Junior
¿Cómo funciona NAT (Network Address Translation)?
sobes.tech AI
Respuesta de la IA
NAT (Network Address Translation) permite que varios dispositivos en una red privada (local) utilicen una sola dirección IP pública para acceder a Internet. La traducción de direcciones ocurre cuando los paquetes pasan a través de un enrutador o firewall.
Tipos principales de NAT:
- NAT estático: Una dirección IP privada se asigna permanentemente a una dirección IP pública. Se usa raramente, principalmente para servidores.
- NAT dinámico: Las direcciones IP privadas se asignan a un grupo disponible de direcciones IP públicas.
- PAT (Port Address Translation) o NAT Overload: Múltiples direcciones IP privadas se asignan a una sola dirección IP pública, usando diferentes números de puerto de origen. Este es el tipo de NAT más común.
Principio de funcionamiento de PAT:
- Un dispositivo en la red local envía un paquete a Internet.
- El enrutador NAT intercepta el paquete.
- Reemplaza la dirección IP privada del remitente y el número de puerto del remitente por su dirección IP pública y un nuevo número de puerto único.
- El enrutador registra esta traducción en la tabla de estados NAT.
- El paquete con la nueva dirección y puerto se envía a Internet.
- Cuando llega el paquete de respuesta al enrutador NAT, usa la tabla de estados para determinar a qué dispositivo en la red local estaba destinado.
- El enrutador restaura la dirección IP privada original y el número de puerto del remitente y reenvía el paquete al dispositivo correspondiente en la red local.
Ejemplo de entrada en la tabla de estados NAT (simplificado):
| IP Privada:Puerto | IP Pública:Puerto |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// Ejemplo de traducción de paquete en PAT:
// Paquete desde la red local a Internet:
// Original: src=192.168.1.10:1234, dst=8.8.8.8:53
// Después de NAT: src=203.0.113.5:5678, dst=8.8.8.8:53
// Paquete de respuesta desde Internet a la red local:
// Original: src=8.8.8.8:53, dst=203.0.113.5:5678
// Después de NAT: src=8.8.8.8:53, dst=192.168.1.10:1234
NAT ayuda a ahorrar direcciones IP públicas y aumenta la seguridad al ocultar las direcciones IP privadas de los dispositivos en la red local.