Tecnicas De Nat/pat
Traducción de direcciones y puertos
Manuel Vilas Paz Isabel Rodríguez Orviz David Álvarez Quintana Roberto García Fernández
Introducción
NAT/PAT
Network Address TranslationPort Address Translation
Problema de escasez de direcciones públicas en IPv4 Permite la reutilización de direcciones privadas Rangos de direccionamiento privado
10.0.0.0/8
Red clase A: 16 millonesde máquinas (aprox.)
172.16.0.0/12
16 redes clase B: cada una con 64000 máquinas (aprox.)
192.168.0.0/16
256 redes clase C: cada una con 255 máquinas (aprox.)
1
Direccionamientopúblico/privado
UNIOVI
156.35.162.0/24
www.google.es 66.249.87.104
R1
Direcciones públicas asignadas por la IANA. Recurso limitado por el que hay que pagar
¿?
Direcciones privadas no reservadas.Utilizables de forma interna a una organización
212.90.1.0/20 Empresa A
192.168.100.0/24
Empresa B
192.168.100.0/24
¿Cómo decide R1 hacia donde encaminar un paquete de vuelta de un servidorsituado en Internet? En función de una IP privada no se puede encaminar en una red pública
Traducción de direcciones-puertos
PUERTO POST-NAT
2
Problemas NAT/PAT
192.168.100.100192.168.100.1
212.89.1.200 192.168.100.1 16000 30000
212.89.1.100 212.89.1.200
ESPERO DATOS EN PUERTO 20000
212.89.1.200
212.89.1.100
16000
25000
ESPERO DATOS EN PUERTO 20000212.89.1.100
212.89.1.200
20000
16000
DATOS
El puerto 20000 no es el puerto en el que espera la Es necesario “traducir” respuesta el equipo NAT/PAT los protocolos
NAT/PAT estático
Servidoren red corporativa accesible desde el exterior Traducciones estáticas
(IP_Pub, Port_pub) (IP_pri, Port_pri)
192.168.100.100 192.168.100.1
IP INTERNA 192.168.100.10 PUERTO INTERNO 80212.89.1.100 212.89.1.200
IP EXTERNA 212.90.1.100 PUERTO EXTERNO 8080
3
NAT/PAT con IPCop
Direcciones IP privadas PAT: Port Address Translation Privadas Estáticas DHCP Dirección IP Pública Estática...
Regístrate para leer el documento completo.