0% acharam este documento útil (0 voto)
9 visualizações32 páginas

Entendendo o Network Address Translation

Enviado por

Marcelo Antonio
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PPTX, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
9 visualizações32 páginas

Entendendo o Network Address Translation

Enviado por

Marcelo Antonio
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PPTX, PDF, TXT ou leia on-line no Scribd

Tradução de endereço de rede

ágina 2 Copyright
Copyright
©©Huawei
Huawei
Technologies
Technologies
Co.,
Co.,
Ltd.
Ltd.
2023.
2023.
Todos
Todos
os os
direitos
direitos
reservados.
reservados.
Prefácio

Com o desenvolvimento da Internet e o aumento dos aplicativos de rede, os
endereços IPv4 públicos limitados tornaram-se um gargalo para o
desenvolvimento de redes. Para resolver esse problema, foi introduzido o
Network Address Translation (NAT).

O NAT permite que hosts em uma rede interna acessem uma rede externa.
Isso não apenas ajuda a aliviar a escassez de endereços IPv4, mas também
melhora a segurança da rede interna, uma vez que o NAT impede que os
dispositivos na rede externa se comuniquem diretamente com os hosts na
rede interna que usa endereços privados.

Este curso descreve a motivação por trás do NAT e implementações e
cenários de aplicação de diferentes tipos de NAT.
ágina 3 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Objetivos

Ao concluir este curso, você será capaz de:
▫ Entender a motivação por trás do NAT.

▫ Dominar as classificações e implementações do NAT.

▫ Dominar seleções de NAT em diferentes cenários.

ágina 4 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Conteúdo
1. Visão geral do NAT
2. NAT estático
3. NAT dinâmico
4. NAPT e Easy IP
5. Servidor NAT

ágina 5 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
A motivação por trás do NAT

À medida que o número de usuários da Internet aumenta, os endereços IPv4 públicos tornam-
se mais escassos.

O que é pior, a alocação desigual desses endereços resultou em uma grande escassez de
endereços IPv4 públicos disponíveis em algumas áreas.

Para superar a escassez de endereços IPv4 públicos, é necessário usar tecnologias de
transição.

Usuários de Endereços IPv4 0


internet públicos
ágina 6 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Endereços IP privados

Endereços IP públicos: gerenciados e alocados por uma organização dedicada e que podem ser usados
para comunicação direta na Internet

Endereços IP privados: podem ser usados por organizações ou indivíduos aleatoriamente em redes
internas, mas não para a comunicação direta na Internet

Os endereços de Classe A, B e C a seguir são reservados como endereços IP privados:
▫ Classe A: [Link]–[Link]

▫ Classe B: [Link]–[Link]

▫ Classe C: [Link]–[Link] Campus de Parque industrial Rede de


escritório em pequena campus escolar
corporativo escala [Link]/8
[Link]/16

Cafeteria Rede doméstica


[Link]/16
Internet [Link]/16

ágina 7 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Implementação de NAT

NAT: converte endereços IP em pacotes de dados IP. É amplamente utilizado em redes ao vivo e
geralmente é implantado em dispositivos de saída de rede, como roteadores ou firewalls.

Cenário típico de aplicação de NAT: os endereços privados são usados em redes privadas (empresas ou
residências) e o NAT é implantado em dispositivos de saída. Para o tráfego de uma rede interna para uma
rede externa, o NAT converte os endereços de origem dos pacotes de dados em endereços públicos
específicos. Para o tráfego de uma rede externa para uma rede interna, o NAT converte o endereço de
destino dos pacotes de dados.

Os endereços NAT+private conservam efetivamente os endereços IPv4 públicos.
Rede privada
2 IP de origem: [Link]
1 IP de origem:
[Link] IP de destino: [Link]
IP de destino: [Link]

[Link] [Link] Internet


PC NA Servidor Web
[Link]/24 4 IP de origem: [Link] 3 IP de origem: [Link]
IP de destino: T [Link]
IP de destino: [Link]
[Link]

ágina 8 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Conteúdo
1. Visão geral do NAT
2. NAT estático
3. NAT dinâmico
4. NAPT e Easy IP
5. Servidor NAT

ágina 9 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Implementação de NAT estático

NAT estático: um endereço IP privado é mapeado para um endereço IP público fixo.

Acesso bidirecional: quando um host interno com um endereço IP privado acessa a Internet, o dispositivo
NAT de saída converte o endereço IP privado em um endereço IP público. Da mesma forma, quando um
dispositivo de rede externo envia pacotes para acessar uma rede interna, o dispositivo NAT converte o
endereço público (endereço de destino) transportado nos pacotes em um endereço privado.

Rede privada

[Link]/24

[Link]
Internet
[Link]
[Link]/2 54 NA Tabela de mapeamento Servidor
4 T NAT Web
-------------------------------
Endereço Endereço [Link]
privado público
[Link] [Link]
[Link]/2
[Link] [Link]
4
[Link] [Link]

ágina 10 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de NAT estático
IP de origem:
IP de origem:
1 [Link]
2 [Link]
IP de destino: O endereço de origem [Link] é
IP de destino: [Link] convertido em [Link] para dar acesso à
[Link]
Internet.
IP de origem: O endereço IP de destino [Link] do
IP de origem: [Link] pacote retornado da Internet é convertido
4 IP de destino: 3 [Link] em [Link].
IP de destino:
[Link]
[Link]
[Link]/
24
[Link] Servidor
Internet Web
[Link] [Link]
[Link]/ 54 NA
24 T
IP de origem: Host externo
IP de origem: [Link]
2 IP de destino:
1 [Link] [Link]
[Link]/ IP de destino: Quando o host externo envia um pacote para
[Link]
[Link] acessar [Link] proativamente, o endereço
24
de destino do pacote é convertido em
IP de origem: [Link] pelo dispositivo de saída por
IP de origem:
3 [Link]
4 [Link] meio do NAT.
IP de destino: O endereço IP de origem do pacote enviado
IP de destino: [Link]
[Link] de [Link] é convertido em [Link]
pelo NAT quando o pacote passa pelo
dispositivo de saída.

ágina 11 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Como configurar um NAT estático
1. Método 1: Configure o NAT estático na visualização da interface.

global { global-address} é usado para configurar um endereço IP público externo e inside {host-
address } é usado para configurar um endereço IP privado interno.
2. Método 2: configure o NAT estático na visualização do sistema.

O formato do comando na visualização do sistema é o mesmo da visualização da interface. Depois


desta configuração, habilite o NAT estático em uma interface específica.

Esse comando habilita o NAT estático na interface.

ágina 12 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de configuração de NAT
estático
Rede privada

[Link]/
24
Internet
[Link] GE0/0/1
[Link]/ 54 R1 122.1.2. Servidor
24 NA 1 Web
T [Link]

[Link]/
24
• Configure o NAT estático em R1 para mapear endereços privados de hosts internos para endereços
públicos no modo um-para-um.

ágina 13 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Conteúdo
1. Visão geral do NAT
2. NAT estático
3. NAT dinâmico
4. NAPT e Easy IP
5. Servidor NAT

ágina 14 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Implementação de NAT dinâmico

NAT dinâmico: um endereço IP privado é mapeado para um endereço IP público de um pool de endereços NAT contendo
um grupo de endereços IP públicos. O NAT estático mapeia estritamente os endereços no modo um-para-um. Como
resultado, mesmo que um host interno fique offline por muito tempo ou não envie dados, o endereço público continuará
ocupado pelo host.

O NAT dinâmico evita desperdícios de endereço desse tipo. Quando um host interno acessa uma rede externa, um
endereço IP disponível em um pool de endereços NAT é atribuído temporariamente ao host e marcado como Em uso.
Quando o host não acessa mais a rede externa, o endereço IP atribuído é recuperado
Pool de endereço NAT e marcado como Não usado.
--------------------
Rede privada
122.1.2. Não
1 usado
[Link]/24 122.1.2. Não
2 usado
122.1.2.
[Link] Não
3 Internet
usado
[Link]
[Link]/2 54 NA Servidor
4 T Web
[Link]

[Link]/2
4
ágina 15 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de NAT dinâmico (1)
Passo 1
Seleciona um endereço não utilizado no
pool de endereços como o endereço pós-
IP de origem:
convertido e marca o endereço como Em
1 [Link]
uso.
IP de destino: Pool de endereço
[Link] NAT
--------------------
122.1.2. 2 IP de origem: [Link]
Em uso
1 IP de destino: [Link]
Selecione
[Link]/2 122.1.2. Não
2 usado
4
122.1.2. Não
3 usado Internet
[Link]/2 NAT Passo 2 Servidor
4 Gera uma tabela de Web
mapeamento NAT temporária. [Link]

[Link]/2 Tabela de mapeamento


4 NAT
Endereço Endereço
privado público
[Link] [Link]
[Link] [Link]

ágina 16 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de NAT dinâmico (2)
Pesquisa o endereço IP privado desejado
na tabela de mapeamento NAT com base
no endereço IP público e converte o
endereço IP de destino do pacote de
IP de origem: [Link] dados IP no endereço privado.
4 IP de destino:
[Link] Tabela de mapeamento
NAT IP de origem:
-----------------------------
Endereço Endereço 3 [Link]
privado público IP de destino:
[Link] [Link] Correspondência [Link]
[Link]/ [Link] [Link]
24

Internet
[Link]/ NA Servidor
24 T Web
[Link]

[Link]/
24

ágina 17 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Como configurar um NAT dinâmico
1. Crie um pool de endereços.

Configure um intervalo de endereços público. group-index especifica o ID do pool de endereços e


start-address e end-address especificam os endereços inicial e final do pool de endereços,
respectivamente.
2. Configure uma regra ACL para NAT.

Configure uma ACL básica para corresponder ao intervalo de endereço de origem que requer NAT
dinâmico.
3. Configure o NAT de saída com o pool de endereços na visualização da interface.

Associe a regra ACL ao pool de endereços para NAT dinâmico na interface. O parâmetro no-pat
especifica que a conversão de porta não é executada.

ágina 18 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de configuração de NAT
dinâmico
Rede privada

[Link]/24

Internet
GE0/0/1
[Link]/24 NA Servidor
T Web
R1 [Link]
[Link]/24
• Configure o NAT dinâmico em R1 para mapear dinamicamente endereços privados de hosts internos para
endereços públicos.

ágina 19 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Conteúdo
1. Visão geral do NAT
2. NAT estático
3. NAT dinâmico
4. NAPT e Easy IP
5. Servidor NAT

ágina 20 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Implementação de NAPT

O NAT dinâmico não converte números de porta. Ele pertence a No-Port Address Translation (No-PAT). Nesse modo, o
mapeamento entre endereços públicos e privados ainda é 1:1, o que não permite melhorar a utilização do endereço
público.

Network Address and Port Translation (NAPT): converte endereços IP e números de porta de vários hosts internos para
um endereço IP público em um pool de endereços. Desta forma, Pool
o mapeamento
de endereço
1:n entre endereços públicos e privados
é implementado, oRede
que melhora NAT
privadaefetivamente a utilização do endereço público.
122.1.2.
--------------------
1
[Link]/2 122.1.2.
4 2
[Link] 122.1.2.
3 Internet
[Link]
[Link]/2 54 NA Servidor
4 T Web
Tabela de mapeamento NAT [Link]
-------------
[Link]/2 Endereço IP Endereço IP
privado:Número de público:Número de
4 porta porta
[Link]:10321 [Link]:1025
[Link]:17087 [Link]:1026

ágina 21 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de NAPT (1)
Passo 1
Seleciona um endereço do pool
1 Origem: Pool de de endereços e converte o
[Link]:10321
Destino: [Link]:80 endereço endereço IP de origem e o 2 Origem:
NAT número da porta. [Link]:1025
122.1.2. Destino: [Link]:80
-------------
1
Selecione
122.1.2.
[Link]/ 2
24
122.1.2.
3 Internet
[Link]/ NA Passo 2 Servidor Web
Gera uma tabela de mapeamento NAT
24 T temporária, que registra: [Link]
[Endereço IP de origem:número da porta
antes da tradução], [endereço IP:número
da porta após a tradução].
[Link]/
24 Tabela de mapeamento
-------------
Endereço IP Endereço IP
privado:Número de público:Número de
porta porta
[Link]:10321 [Link]:1025
[Link]:17087 [Link]:1026

ágina 22 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de NAPT (2)
Pesquisa na tabela de mapeamento NAT o
endereço IP privado desejado e o número da
porta com base no endereço IP público e no
número da porta e converte o endereço IP de
destino e o número da porta do pacote de
4 Origem: [Link]:80
dados IP.
Destino: [Link]:10321
Tabela de mapeamento NAT
-------------
Endereço IP Endereço IP
privado:Número de público:Número de
3 Origem: [Link]:80
porta porta Destino: [Link]:1025
[Link]:10321 [Link]:1025 Correspondência
[Link]/ [Link]:17087 [Link]:1026
24
Internet
[Link]/ NA Servidor Web
24 T [Link]

[Link]/
24

ágina 23 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de configuração de NAPT
Rede privada

[Link]/2
4

[Link] GE0/0/1 Internet


[Link]/2 4 NA Servidor
4 T Web
R1 [Link]

[Link]/2
4
• Configure o NAPT em R1 para permitir que todos os hosts com endereços IP
privados na rede interna acessem a rede pública pelo [Link].

ágina 24 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Easy IP

Easy IP: converte endereços IP e números de porta da camada de transporte. A implementação do Easy IP
é a mesma do NAPT. A diferença é que o Easy IP não envolve pools de endereços. Ele usa um endereço de
interface como um endereço público para NAT.

O Easy IP aplica-se a cenários em que os endereços IP públicos não são fixos, como quando endereços IP
públicos são obtidos dinamicamente por dispositivos de saída em redes privadas por discagem DHCP ou
PPPoE.
Rede privada

[Link]/2
4
[Link]
Internet
[Link]
[Link]/2 54 NA Servidor
4 T Web
Tabela de mapeamento NAT [Link]
-------------
Endereço IP Endereço IP
[Link]/2 privado:Número de público:Número de
4 porta porta
[Link]:10321 [Link]:1025
[Link]:17087 [Link]:1026

ágina 25 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de configuração de Easy IP
Rede privada

[Link]/2
4

GE0/0/1 Internet
[Link]
[Link]/2 4 NA Servidor
4 T Web
R1 [Link]

[Link]/2
4
• Configure Easy IP em R1 para permitir que todos os hosts com endereços IP
privados na rede interna acessem a rede pública pelo [Link].

ágina 26 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Conteúdo
1. Visão geral do NAT
2. NAT estático
3. NAT dinâmico
4. NAPT e Easy IP
5. Servidor NAT

ágina 27 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Servidor NAT

Servidor NAT: mapeia um servidor interno para uma rede pública por meio de um mapeamento um-para-
um entre um [public IP address:port number] e um [private IP address:port number]. Essa função
é utilizada quando o servidor interno precisa fornecer serviços para a rede pública.

Um host externo acessa proativamente o [public IP address:port number] para se comunicar com o
servidor interno.

Rede privada

[Link]
Internet
[Link]
Servidor 4 NA [Link]
Web T
192.168.1. Tabela de mapeamento NAT
10 -----------------------
Endereço IP Endereço IP
privado:Número de público:Número de
porta porta
[Link]:80 [Link]:80

ágina 28 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo de servidor NAT
Procura na tabela de mapeamento NAT o
endereço privado:número da porta
desejado com base no endereço
público:número da porta e converte o
endereço de destino:número da porta do
pacote de dados IP para o endereço
2 Origem: [Link]:47819 privado:número da porta.
Destino: [Link]:80
Tabela de mapeamento NAT
-----------------
Endereço IP Endereço IP 1 Origem:
privado:Número público:Número de [Link]:47819
de porta porta
Destino: [Link]:80
[Link]:80 [Link]:80 Correspondência

[Link]
Internet
[Link]
Servidor 4 NA [Link]
Web T
[Link] 4 Origem: [Link]:80
3 Origem: [Link]:80 Converte Destino: [Link]:47819
0 Destino: [Link]:47819 inversamente o
endereço IP de
origem:número da
porta com base na
tabela de
mapeamento NAT.

ágina 29 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Exemplo para a configuração de um
servidor NAT
Rede privada

[Link]
Internet
[Link]
Servidor 4 NA [Link]
Web T
[Link]
0

• Configure o servidor NAT em R1 para mapear o endereço IP do servidor interno


[Link] e o número da porta 8080 para o endereço IP público [Link] e o
número da porta 80.

ágina 30 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Questionár
1. Que
io
tipos de NAT podem permitir que dispositivos externos acessem
proativamente um servidor interno?
2. Quais são as vantagens do NAPT sobre o No-PAT?

ágina 31 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Sumário

Usar endereços privados em redes privadas e usar NAT na saída da rede
reduz efetivamente o número de endereços IPv4 públicos necessários. O NAT
efetivamente alivia a escassez de endereços IPv4 públicos.

NAT dinâmico, NAPT e Easy IP fornecem tradução de endereço de origem
para hosts de rede privada acessarem a rede pública.

O servidor NAT permite que servidores internos forneçam serviços para
redes públicas.

O NAT estático fornece mapeamento um-para-um e dá suporte à
comunicação bidirecional.

ágina 32 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.
Thank You
[Link]

ágina 33 Copyright © Huawei Technologies Co., Ltd. 2023. Todos os direitos reservados.

Você também pode gostar