domingo, 10 de noviembre de 2013

NAT Y VLAN

NAT

Las organizaciones crean redes LAN o WAN grandes con direccionamiento privado y se conectan a Internet mediante la traducción de direcciones de red (NAT). 

La NAT traduce las direcciones privadas internas en una o más direcciones públicas para el enrutamiento en Internet. La NAT cambia la dirección de origen IP privada dentro de cada paquete por una dirección IP registrada públicamente antes de enviarla en Internet.

Las organizaciones pequeñas a medianas se conectan a sus proveedores de servicios de Internet (ISP, Internet Service Provider) mediante una conexión única. El router de borde local configurado con NAT se conecta al ISP.

Las organizaciones más grandes pueden tener varias conexiones ISP y el router de borde en cada una de estas ubicaciones realiza la NAT.

El uso de la NAT en los routers de borde aumenta la seguridad. Estas direcciones privadas e internas se convierten en direcciones públicas diferentes cada vez. Esto oculta la dirección real de los hosts y los servidores de la empresa.La mayoría de los routers que implementa NAT también bloquea los paquetes que llegan desde fuera de la red privada a menos que sean una respuesta a la solicitud de un host interno.

El Router tiene una 'Tabla de Enrutamiento' donde guarda las traducciones que realiza (conversiones NAT), de tal manera que cuando regresa el paquete que envió, vuelve a traducir la dirección publica por la privada que tiene guardada.Proceso NAT:

El Router recibe el paquete del ordenador y compara mediante AND la dirección IP de origen con la IP de destino, si No coincide mediante NAT cambia la IP de origen privada (192.168.1.106) por una IP publica (209.165.202.129) para enviarlo al destino, cuando vuelve el paquete realiza la misma operación a la inversa usando la tabla de enrutamiento que previamente ha rellenado.

Es posible configurar la NAT de forma estática o dinámica:
La NAT estática asigna una única dirección local interna a una única dirección pública o global. Esta asignación garantiza que una dirección local interna particular siempre se asocie con la misma dirección pública. La NAT estática garantiza que los dispositivos externos alcancen constantemente un dispositivo interno. Ejemplos son los Servidores Web y FTP que son accesibles para el público.

La NAT dinámica usa un conjunto disponible de direcciones públicas de Internet y las asigna a las direcciones locales internas. La NAT dinámica asigna la primera dirección IP disponible en el conjunto de direcciones públicas a un dispositivo interno. Ese host usa la dirección IP global asignada a lo largo de la duración de la sesión. Cuando finaliza la sesión, la dirección global externa vuelve al conjunto para que otro host la use.

VLAN

Una VLAN (Red de área local virtual o LAN virtual) es una red de área local que agrupa un conjunto de equipos de manera lógica y no física.

Efectivamente, la comunicación entre los diferentes equipos en una red de área local está regida por la arquitectura física. Gracias a las redes virtuales (VLAN), es posible liberarse de las limitaciones de la arquitectura física (limitaciones geográficas, limitaciones de dirección, etc.), ya que se define una segmentación lógica basada en el agrupamiento de equipos según determinados criterios (direcciones MAC, números de puertos, protocolo, etc.).

Tipos de VLAN

Se han definido diversos tipos de VLAN, según criterios de conmutación y el nivel en el que se lleve a cabo :

la VLAN de nivel 1 (también denominada VLAN basada en puerto) define una red virtual según los puertos de conexión del conmutador;

la VLAN de nivel 2 (también denominada VLAN basada en la dirección MAC) define una red virtual según las direcciones MAC de las estaciones. Este tipo de VLAN es más flexible que la VLAN basada en puerto, ya que la red es independiente de la ubicación de la estación;
la VLAN de nivel 3: existen diferentes tipos de VLAN de nivel 3:

la VLAN basada en la dirección de red conecta subredes según la dirección IP de origen de los datagramas. Este tipo de solución brinda gran flexibilidad, en la medida en que la configuración de los conmutadores cambia automáticamente cuando se mueve una estación. En contrapartida, puede haber una ligera disminución del rendimiento, ya que la información contenida en los paquetes debe analizarse detenidamente.

la VLAN basada en protocolo permite crear una red virtual por tipo de protocolo (por ejemplo, TCP/IP, IPX, AppleTalk, etc.). Por lo tanto, se pueden agrupar todos los equipos que utilizan el mismo protocolo en la misma red.
Ventajas de la VLAN

La VLAN permite definir una nueva red por encima de la red física y, por lo tanto, ofrece las siguientes ventajas:

mayor flexibilidad en la administración y en los cambios de la red, ya que la arquitectura puede cambiarse usando los parámetros de los conmutadores;
aumento de la seguridad, ya que la información se encapsula en un nivel adicional y posiblemente se analiza;

disminución en la transmisión de tráfico en la red

No hay comentarios:

Publicar un comentario