4
.
4
N
A
T
4
.
4
N
A
T
Generalmente, el router sirve como un router de Traducción de Dirección de Red (Network
Address Translation, NAT). NAT es un mecanismo que permite que una o más direcciones IP
privadas sean mapeadas a una sola IP pública. La dirección IP pública es generalmente
asignada por su ISP, por lo cual le puede cobrar. La dirección IP privada es reconocida
solamente entre los hosts internos.
Cuando los paquetes salientes destinados a algún servidor público en Internet llegan al router
NAT, el router cambiará su dirección fuente en la dirección IP pública del router, seleccionará
el puerto público disponible, y luego reenviará los paquetes a través del puerto seleccionado.
Al mismo tiempo, el router debe listar una entrada en la tabla para memorizar esta relación
entre la dirección y el mapeo de puerto. Cuando el servidor público responde, el tráfico
entrante, por supuesto, es destinado a la dirección IP pública del router, y el router hará la
inversión basada en su tabla. Por lo tanto, el host interno puede comunicarse con el host
externo sin probelma.
Los beneficios de NAT son:
Ahorra costo en solicitar dirección IP pública y puede aplicar eficientemente la
dirección IP. NAT permite que las direcciones IP internas de los hosts locales sean
traducidas a una dirección IP pública, entonces puede tener solamente una dirección IP
en nombre de todos los hosts internos.
Mejora la seguridad de la red interna a través de esconder la dirección IP. Hay
muchos ataques dirigidos a las víctimas basados en las direcciones IP. Puesto que el
atacante no puede conocer ninguna dirección IP privada, la función NAT puede proteger
la red interna.
Nota: En la página de NAT, verá la dirección IP privada definida RFC-1918. Generalmente
usamos la subred 192.168.1.0/24 para el router. Según lo mencionado antes, la facilidad de
NAT puede mapear una o más direcciones IP y/o atender puertos en diferentes servicios
específicos. Es decir, la función NAT se puede logar a través de los métodos de mapeo de
puertos.
245
Vigor2925 Series Guía de usuario