A pesar de servir como el protocolo universal para el tráfico de Internet, IPv4 tiene un número finito de direcciones IP disponibles. Aunque IPv6, con su número aparentemente infinito de direcciones IP, sustituirá finalmente a IPv4, Network Address Translation , o "NAT" para abreviar, ayuda a preservar el número finito de direcciones IPv4 disponibles para el tráfico de Internet.

Específicamente, NAT Masquerade permite que los hosts privados en la LAN reutilicen la única dirección IP pública asignada a la puerta de enlace de Internet. Para ello, NAT crea una tabla de conexiones que pasan por Internet Gateway, luego asigna aleatoriamente un número de puerto para rastrear cada conexión única, a pesar de utilizar la misma dirección IP.

De esta forma, una puerta de enlace de Internet reescribe o traduce, ya sea la fuente o la dirección de destino contenida en el paquete IP, en función de la información almacenada en la tabla NAT. Las tablas NAT son una forma de seguimiento de la conexión y permiten que una puerta de enlace / enrutador con NAT modifique la información de IP contenida en el paquete, a la vez que admite la comunicación de extremo a extremo. En lo que se denomina  Source NAT , una pasarela de Internet reescribe la dirección de origen como su dirección IP pública  (por ejemplo, 1.2.3.4) en paquetes salientes, y luego reescribe la dirección IP privada del host (por ejemplo, 10.0.0.2) en los paquetes entrantes que pertenecen a la misma conexión.

Generalmente se usa Source NAT, Destination NAT también existe para reescribir la IP de destino de un paquete, como en los casos en que una puerta de enlace de Internet y/o un firewall se encuentran entre, por ejemplo, un servidor web y una gran cantidad de clientes que navegan en Internet.


En esta imagen un UniFi Security Gateway (USG) aplica Source NAT para traducir la dirección IP privada del Host a la dirección IP pública de USG. Solo se cambia la dirección de origen (con una asignación de puerto aleatorio utilizada para rastrear la conexión en la tabla NAT del enrutador).
 

¿Encontró su respuesta?