¿Cómo funciona realmente NAT (Network Address Translation)?

La idea principal detrás de NAT ( traducción de direcciones de red ) es que todos los hosts residentes en una red corporativa no necesitan tener una dirección global única para comunicarse entre sí a través de la red.

  • En cambio, a un host que forma parte de la red de comunicación se le asigna ” Dirección privada “, puede que no sea globalmente único, sino único en un alcance limitado, por ejemplo, donde el host reside en la red corporativa.
  • Si un host desea comunicarse con fuera de la red corporativa, generalmente un dispositivo llamado ” NAT Box ” traduce la dirección privada utilizada por el host a NAT Box, a la que se le asigna una dirección global única.
  • Imagine una situación en la que NAT Box recibe paquetes IP de un host que reside dentro de la Corporación y traduce la dirección IP de origen de la dirección privada (10.0.1.15) a la dirección globalmente única (171.68.210.230) .
  • Por lo tanto, NAT Box traduce la dirección de destino a su dirección privada (10.0.1.15) , cuando los paquetes provienen del host remoto dirigido a (171.68.210.230) y, por lo tanto, paquetes reenviados al host comunicado.

El inconveniente de NAT choca con la suposición de que todos los nodos tienen una dirección global única, pero se puede considerar para la Protección contra ataques simples.

Ya sabe que para que las computadoras se comuniquen deben tener una dirección IP. Cuando apareció por primera vez el direccionamiento IP, todos pensaron que había muchas direcciones para cubrir cualquier necesidad. Teóricamente, podría tener 4.294.967.296 direcciones únicas (2 ^ 32). El número real de direcciones disponibles es menor, lo cual es un problema (entre 3.2 y 3.300 millones) debido a la forma en que las direcciones se separan en clases, y porque algunas direcciones se reservan para multidifusión, pruebas u otros usos especiales. Entonces, para rescatar esta situación, NAT entra en juego.

Funcionamiento de NAT:

NAT da como resultado dos tipos de direcciones IP, públicas y privadas. Las IP privadas se usan dentro de la red interna, como su hogar, como 192.168.0.x, mientras que la IP pública es lo que otros lo ven, lo que generalmente realiza su enrutador, por lo que resuelve el problema de la IP limitada.

Considere esto si la Computadora # 1 quiere solicitar una página web a una IP de 172.19.79.16 (que es IP pública de alguna otra computadora fuera de su red) de modo que la computadora le dice al lado de LAN del enrutador, “Quiero conectarme a 172.19 .79.16, puerto 80 y estoy listo para recibir respuestas en mi dirección IP, 192.168.1.2, puerto 45676 “.

Ahora el enrutador maneja la conversación conectándose a ese servicio remoto desde su lado de Internet. Su conversación se ve así: “Quiero conectarme a 172.19.79.16, puerto 80, y estoy listo para recibir respuestas en mi dirección IP, 67.225.235.39, puerto 51211”.

Cuando los datos vuelven a través de esa ruta de retorno, el enrutador los acepta en el número de puerto de respuesta que proporcionó al servicio. El enrutador luego pasa los datos a la computadora original a través de la dirección IP y el puerto de respuesta que la computadora proporcionó al enrutador cuando comenzó la conversación.

Espero que haya ayudado!

La traducción de la dirección de red es como su nombre indica. Traduce un tipo de dirección a otra. Tomemos un ejemplo. Tengo una red funcionando con 172.16.1.0/24 como mi subred IP. Quiero que se convierta / traduzca a la red 192.10.10.0/24 cuando salga de una interfaz de enrutador.

El funcionamiento de nat es que mantendrá una tabla de entradas que especifica qué direcciones 172.16.0.0/24 se han convertido a direcciones 192.10.10.0/24 para que cuando llegue el paquete de devolución se envíe al usuario correcto. La traducción de NAT se basará en el host. Un solo host solicitará una dirección IP del grupo 192.10 que habría especificado. Se le asignará uno. Se creará una entrada para enviar el tráfico de retorno a este host en particular.

¿Por qué NAT? Primero en superar la escasez de espacio público IP. Podemos usar IP privada en nuestra red interna y podemos usar un grupo de direcciones públicas cuando vamos a internet

Otra es la seguridad para ocultar nuestro espacio privado de direcciones del mundo exterior.

Nat también se puede usar entre dos compañías, una compañía hermana y una nueva compañía que están conectadas pero tienen el mismo espacio de direcciones interno. para que podamos usar nat para traducir lo privado interno a nuevas direcciones privadas.

Mira el video para entender NAT en detalles