Cisco Teoria Modulo Quarto Lezione 1
Ci sono due tipi di nat
- traditional nat: una stub network da una parte e dall'altra internet. Solitamente da fuori verso dentro non va.
- spazi multipli di indirizzamento address real
Il tradicional nat ha due possibili approcci
- basic nat, si lavora solo sugli indirizzi ip
- NAPT Network Address Port Traslation sono coinvolti ip e porta.
Due definizioni da prendere in maniera larga:
- Inside network:
- Outside network : rete esterna con cui gil interni comunicano
- Inside Local ip privati
- Inside Global ip pubblici a me appartenenti. Con cui rappresento esternamente i miei ip interni.
- Outside local: Indirizzo IP (non necessariamente valido) che rappresenta un host
esterno nella rete interna
- Ouside global: indirizzo indirizzo ip valido di un host nella rete esterna.
Gli inside dovrebbero essere quelli che stanno dietro il sistema nat.
NAT
Associazione statica tra Local e Global
Per l'associazione dinamica si crea al primo pacchetto e poi scade in base alle impostazioni del router. Non ci sono rfc che indicano le scadenze.
Disaccopiare il numero di inside Global rispetto a quelli Local
NAPT
È solo dinamica perchè entrano in gioco le porte e dato che ho moltissime porte a disposizione posso risparmiare molte porte.
SVANTAGGI
- incremento della latenza per traduzione degli indirizzi e ricalcolo del checksum
- perdita della tracciabilità traceroute ecc.
- alcune applicazioni di rete potrebbero avere dei malfunzionamenti . Ho bisogno di ALG Application Level Gateways. Ftp , protocolli di rete multimediali, p2p. Questi gateway per funzionare devono ispezionare e modificare il contenuto del payload. Ma questa è una operazione costosa.
versione della pagina: 1, ultima modifica: 29 Nov 2011 20:35