Protocolo
NAT
es
un mecanismo utilizado por reouters
IP para intercambiar paquetes
entre dos redes
que asignan mutuamente direcciones
incompatibles. Consiste en convertir, en tiempo real, las direcciones
utilizadas en los paquetes transportados. También es necesario
editar los paquetes para permitir la operación de protocolos
en
información de direcciones dentro de la conversación del protocolo.
El resto del paquete se puede quedar sin tocar (al menos para la funcionalidad básica del TCP/UDP, algunos protocolos de nivel superior pueden necesitar otra forma de traducción). Es corriente ocultar un espacio completo de direcciones IP, normalmente son direcciones IP privadas, detrás de una única dirección IP (o pequeño grupo de direcciones IP) en otro espacio de direcciones (normalmente público).
El
protocolo TCP/IP tiene la capacidad de generar varias conexiones
simultáneas con un dispositivo remoto. Para realizar esto, dentro de
la cabecera de un paquete IP, existen campos en los que se indica la
dirección origen y destino. Esta combinación de números define una
única conexión.
La mayoría de los NAT asignan varias máquinas (hosts) privadas
a una dirección IP expuesta públicamente. En una configuración
típica, una red local utiliza unas direcciones IP designadas
“privadas” para subredes (RFC 1918). Un ruteador en esta red
tiene una dirección privada en este espacio de direcciones. El
ruteador también está conectado a Internet por medio de una
dirección pública asignada por un proveedor de servicios de
Internet. Como el tráfico pasa desde la red local a Internet, la
dirección de origen en cada paquete se traduce sobre la marcha, de
una dirección privada a una dirección pública.El ruteador sigue la pista de los datos básicos de cada conexión activa (en particular, la dirección de destino y el puerto). Cuando una respuesta llega al ruteador utiliza los datos de seguimiento de la conexión almacenados en la fase de salida para determinar la dirección privada de la red interna a la que remitir la respuesta.
No hay comentarios:
Publicar un comentario