DMZ

NAT - Tradução de endereços de rede

RAID
NAT - Traslazione di indirizzi NAT - Adressenumsetzung NAT - Translation d'adresses NAT - Traducción de direcciones NAT - Address Translation

Princípio do NAT

O mecanismo de tradução de endereços de rede (em inglês Network Address Translation , notado NAT) foi criado para responder à escassez de endereços IP com o protocolo IPv4 (o protocolo IPv6 responderá a termo a este problema).

Com efeito, em endereçamento IPv4 o número de endereços IP rotáveis (por conseguinte, únicos no planeta) não é suficiente para permitir a todas as máquinas que necessitam de estar ligadas à Internet fazê-lo.

O princípio do NAT consiste então em utilizar um endereço IP rotável (ou um número limitado de endereços IP) para conectar o conjunto das máquinas da rede realizando, a nível da ponte estreita de conexão à Internet, uma translation (literalmente “uma tradução”) entre o endereço interno (não rotável) da máquina que deseja ligar e o endereço IP da ponte estreita.

Tradução de endereço de rede



Por outro lado, o mecanismo de tradução de endereços permite proteger a rede interna, já que camufla completamente o endereçamento interno. Com efeito, para um observador externo à rede, todos os pedidos parecem provir do mesmo endereço IP.

Espaços de endereçamento


O organismo que gere o espaço de endereçamento público (endereços IP rotáveis) é a Internet Assigned Number Authority (IANA). O RFC 1918 define um espaço de endereçamento privado que permite a qualquer organização atribuir endereços IP às máquinas da sua rede interna sem risco de entrar em conflito com um endereço IP público atribuído pelo IANA. Estes endereços ditos não-rotáveis correspondem aos intervalos de endereços seguintes:

  • Classe A : de 10.0.0.0 a 10.255.255.255 ;
  • Classe B : de 172.16.0.0 a 172.31.255.255 ;
  • Classe C : de 192.168.0.0 a 192.168.255.55 ;

Todas as máquinas de uma rede interna, conectadas à Internet através de um switch e que não possuem um endereço IP público, devem utilizar um endereço contido num destes intervalos. Para as pequenas redes domésticas, o intervalo de endereços de 192.168.0.1 a 192.168.0.255 é geralmente utilizado.

Tradução estática

O princípio do NAT estático consiste em associar um endereço IP público a um endereço IP privado interno à rede. O switch (ou mais exactamente a ponte estreita) permite por conseguinte associar a um endereço IP privado (por exemplo 192.168.0.1) um endereço IP público rotável na Internet e fazer a tradução, tanto num sentido como no outro, alterando o endereço no pacote IP.

A tradução de endereço estática permite assim ligar máquinas da rede interna à Internet de maneira transparente mas não resolve o problema da escassez de endereços, na medida em que n endereços IP rotáveis são necessário para ligar n máquinas da rede interna.

Tradução dinâmica

O NAT dinâmico permite partilhar um endereço IP rotável (ou um número reduzido de endereços IP rotáveis) entre várias máquinas em endereçamento privado. Assim, todas as máquinas da rede interna possuem virtualmente, vistas do exterior, o mesmo endereço IP. É a razão pela qual o termo “máscara IP” (em inglês IP masquerading) é às vezes utilizado para designar o mecanismo de tradução de endereço dinâmico.

Para poder “multiplexar” (partilhar) os diferentes endereços IP sobre um ou vários endereços IP rotáveis, o NAT dinâmico utiliza o mecanismo de tradução de porta (PAT - Port Address Translation), ou seja a afectação de uma porta fonte diferente a cada pedido, de maneira a poder manter uma correspondência entre os pedidos que provêm da rede interna e as respostas das máquinas na Internet, todos dirigidos para o endereço IP switch.

Mais informações

Para mais informação deve consultar RFC 3022:




Artigo escrito por Jean-François PILLOU

Última modificação do dia Quinta 24 de Setembro de 2009 às 11:08:36.Este documento, intitulado « NAT - Tradução de endereços de rede »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.

Melhores respostas por « NAT Tradução de endereços de rede » em :
Endereços dos servidores POP e SMTP dos principais FAI Ver Esta página dá os endereços dos servidores de mensagens (SMTP / POP3 / IMAP) dos principais fornecedores de acesso à internet (FAI), na França : 9 Telecom 9ONLINE ALICE AOL ALTERN.ORG CARAMAIL CEGETEL CLUB INTERNET DARTY BOX...
NAT - Network Address Translation, porta e encaminhamento porta Ver Princípio do NAT O mecanismo de tradução de endereços (em inglês Network Address Translation, notado NAT) foi criado para responder à escassez de endereços IP com o protocolo IPv4 (o protocolo IPv6 responderá a termo a este...
Endereço IP Ver O que é um endereço IP Na Internet, os computadores comunicam entre eles graças ao protocolo IP (Internet Protocol), que utiliza endereços numéricos, chamados endereços IP, compostos por 4 números inteiros (4 bytes) entre 0 e 255 e...
Conectar-se à rede WiFi com a Livebox (França) VerAntes de se conectar à rede WiFi SSID da Livebox, é preciso pô-la em modo Associação. Isto significa, associar o endereço MAC da placa de rede WiFi do seu computador com a Livebox. É uma proteção adicional ; na realidade, cada placa de rede...
192.168.0.1 / 192.168.1.1 VerO que significa 192.168.0.1 ? 192.168.0.0 são redes privadas (não roteadores) utilizadas para as redes pessoais ou redes internas de pequenas empresas .As redes do tipo 192.168.0.0 podem ter até 254 máquinas em rede local (192.168.0.1 a...
Download Angry IP Scanner VerAngry IP Scanner é uma ferramenta que analisa e monitora o estado dos endereços IP numa rede local . Pode analisar qualquer IP para comprovar se responde, resolver o nome de host e tentar conectar com aquelas especificada no diálogo de configuração...
Criar uma rede local VerPorquê criar uma rede local ? Quando dispomos de vários computadores, pode ser prático ligá-los entre eles e criar uma rede local (em inglês LAN, abreviatura de Local Area Network). Contrariamente do que se possa pensar, a criação de tal...
VLAN - Redes virtuais VerIntrodução às VLAN Uma VLAN (Virtual Local Area Network ou Virtual LAN, em português Rede Local Virtual) é uma rede local que agrupa um conjunto de máquinas de maneira lógica e não física. Com efeito, numa rede local a...
Instalação em rede de vários computadores sob Windows VerInstalação em rede sob Windows 2000/XP Para configurar cada computador, basta ir ao painel de configuração, seguidamente clicar 2 vezes em “conexões rede”, seguidamente clicar com o botão direito sobre “conexão à rede local”,...