SlideShare una empresa de Scribd logo
NAT Network Address Translation Presentación 10 Tecnólogo en administración de redes SENA
Direccionamiento público y privado Las organizaciones pueden arrendar direcciones públicas a través de un ISP Las direcciones privadas son sólo para el uso particular de la red interna. Los paquetes que contienen estas direcciones  no se enrutan  a través de Internet y se conocen como direcciones no enrutables. Clase Rango total Rango Privadas (No enrutables) Máscara A 0.0.0.0  a  127.255.255.255 10.0.0.0 255.0.0.0  = /8 B 128.0.0.0  a  191.255.255.255 172.16.0.0  a  172.31.0.0 255.255.0.0  = /16 C 192.0.0.0  a  223.255.255.255 192.168.0.0  a 192.168.255.0 255.255.255.0 = /24 D 224.0.0.0  a  239.255.255.255  E 240.0.0.0  a  255.255.255.255
Direccionamiento público y privado IP pública asignada  por el  ISP: 190.28.102.103 Router de borde (NAT Router)
Las redes necesitan un mecanismo para traducir las direcciones privadas en direcciones públicas en el extremo de la red y que funcione en ambas direcciones.  Sin un sistema de traducción, los hosts privados que se encuentran detrás de un router en la red de una organización no pueden conectarse con otros hosts privados que se encuentran en otras organizaciones a través de Internet.  Direccionamiento público y privado
Con NAT, las empresas individuales pueden direccionar algunos o todos sus hosts con direcciones privadas y utilizar NAT para proporcionar acceso a Internet. Cuando el cliente envía paquetes fuera de la red, NAT traduce la dirección IP interna del cliente a una dirección externa. NAT traduce direcciones internas, privadas y no enrutables a direcciones públicas enrutables. NAT agrega privacidad y seguridad Direccionamiento público y privado
Funcionamiento de NAT Dirección interna 192.168.10.10 Dirección externa 190.28.102.103 INTERNET Origen:  192.168.10.10 Destino: 200.200.200.1 Origen:  190.28.102.103 Destino: 200.200.200.1 200.200.200.1 TRADUCCIÓN
NAT Dinámico La traducción NAT dinámica usa un conjunto de direcciones públicas y las asigna en orden de llegada.  Cuando un host con una dirección IP privada solicita acceso a Internet, la traducción NAT dinámica elije una dirección IP del conjunto de direcciones que no esté siendo utilizada por otro host.
NAT Estático La NAT estática permite conexiones iniciadas por dispositivos externos dirigidas a dispositivos internos.  La traducción NAT estática resulta particularmente útil para los servidores Web o los hosts que necesitan tener una dirección uniforme a la que se pueda tener acceso desde Internet
Sobrecarga de NAT La sobrecarga de NAT (PAT) es el mecanismo mediante el cual se traducen varias direcciones privadas en una única dirección pública (O un pool pequeño de direcciones públicas) La clave del funcionamiento de PAT es que el router asigna un número de puerto a cada dirección interna.
Dirección interna 192.168.10.10 Dirección externa 190.28.102.103 INTERNET Origen:  192.168.10.10:1550 Destino: 200.200.200.1:80 Origen:  190.28.102.103:1550 Destino: 200.200.200.1:80 200.200.200.1 TRADUCCIÓN Sobrecarga de NAT
Configuración de NAT Estático
Configuración de NAT Dinámico
Configuración de sobrecarga de NAT
El port forwarding se refiere a la redirección de tráfico TCP a otro puerto TCP o dirección Caso de estudio : En una empresa se tiene un servidor Web en la red interna y se requiere que usuarios en Internet inicien una comunicación con el Servidor. Éste está configurado para escuchar el trafico Web por el puerto 8080, por lo tanto se requiere usar NAT para redireccionar el tráfico destinado al puerto TCP 80 al puerto TCP 8080. Reenvío de puertos
Reenvío de puertos 1) Definir una dirección IP para la interfaz f0/0 y asignarla como interfaz  NAT inside Router(config)#interface fastethernet 0/0 Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)#ip nat inside 2) Definir la interfaz s0/0/0 como  NAT outside Router(config)#interface serial 0/0/0 Router(config-if)#ip address 200.100.100.1 255.255.255.0 Router(config-if)#ip nat outside
Reenvío de puertos 3) Definir NAT estático Router(config)#ip nat inside source static tcp 192.168.1.2 8080 200.100.100.1 80 NOTA: Toda petición Web de un cliente en Internet que llegue a la dirección pública del router a través del puerto HTTP por defecto (80) será reenviada al servidor ubicado en la red interna que escucha por el puerto 8080.
FIN

Más contenido relacionado

PPT
Nat
PPTX
Proyecto de aula diapositivas IPv4
PPTX
Nat (network address translation) qué es y cómo funciona
PDF
Firewall y nat
PPTX
Protocolo nat
PDF
PDF
Conceptos nat
Nat
Proyecto de aula diapositivas IPv4
Nat (network address translation) qué es y cómo funciona
Firewall y nat
Protocolo nat
Conceptos nat

La actualidad más candente (18)

PPT
PPTX
Dirección IP
PDF
01C2 Enrutamiento Estático
DOCX
I pv6&ipv4
PDF
Guia de instalación de dhcp en centos 6.4
PDF
Implementación de un esquema de direccionamiento ip
PPT
Cap 01 IICC
PPTX
Unidad III: Seguridad de las Redes
PPTX
Implementación de NAT/PAT en routers Cisco
PPTX
Dirección IP
PPTX
Como funciona NAT
PDF
4.1 Gestión de trafico NAT
PPT
Flujo De Paquetes Entre Dhcpd Y Cliente Dhcp
PPTX
IPv6 - Internet Protocol version 6 v2
DOCX
Cómo obtener los datos de tu conexión y de tu red
PPT
Presentacion de DHCP
PDF
Manual rompe 2014 3bumen
PPTX
Direcciones ip, tdp, udp, y protocolos de aplicación
Dirección IP
01C2 Enrutamiento Estático
I pv6&ipv4
Guia de instalación de dhcp en centos 6.4
Implementación de un esquema de direccionamiento ip
Cap 01 IICC
Unidad III: Seguridad de las Redes
Implementación de NAT/PAT en routers Cisco
Dirección IP
Como funciona NAT
4.1 Gestión de trafico NAT
Flujo De Paquetes Entre Dhcpd Y Cliente Dhcp
IPv6 - Internet Protocol version 6 v2
Cómo obtener los datos de tu conexión y de tu red
Presentacion de DHCP
Manual rompe 2014 3bumen
Direcciones ip, tdp, udp, y protocolos de aplicación
Publicidad

Similar a Nat (20)

PPT
Cap 07 dhcp y nat
PPT
Cap 07 dhcp y nat
PPTX
ENSA_Module_6.pptx11111111111111111111111
PPTX
ENSA_Module_6.pptx11111111111111111111111
PPT
NAT|PAT
PPTX
direcciones ip no validas
DOCX
DOCX
Dirección ip( juanita)
PPTX
Protocolos de red
DOCX
Mikrotik ultimo manual
PDF
LAS DIRECIONES IP Y SUS CLASIFICACIONES
DOCX
Direccionamiento ip
PPTX
Retroalimentacion Segundo Periodo
DOC
Direccion ip
PPTX
Presentation Redes Privadas Virtuales
DOCX
Mikrotik ultimo manual
PPTX
Protocolos de red
PDF
1. Ingreso a las redes. Protocolos de internet
PPT
Capacitación Mikrotik desde Cero - práctica
Cap 07 dhcp y nat
Cap 07 dhcp y nat
ENSA_Module_6.pptx11111111111111111111111
ENSA_Module_6.pptx11111111111111111111111
NAT|PAT
direcciones ip no validas
Dirección ip( juanita)
Protocolos de red
Mikrotik ultimo manual
LAS DIRECIONES IP Y SUS CLASIFICACIONES
Direccionamiento ip
Retroalimentacion Segundo Periodo
Direccion ip
Presentation Redes Privadas Virtuales
Mikrotik ultimo manual
Protocolos de red
1. Ingreso a las redes. Protocolos de internet
Capacitación Mikrotik desde Cero - práctica
Publicidad

Más de admonfingerstyle (20)

PPTX
Ssh en linux (Debian 5)
PPTX
Server ntp para blog
PPTX
Servidor Samba
PPTX
Para el blog web
PPTX
Server web blog
PPTX
Server web blog
DOCX
Transmisiòn de las redes
PPT
Tecmax cap 7 español
DOC
Mapa capitulo 7
DOC
Mapa capitulo 6
DOC
Manual web linux
DOC
Manual ftp en linux
DOC
Manual dns en windows
DOC
Manual dns en linux
DOC
Manual dhcp en windows
DOC
Manual dhcp en linux
PPT
Herramientas de red
PPT
Conexión serial
PPTX
Cap 7 español
PPT
Dhcp en linux (debian5)
Ssh en linux (Debian 5)
Server ntp para blog
Servidor Samba
Para el blog web
Server web blog
Server web blog
Transmisiòn de las redes
Tecmax cap 7 español
Mapa capitulo 7
Mapa capitulo 6
Manual web linux
Manual ftp en linux
Manual dns en windows
Manual dns en linux
Manual dhcp en windows
Manual dhcp en linux
Herramientas de red
Conexión serial
Cap 7 español
Dhcp en linux (debian5)

Nat

  • 1. NAT Network Address Translation Presentación 10 Tecnólogo en administración de redes SENA
  • 2. Direccionamiento público y privado Las organizaciones pueden arrendar direcciones públicas a través de un ISP Las direcciones privadas son sólo para el uso particular de la red interna. Los paquetes que contienen estas direcciones no se enrutan a través de Internet y se conocen como direcciones no enrutables. Clase Rango total Rango Privadas (No enrutables) Máscara A 0.0.0.0 a 127.255.255.255 10.0.0.0 255.0.0.0 = /8 B 128.0.0.0 a 191.255.255.255 172.16.0.0 a 172.31.0.0 255.255.0.0 = /16 C 192.0.0.0 a 223.255.255.255 192.168.0.0 a 192.168.255.0 255.255.255.0 = /24 D 224.0.0.0 a 239.255.255.255 E 240.0.0.0 a 255.255.255.255
  • 3. Direccionamiento público y privado IP pública asignada por el ISP: 190.28.102.103 Router de borde (NAT Router)
  • 4. Las redes necesitan un mecanismo para traducir las direcciones privadas en direcciones públicas en el extremo de la red y que funcione en ambas direcciones. Sin un sistema de traducción, los hosts privados que se encuentran detrás de un router en la red de una organización no pueden conectarse con otros hosts privados que se encuentran en otras organizaciones a través de Internet. Direccionamiento público y privado
  • 5. Con NAT, las empresas individuales pueden direccionar algunos o todos sus hosts con direcciones privadas y utilizar NAT para proporcionar acceso a Internet. Cuando el cliente envía paquetes fuera de la red, NAT traduce la dirección IP interna del cliente a una dirección externa. NAT traduce direcciones internas, privadas y no enrutables a direcciones públicas enrutables. NAT agrega privacidad y seguridad Direccionamiento público y privado
  • 6. Funcionamiento de NAT Dirección interna 192.168.10.10 Dirección externa 190.28.102.103 INTERNET Origen: 192.168.10.10 Destino: 200.200.200.1 Origen: 190.28.102.103 Destino: 200.200.200.1 200.200.200.1 TRADUCCIÓN
  • 7. NAT Dinámico La traducción NAT dinámica usa un conjunto de direcciones públicas y las asigna en orden de llegada. Cuando un host con una dirección IP privada solicita acceso a Internet, la traducción NAT dinámica elije una dirección IP del conjunto de direcciones que no esté siendo utilizada por otro host.
  • 8. NAT Estático La NAT estática permite conexiones iniciadas por dispositivos externos dirigidas a dispositivos internos. La traducción NAT estática resulta particularmente útil para los servidores Web o los hosts que necesitan tener una dirección uniforme a la que se pueda tener acceso desde Internet
  • 9. Sobrecarga de NAT La sobrecarga de NAT (PAT) es el mecanismo mediante el cual se traducen varias direcciones privadas en una única dirección pública (O un pool pequeño de direcciones públicas) La clave del funcionamiento de PAT es que el router asigna un número de puerto a cada dirección interna.
  • 10. Dirección interna 192.168.10.10 Dirección externa 190.28.102.103 INTERNET Origen: 192.168.10.10:1550 Destino: 200.200.200.1:80 Origen: 190.28.102.103:1550 Destino: 200.200.200.1:80 200.200.200.1 TRADUCCIÓN Sobrecarga de NAT
  • 14. El port forwarding se refiere a la redirección de tráfico TCP a otro puerto TCP o dirección Caso de estudio : En una empresa se tiene un servidor Web en la red interna y se requiere que usuarios en Internet inicien una comunicación con el Servidor. Éste está configurado para escuchar el trafico Web por el puerto 8080, por lo tanto se requiere usar NAT para redireccionar el tráfico destinado al puerto TCP 80 al puerto TCP 8080. Reenvío de puertos
  • 15. Reenvío de puertos 1) Definir una dirección IP para la interfaz f0/0 y asignarla como interfaz NAT inside Router(config)#interface fastethernet 0/0 Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)#ip nat inside 2) Definir la interfaz s0/0/0 como NAT outside Router(config)#interface serial 0/0/0 Router(config-if)#ip address 200.100.100.1 255.255.255.0 Router(config-if)#ip nat outside
  • 16. Reenvío de puertos 3) Definir NAT estático Router(config)#ip nat inside source static tcp 192.168.1.2 8080 200.100.100.1 80 NOTA: Toda petición Web de un cliente en Internet que llegue a la dirección pública del router a través del puerto HTTP por defecto (80) será reenviada al servidor ubicado en la red interna que escucha por el puerto 8080.
  • 17. FIN