Junior
Como funciona o NAT (Network Address Translation)?
sobes.tech IA
Resposta da IA
NAT (Network Address Translation) permite que vários dispositivos numa rede privada (local) usem um único endereço IP público para aceder à Internet. A tradução de endereços ocorre quando os pacotes passam por um roteador ou firewall.
Principais tipos de NAT:
- NAT estático: Um endereço IP privado é associado permanentemente a um endereço IP público. Raramente usado, principalmente para servidores.
- NAT dinâmico: Os endereços IP privados são atribuídos a um grupo disponível de endereços IP públicos.
- PAT (Port Address Translation) ou NAT Overload: Múltiplos endereços IP privados são atribuídos a um único endereço IP público, usando diferentes números de porta de origem. Este é o tipo mais comum de NAT.
Princípio de funcionamento do PAT:
- Um dispositivo na rede local envia um pacote para a Internet.
- O roteador NAT intercepta o pacote.
- Substitui o endereço IP privado do remetente e o número de porta do remetente pelo seu endereço IP público e um novo número de porta único.
- O roteador regista esta tradução na tabela de estados NAT.
- O pacote com o novo endereço e porta é enviado para a Internet.
- Quando chega o pacote de resposta ao roteador NAT, ele usa a tabela de estados para determinar a qual dispositivo na rede local ele se destinava.
- O roteador restaura o endereço IP privado original e o número de porta do remetente e encaminha o pacote ao dispositivo correspondente na rede local.
Exemplo de entrada na tabela de estados NAT (simplificado):
| IP Privada:Porta | IP Pública:Porta |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// Exemplo de tradução de pacote com PAT:
// Pacote da rede local para a Internet:
// Original: src=192.168.1.10:1234, dst=8.8.8.8:53
// Após NAT: src=203.0.113.5:5678, dst=8.8.8.8:53
// Pacote de resposta da Internet para a rede local:
// Original: src=8.8.8.8:53, dst=203.0.113.5:5678
// Após NAT: src=8.8.8.8:53, dst=192.168.1.10:1234
O NAT ajuda a economizar endereços IP públicos e aumenta a segurança, ocultando os endereços IP privados dos dispositivos na rede local.