Funciones de Layer 3
10.1
NAT
Nota
NAT/NATP es una función de Layer 3 y solo puede utilizarse con IPv4.
Si se utiliza el protocolo ISO, que trabaja en Layer 2, no es posible el uso de NAT.
En Network Address Translation (NAT) las subredes IP se dividen en "Inside" y "Outside". La
división responde a la perspectiva de una interfaz NAT. Todas las redes accesibles a través de
la propia interfaz NAT, se consideran "Outside" para esa interfaz. Todas las redes accesibles
desde otras interfaces IP del mismo dispositivo son consideradas "Inside" para la interfaz NAT.
Si se enruta a través de una interfaz NAT, las direcciones IP de origen o destino de los
paquetes de datos transmitidos cambian al pasar de "Inside" a "Outside". La dirección de
comunicación determina si cambia la dirección IP de origen o de destino. Siempre se adapta
la dirección IP del interlocutor que se encuentra "Inside". Dependiendo de la perspectiva, la
dirección IP de un interlocutor se denominará "Local" o "Global".
Posición
Capacidad de cálculo
Debido a la limitación de carga a la CPU, la recepción de paquetes del dispositivo está limitada
a 300 paquetes por segundos. Eso equivale a un flujo de datos máximo de 1,7 Mbits/s. Esta
limitación de carga no es aplicable por interfaz, sino en general para todos los paquetes que van
a la CPU.
Toda la comunicación NAT se desarrolla a través de la CPU, por lo que compite con la
comunicación IP que va a la CPU, p. ej. WBM y Telnet.
Recuerde que una gran parte de la capacidad de cálculo está ocupada si se utiliza NAT.
SCALANCE Layer 2 Switches Command Line Interface (CLI) V4.5
Manual de configuración, 10/2023, C79000-G8978-C361-15
Local
Inside
Una dirección IP real asignada a un
dispositivo situado dentro de la red
interna. Esta dirección no es acce‐
sible desde la red externa.
Outside
Una dirección IP real asignada a un dispositivo situado dentro de la red
externa.
Dado que solo se convierten direcciones "Inside", no se distingue entre
Outside Local y Outside Global.
Perspectiva
Global
Una dirección IP en la que está ac‐
cesible un dispositivo interno des‐
de la red externa.
10
577