Escolar Documentos
Profissional Documentos
Cultura Documentos
• Conceitos de NAT
– NAT Rule Base
• Formas de NAT
– Static NAT
– Hide NAT
– Port Mapping
• Tipos de NAT
– Automatic NAT
– Manual NAT
• Monitoramento do NAT e Troubleshooting
• Lab 08 - Hide NAT
• Lab 09 - Static NAT
• Lab 10 - Port Mapping
www.CloudCampus.com.br 2
Conceito de NAT
www.CloudCampus.com.br 3
Conceito de NAT
www.CloudCampus.com.br 4
NAT para conectividade
entre redes sem rota reversa
www.CloudCampus.com.br 5
NAT Rule Base
www.CloudCampus.com.br 6
Regras de NAT
www.CloudCampus.com.br 7
Formas de NAT
• Static NAT
– Publicação de serviços na Internet
– NAT do tipo 1 para 1
• Um endereço IP interno (não válido) para IP Externo (válido)
– Necessidade de entrada e saída de tráfego
• Hide NAT
– Acesso à Internet a partir de endereços privados
(host ou rede)
– 1 para 1 e 1 para N
– Necessidade de apenas saída de tráfego
www.CloudCampus.com.br 8
Static NAT
10.10.0.26
INTERNET
192.0.2.5
www.CloudCampus.com.br 9
Static NAT
Contexto Endereço de Porta de Endereço de Porta de
Origem Origem Destino Destino
Host Internet -> 200.101.70.20 7050 192.0.2.5 80
Firewall (ida)
Firewall -> 200.101.70.20 7050 10.10.0.26 80
Host Interno (ida)
Host Interno -> 10.10.0.26 80 200.101.70.20 7050
Firewall (volta)
Firewall -> 192.0.2.5 80 200.101.70.20 7050
Host Internet (volta)
10.10.0.26
Servidor Web
200.101.70.20
Cliente Web
192.0.2.5
www.CloudCampus.com.br 10
Configurando o Static NAT
www.CloudCampus.com.br 11
Exemplo de Static NAT
Regra 1
Regra 2
Regra 1
Regra 2
www.CloudCampus.com.br 12
Hide NAT
10.10.0.26
INTERNET
192.0.2.1
www.CloudCampus.com.br 13
Hide NAT
Contexto Endereço de Porta de Endereço de Porta de
Origem Origem Destino Destino
Host Interno -> 10.10.0.26 8005 200.101.70.20 80
Firewall (ida)
Firewall -> 192.0.2.5 9115 200.101.70.20 80
Host Internet (ida)
Host Internet -> 200.101.70.20 80 192.0.2.5 9115
Firewall (volta)
Firewall -> 200.101.70.20 80 10.10.0.26 8005
Host Interno (volta)
10.10.0.26
Cliente Web
200.101.70.20
Servidor Web
192.0.2.5
www.CloudCampus.com.br 14
Configurando o Hide NAT
www.CloudCampus.com.br 15
Exemplo de Hide NAT
Regra 1
Regra 1
www.CloudCampus.com.br 16
Proxy ARP
www.CloudCampus.com.br 17
Port Mapping
www.CloudCampus.com.br 18
Port Mapping
Considerações
www.CloudCampus.com.br 19
Tipos de NAT
• Automatic NAT
– Regras de criadas automaticamente a partir
da configuração de NAT do objeto (host ou
rede)
• Manual NAT
– Regras criadas manualmente na tabela de
NAT
www.CloudCampus.com.br 20
Automatic NAT
www.CloudCampus.com.br 21
Manual NAT
www.CloudCampus.com.br 22
Ordem do NAT Rule Base
www.CloudCampus.com.br 23
Monitoramento do NAT
SmartView Tracker
www.CloudCampus.com.br 24
Troubleshooting – Proxy ARP
• Proxy ARP
– Firewall responde o ARP para os endereços IP de NAT
www.CloudCampus.com.br 25
Troubleshooting - Proxy ARP
www.CloudCampus.com.br 26
Troubleshooting - Proxy ARP
www.CloudCampus.com.br 27
Troubleshooting - Proxy ARP
www.CloudCampus.com.br 28
Troubleshooting - Proxy ARP
www.CloudCampus.com.br 29
Lab 08 – Hide NAT
www.CloudCampus.com.br 30
Lab 09 – Static NAT
www.CloudCampus.com.br 31
Lab 10 - Port Mapping
www.CloudCampus.com.br 32
Dúvidas?
www.CloudCampus.cc
info@cloudcampus.cc
+55-11-3662-3832