usar NAT se puede tener direccionamiento privado pero con
acceso al Internet
NAT
Un dispositivo configurado con NAT típicamente opera en la frontera
de una red cerrada.
Los dispositivos dentro de la red interna tiene direccionamiento IP
privado que deberá se traducido a público, a direcciones ruteables.
NAT
• Inside vs outside: Las direcciones que utilizas en la LAN, internas son
de la zona inside, independientemente del tipo de dirección.
• Las direcciones fuera de esta zona son consideradas outside.
• Local vs global: Una dirección es local, si sólo el router en cuestión
conoce su traducción, es una dirección local al router y es global si
puede ser encaminada fuera del router. Por tanto, para salir a
Internet sólo podremos utilizar direcciones globales.
NAT
• NAT estático está diseñado para permitir asociación uno a uno de
direcciones local y global.
NAT
• NAT ofrece los siguientes beneficios:
• Elimina la reasignación para cada host de una nueva dirección IP
cuando se cambia a un nuevo ISP. Los hosts conservan la dirección IP
privada.
• Elimina la necesidad de redireccionar todos los hosts que requieren
acceso externo, ahorrando tiempo y dinero.
• Protege la seguridad de la red.
NAT
• NAT es el proceso de cambiar
una dirección por otra en el
encabezado del paquete de IP.
• El host de inside en la IP
[Link] puede aparecer como
IP [Link] a la red externa.
• El router de NAT traduce de
inside (E0) a outside (S1).
NAT
NAT
NAT
• NAT puede ser dinámico o estático.
• NAT Dinámico traduce direcciones inside usando un conjunto
(pool) de direcciones globales.
• Cada dirección inside local es dinámicamente asignada a una
dirección inside global de un conjunto (pool) de direcciones
definido administrativamente.
• NAT Dinámico habilita los hosts en una red privada para acceder a
internet traduciendo las direcciones privadas en direcciones
públicas.
NAT DINAMICO
NAT DINAMICO
NAT ESTÁTICO
• Permite a los dispositivos con una dirección privada ser vistos en una
red pública.
• • Las traducciones estáticas son ingresadas directamente en la
configuración y están siempre en la tabla de traducciones.
• • Típicamente usadas para servidores de web.
PORT ADDRESS TRASLATION
PAT es el proceso de asociar dinámicamente múltiples
direcciones inside a una o más direcciones globalmente
enrutables.
Utiliza números de puerto para diferenciar entre los hosts de
inside.
Algunas veces llamado overloading.
NATESTATICO
PAT usa números de puerto origen únicos en la dirección IP inside global
para distinguir entre traducciones.
El router PAT mantiene la cuenta de las diferentes conversaciones
asociando números de puerto TCP y UDP en la tabla de NAT.