Cisco Teoria Modulo Quarto Lezione 1

Ci sono due tipi di nat

  1. traditional nat: una stub network da una parte e dall'altra internet. Solitamente da fuori verso dentro non va.
  2. spazi multipli di indirizzamento address real

Il tradicional nat ha due possibili approcci

  1. basic nat, si lavora solo sugli indirizzi ip
  2. NAPT Network Address Port Traslation sono coinvolti ip e porta.

Due definizioni da prendere in maniera larga:

  • Inside network:
  • Outside network : rete esterna con cui gil interni comunicano
  • Inside Local ip privati
  • Inside Global ip pubblici a me appartenenti. Con cui rappresento esternamente i miei ip interni.
  • Outside local: Indirizzo IP (non necessariamente valido) che rappresenta un host

esterno nella rete interna

  • Ouside global: indirizzo indirizzo ip valido di un host nella rete esterna.

Gli inside dovrebbero essere quelli che stanno dietro il sistema nat.

NAT
Associazione statica tra Local e Global
Per l'associazione dinamica si crea al primo pacchetto e poi scade in base alle impostazioni del router. Non ci sono rfc che indicano le scadenze.
Disaccopiare il numero di inside Global rispetto a quelli Local

NAPT
È solo dinamica perchè entrano in gioco le porte e dato che ho moltissime porte a disposizione posso risparmiare molte porte.

SVANTAGGI

  1. incremento della latenza per traduzione degli indirizzi e ricalcolo del checksum
  2. perdita della tracciabilità traceroute ecc.
  3. alcune applicazioni di rete potrebbero avere dei malfunzionamenti . Ho bisogno di ALG Application Level Gateways. Ftp , protocolli di rete multimediali, p2p. Questi gateway per funzionare devono ispezionare e modificare il contenuto del payload. Ma questa è una operazione costosa.
Salvo diversa indicazione, il contenuto di questa pagina è sotto licenza Creative Commons Attribution-ShareAlike 3.0 License