SlideShare ist ein Scribd-Unternehmen logo
1 von 23
Microsoft Windows Server 2003
NAT - Network Address Translation
11/8/2013 Fagner S. de Lima - Redes de Computadores 1
Objetivos
 Componentes do NAT;
 Planejamento para instalação.
11/8/2013 Fagner S. de Lima - Redes de Computadores 2
Componentes do NAT
O serviço NAT é composto basicamente pelos seguintes elementos:
 Componente de tradução de endereços: O NAT faz parte do servidor
RRAS (Servidor de Acesso Remoto/VPN), ou seja, para que se possa
utilizar o servidor NAT com todas as suas funcionalidades, deve-se ter
um servidor com o RRAS instalado e habilitado.
 Componente de endereçamento: Atua como um servidor DHCP
simplificado, o qual é utilizado para concessão de endereços IP e outras
configurações de rede para os computadores da rede interna. Para que
possam utilizar o NAT, os clientes deve ser configurados para cliente
DHCP.
 Componente de resolução de nomes: O servidor NAT também
desempenha o papel de um servidor DNS. Quando uma consulta de
resolução de nomes é enviada por um cliente interno, o servidor NAT
repassa esta consulta para um servidor DNS da Internet. Esta
funcionalidade é idêntica ao papel de DNS Proxy, fornecida pelo ICS.
11/8/2013 Fagner S. de Lima - Redes de Computadores 3
Importante!
Como o NAT inclui as funcionalidades de endereçamento (DHCP) e
resolução de nomes (DNS), haverá limitações de utilização de outros
serviços no servidor onde o NAT foi habilitado:
 Não poderá ser executado o servidor DHCP ou o DHCP Relay Agent no
servidor NAT;
 Não poderá executar o servidor DNS no servidor NAT.
11/8/2013 Fagner S. de Lima - Redes de Computadores 4
Planejamento
Antes da habilitação do NAT no servidor RRAS, deve-se levar alguns
fatores em consideração. Estes fatos ajudam a evitar problemas futuros e
necessidade de reconfiguração do serviço.
11/8/2013 Fagner S. de Lima - Redes de Computadores 5
Planejamento
1 - Utilize endereços privados para a rede interna
Esta recomendação é óbvia. Deve-se utilizar uma das faixas de endereços
privados citadas anteriormente para identificar os computadores da rede
interna.
Por padrão o NAT utiliza a faixa 192.168.0.0/24, mas é possível alterar
esta configuração.
Lembrando que o NAT funcionará também como um servidor
DHCP, devem ser configurados os escopos de endereços que serão
fornecidos aos clientes.
11/8/2013 Fagner S. de Lima - Redes de Computadores 6
Planejamento
2 - Usar um ou mais endereços IP públicos
Se a rede estiver utilizando apenas um IP público, fornecido pelo ISP, não
serão necessárias configurações adicionais. Porém, se houver dois ou mais
endereços públicos, deve-se configurar a interface externa do NAT (ligada
a Internet) com a faixa de endereços públicos fornecidos pelo ISP.
A faixa é informada no formato padrão (IP/máscara), podendo haver
situações em que nem todos os endereços fornecidos possam ser assim
representados. Neste tipo de situação pode haver a impossibilidade de
utilização de todos os endereços.
Uma solução para esse problema é apresentada a seguir:
11/8/2013 Fagner S. de Lima - Redes de Computadores 7
Planejamento
Se o número de endereços fornecido for uma potência de 2 (2, 4, 8, ...), é
mais provável que se consiga representar a faixa de endereços no formato
padrão.
Exemplo:
206.63.134.212, 206.63.134.213, 206.63.134.214 e 206.63.134.215.
Esta faixa pode ser representada assim:
206.63.134.212/255.255.255.252 ou
206.63.134.212/30
11/8/2013 Fagner S. de Lima - Redes de Computadores 8
Planejamento
Caso não seja possível a representação anterior, deve-se informar os
endereços públicos como uma série de faixas de endereços.
Exemplo:
 206.58.149.213  206.58.149.218
 206.58.149.222  206.58.149.240
11/8/2013 Fagner S. de Lima - Redes de Computadores 9
Planejamento
3 - Permitir conexões da internet
Por padrão, o NAT permite que sejam feitas conexões da rede privada para
recursos da internet. Por exemplo, um cliente executando o seu browser e
requisitando uma página web, faz a conexão com um servidor web da
Internet. Quando os pacotes de resposta chegam ao NAT, eles serão
redirecionados ao cliente que originou a requisição.
Nesta situação a conexão é iniciada na rede interna, e não uma tentativa de
acesso vinda da Internet.
11/8/2013 Fagner S. de Lima - Redes de Computadores 10
Planejamento
Existe também a possibilidade da habilitação do acesso a um servidor da
rede interna, para usuários vindos da Internet. Por exemplo, pode-se
configurar um servidor IIS na rede interna que irá hospedar o site da
empresa. Neste caso o NAT deverá ser configurado para que usuários
vindos da Internet possam estabelecer conexão com o servidor da rede
interna.
Por padrão, este tipo de conexão é bloqueado pelo NAT, pois os pacotes
que chegarão a ele não representarão respostas de requisições internas. O
administrador da rede deverá configurar o NAT para aceitar estas
configurações.
11/8/2013 Fagner S. de Lima - Redes de Computadores 11
Planejamento
Para permitir que usuários da Internet acessem os recursos da rede
interna, deve-se seguir os passos indicados:
O servidor da rede interna que será acessado através da internet deverá
ser configurado com um IP fixo (fornecido pelo NAT, para uso da rede
interna) e com um IP do gateway e do servidor DNS (IP da interface
interna do servidor NAT).
Excluir o IP do servidor da rede interna da faixa de endereços que o NAT
irá disponibilizar dinamicamente para os demais clientes da rede interna.
Configurar uma porta especial no NAT. Ela irá fazer o mapeamento estático
de um endereço público e uma porta, para um endereço privado e uma
porta. Esta técnica realiza o mapeamento das requisições vindas da
Internet para um endereço específico na rede interna.
11/8/2013 Fagner S. de Lima - Redes de Computadores 12
Planejamento
4 - Configurando aplicações e serviços
Determinadas aplicações tornam necessárias a utilização de determinadas
portas de comunicação, e normalmente o NAT faz o bloqueio de algumas
delas. Para isso, deve-se configurar o NAT para a habilitação destas
portas, para que tais aplicativos possam ser executados
corretamente, senão eles terão seus pacotes bloqueados.
11/8/2013 Fagner S. de Lima - Redes de Computadores 13
Planejamento
5 - Conexões VPN iniciadas a partir da rede interna
Vale ressaltar que no Windows 2000 Server não era possível a criação de
conexões VPN L2TP/IPSec, mas esta limitação foi superada com a criação
do Windows Server 2003.
11/8/2013 Fagner S. de Lima - Redes de Computadores 14
Microsoft Windows Server 2003
NAT - Network Address Translation
Configuração do Servidor
11/8/2013 Fagner S. de Lima - Redes de Computadores 15
Atenção!
Só se deve seguir os próximos passos se o servidor já estiver devidamente
configurado com duas placas de rede (Internet [WAN] e Rede Interna
[LAN]). Neste caso o servidor já possui acesso à Internet, então o NAT será
instalado e configurado para que a Internet seja compartilhada entre os
computadores da rede interna.
Serão considerados também que alguns serviços como DHCP (e suas
configurações) e WINS também já estejam instalados e devidamente
configurados.
11/8/2013 Fagner S. de Lima - Redes de Computadores 16
Configuração do Servidor NAT
1. No menu Ferramentas Administrativas, clique em Roteamento e
acesso remoto.
11/8/2013 Fagner S. de Lima - Redes de Computadores 17
Configuração do Servidor NAT
2. Clicando com o botão direito do mouse sobre o nome do
servidor, selecione a opção Configurar e ativar roteamento e acesso
remoto.
11/8/2013 Fagner S. de Lima - Redes de Computadores 18
Configuração do Servidor NAT
3. Clique em Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 19
Configuração do Servidor NAT
4. Selecione a opção Conversão de Endereços de Rede (NAT) e clique em
Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 20
Configuração do Servidor NAT
5. Selecione a Interface de rede que se conecta à Internet e clique em
Avançar.
11/8/2013 Fagner S. de Lima - Redes de Computadores 21
Configuração do Servidor NAT
7. Se tudo ocorrer da forma correta, esta janela de confirmação aparecerá.
Basta clicar em Concluir.
11/8/2013 Fagner S. de Lima - Redes de Computadores 22
Configuração do Servidor NAT
8. A configuração básica do Serviço NAT foi finalizada.
11/8/2013 Fagner S. de Lima - Redes de Computadores 23

Weitere ähnliche Inhalte

Was ist angesagt?

Tutorial completo montando uma lan house
Tutorial completo montando uma lan houseTutorial completo montando uma lan house
Tutorial completo montando uma lan housejulioblogger
 
Unidade 2.4 Configuração do Windows Server 2008
Unidade 2.4 Configuração do Windows Server 2008Unidade 2.4 Configuração do Windows Server 2008
Unidade 2.4 Configuração do Windows Server 2008Juan Carlos Lamarão
 
Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012fabix83
 
Instalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPInstalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPJoeldson Costa Damasceno
 
Unidade 2.7 Introdução ao Serviços DHCP
Unidade 2.7 Introdução ao Serviços DHCPUnidade 2.7 Introdução ao Serviços DHCP
Unidade 2.7 Introdução ao Serviços DHCPJuan Carlos Lamarão
 
Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012Mario Kleber
 
Servidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson TreinamentosServidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson TreinamentosFábio dos Reis
 
Sistemas Operacionais em redes
Sistemas Operacionais em redesSistemas Operacionais em redes
Sistemas Operacionais em redesDaniel Brandão
 
O que é necessário para montar uma lan house
O que é necessário para montar uma lan houseO que é necessário para montar uma lan house
O que é necessário para montar uma lan houseJease Bernardo
 
Introdução ao dhcp
Introdução ao dhcpIntrodução ao dhcp
Introdução ao dhcpMarcelo Gomes
 
Redes prática - DHCP
Redes prática - DHCPRedes prática - DHCP
Redes prática - DHCPLuiz Arthur
 
Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsDavid de Assis
 
Instalação do Windows Server 2008
Instalação do Windows Server 2008Instalação do Windows Server 2008
Instalação do Windows Server 2008Guilherme Lima
 
Configurando as ferramentas do Windows Server 2008
Configurando as ferramentas do Windows Server 2008Configurando as ferramentas do Windows Server 2008
Configurando as ferramentas do Windows Server 2008Guilherme Lima
 

Was ist angesagt? (18)

Tutorial completo montando uma lan house
Tutorial completo montando uma lan houseTutorial completo montando uma lan house
Tutorial completo montando uma lan house
 
Aula 5 semana
Aula 5 semanaAula 5 semana
Aula 5 semana
 
Unidade 2.4 Configuração do Windows Server 2008
Unidade 2.4 Configuração do Windows Server 2008Unidade 2.4 Configuração do Windows Server 2008
Unidade 2.4 Configuração do Windows Server 2008
 
Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012
 
Instalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCPInstalação e configuração - Servidor DHCP
Instalação e configuração - Servidor DHCP
 
Unidade 2.7 Introdução ao Serviços DHCP
Unidade 2.7 Introdução ao Serviços DHCPUnidade 2.7 Introdução ao Serviços DHCP
Unidade 2.7 Introdução ao Serviços DHCP
 
Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012Configurando o serviço dhcp no windows server 2012
Configurando o serviço dhcp no windows server 2012
 
Servidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson TreinamentosServidor DHCP - Linux - Bóson Treinamentos
Servidor DHCP - Linux - Bóson Treinamentos
 
Sistemas Operacionais em redes
Sistemas Operacionais em redesSistemas Operacionais em redes
Sistemas Operacionais em redes
 
Linux ad
Linux adLinux ad
Linux ad
 
O que é necessário para montar uma lan house
O que é necessário para montar uma lan houseO que é necessário para montar uma lan house
O que é necessário para montar uma lan house
 
Aula11semana
Aula11semanaAula11semana
Aula11semana
 
Introdução ao dhcp
Introdução ao dhcpIntrodução ao dhcp
Introdução ao dhcp
 
Dhcp
DhcpDhcp
Dhcp
 
Redes prática - DHCP
Redes prática - DHCPRedes prática - DHCP
Redes prática - DHCP
 
Livro pfsense 2.0 em português
Livro pfsense 2.0 em portuguêsLivro pfsense 2.0 em português
Livro pfsense 2.0 em português
 
Instalação do Windows Server 2008
Instalação do Windows Server 2008Instalação do Windows Server 2008
Instalação do Windows Server 2008
 
Configurando as ferramentas do Windows Server 2008
Configurando as ferramentas do Windows Server 2008Configurando as ferramentas do Windows Server 2008
Configurando as ferramentas do Windows Server 2008
 

Andere mochten auch

Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento InovadorEmpreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento InovadorMinistério Público da Paraíba
 
Introdução à Informática - Módulo 2 - Conceitos Básicos
Introdução à Informática - Módulo 2 - Conceitos BásicosIntrodução à Informática - Módulo 2 - Conceitos Básicos
Introdução à Informática - Módulo 2 - Conceitos BásicosMinistério Público da Paraíba
 
Segurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - CriptografiaSegurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - CriptografiaMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...Ministério Público da Paraíba
 
Informática para internet
Informática para internet Informática para internet
Informática para internet Paulo Miele
 
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoSegurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...Ministério Público da Paraíba
 
Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...
Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...
Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...Ministério Público da Paraíba
 
Introdução à Informática - Módulo 3 - Por Dentro do Gabinete
Introdução à Informática - Módulo 3 - Por Dentro do GabineteIntrodução à Informática - Módulo 3 - Por Dentro do Gabinete
Introdução à Informática - Módulo 3 - Por Dentro do GabineteMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...Ministério Público da Paraíba
 

Andere mochten auch (20)

Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento InovadorEmpreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
Empreendedorismo de Negócios com Informática - Aula 4 - Comportamento Inovador
 
Introdução à Informática - Módulo 2 - Conceitos Básicos
Introdução à Informática - Módulo 2 - Conceitos BásicosIntrodução à Informática - Módulo 2 - Conceitos Básicos
Introdução à Informática - Módulo 2 - Conceitos Básicos
 
Introdução à Informática - Módulo 5 - Periféricos
Introdução à Informática - Módulo 5 - PeriféricosIntrodução à Informática - Módulo 5 - Periféricos
Introdução à Informática - Módulo 5 - Periféricos
 
Segurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - CriptografiaSegurança de Dados e Informações - Aula 4 - Criptografia
Segurança de Dados e Informações - Aula 4 - Criptografia
 
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
Empreendedorismo de Negócios com Informática - Aula 2 - Desenvolvimento do Co...
 
HTML5 - (02) Estrutura Básica - DOCTYPE e Charsets
HTML5 - (02) Estrutura Básica - DOCTYPE e CharsetsHTML5 - (02) Estrutura Básica - DOCTYPE e Charsets
HTML5 - (02) Estrutura Básica - DOCTYPE e Charsets
 
Informática para internet
Informática para internet Informática para internet
Informática para internet
 
Tecnologias Atuais de Redes - Aula 4 - Comutação
Tecnologias Atuais de Redes - Aula 4 - ComutaçãoTecnologias Atuais de Redes - Aula 4 - Comutação
Tecnologias Atuais de Redes - Aula 4 - Comutação
 
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoSegurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
 
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio
Tecnologias Atuais de Redes - Aula 2 - Redes Sem FioTecnologias Atuais de Redes - Aula 2 - Redes Sem Fio
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio
 
Tecnologias Atuais de Redes - Aula 3 - VPN
Tecnologias Atuais de Redes - Aula 3 - VPNTecnologias Atuais de Redes - Aula 3 - VPN
Tecnologias Atuais de Redes - Aula 3 - VPN
 
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
Empreendedorismo de Negócios com Informática - Aula 3 - Perfis para Inovação ...
 
HTML5 - (04) Novos Elementos e Atributos
HTML5 - (04) Novos Elementos e AtributosHTML5 - (04) Novos Elementos e Atributos
HTML5 - (04) Novos Elementos e Atributos
 
HTML5 - (03) Modelos de Conteúdo
HTML5 - (03) Modelos de ConteúdoHTML5 - (03) Modelos de Conteúdo
HTML5 - (03) Modelos de Conteúdo
 
Inglês Técnico Instrumental: Aula 5
Inglês Técnico Instrumental: Aula 5Inglês Técnico Instrumental: Aula 5
Inglês Técnico Instrumental: Aula 5
 
Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...
Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...
Introdução à Informática - Módulo 6 - O Sistema Operacional e os Outros Softw...
 
Inglês Técnico Instrumental: Aula 3
Inglês Técnico Instrumental: Aula 3Inglês Técnico Instrumental: Aula 3
Inglês Técnico Instrumental: Aula 3
 
Introdução à Informática - Módulo 3 - Por Dentro do Gabinete
Introdução à Informática - Módulo 3 - Por Dentro do GabineteIntrodução à Informática - Módulo 3 - Por Dentro do Gabinete
Introdução à Informática - Módulo 3 - Por Dentro do Gabinete
 
Tecnologias Atuais de Redes - Aula 1 - Criptografia
Tecnologias Atuais de Redes - Aula 1 - CriptografiaTecnologias Atuais de Redes - Aula 1 - Criptografia
Tecnologias Atuais de Redes - Aula 1 - Criptografia
 
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
Empreendedorismo de Negócios com Informática - Aula 5 - Cultura Organizaciona...
 

Ähnlich wie NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)

Instalação de um servidor debian
Instalação de um servidor debianInstalação de um servidor debian
Instalação de um servidor debianEduardo Mendes
 
Trabalho rede de computadores 6º si
Trabalho rede de computadores   6º siTrabalho rede de computadores   6º si
Trabalho rede de computadores 6º siMarcos Vinícius Brum
 
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerCriando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerEdenilton Michael
 
Como conectar dois roteadores 19 passos wiki how
Como conectar dois roteadores  19 passos   wiki howComo conectar dois roteadores  19 passos   wiki how
Como conectar dois roteadores 19 passos wiki howArlindo Santos
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandroLuciana Falcão
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandroLuciana Falcão
 
Configuração de um router trabalho rlw
Configuração de um router trabalho rlwConfiguração de um router trabalho rlw
Configuração de um router trabalho rlwessa
 
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfTECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfssusere0b5a8
 
Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003fernandomeschini
 
Configuracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_eConfiguracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_eSilvio Smith
 
Configuracao liberar portas_pp_po_edslink260e
Configuracao liberar portas_pp_po_edslink260eConfiguracao liberar portas_pp_po_edslink260e
Configuracao liberar portas_pp_po_edslink260eLuiz Alberto Franco
 
projeto-manager_i_t_
 projeto-manager_i_t_ projeto-manager_i_t_
projeto-manager_i_t_Adriano Silva
 
Servidor - Criação de Domínios
Servidor - Criação de DomíniosServidor - Criação de Domínios
Servidor - Criação de Domíniosrphasaigg
 

Ähnlich wie NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas) (20)

Aula12semana
Aula12semanaAula12semana
Aula12semana
 
Instalação de um servidor debian
Instalação de um servidor debianInstalação de um servidor debian
Instalação de um servidor debian
 
Cisco ccna modulo 04
Cisco ccna modulo 04Cisco ccna modulo 04
Cisco ccna modulo 04
 
Trabalho rede de computadores 6º si
Trabalho rede de computadores   6º siTrabalho rede de computadores   6º si
Trabalho rede de computadores 6º si
 
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerCriando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
 
Como conectar dois roteadores 19 passos wiki how
Como conectar dois roteadores  19 passos   wiki howComo conectar dois roteadores  19 passos   wiki how
Como conectar dois roteadores 19 passos wiki how
 
Dwr 922 b1-qig_v1.00
Dwr 922 b1-qig_v1.00Dwr 922 b1-qig_v1.00
Dwr 922 b1-qig_v1.00
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandro
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandro
 
Configuração de um router trabalho rlw
Configuração de um router trabalho rlwConfiguração de um router trabalho rlw
Configuração de um router trabalho rlw
 
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfTECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
 
Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003Implementandoservidordnsnowindows2003
Implementandoservidordnsnowindows2003
 
Configuracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_eConfiguracao liberar portas_pp_po_e
Configuracao liberar portas_pp_po_e
 
DHCP
DHCPDHCP
DHCP
 
Aula 4 infraestrutura - 14012012
Aula 4   infraestrutura - 14012012Aula 4   infraestrutura - 14012012
Aula 4 infraestrutura - 14012012
 
Configuracao liberar portas_pp_po_edslink260e
Configuracao liberar portas_pp_po_edslink260eConfiguracao liberar portas_pp_po_edslink260e
Configuracao liberar portas_pp_po_edslink260e
 
projeto-manager_i_t_
 projeto-manager_i_t_ projeto-manager_i_t_
projeto-manager_i_t_
 
Conceitos associado às redes
Conceitos associado às redesConceitos associado às redes
Conceitos associado às redes
 
Wireless - Aula 4
Wireless - Aula 4Wireless - Aula 4
Wireless - Aula 4
 
Servidor - Criação de Domínios
Servidor - Criação de DomíniosServidor - Criação de Domínios
Servidor - Criação de Domínios
 

Mehr von Ministério Público da Paraíba

Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...Ministério Público da Paraíba
 
Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | IptablesSegurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | IptablesMinistério Público da Paraíba
 
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e AmeaçasSegurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e AmeaçasMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de NegóciosEmpreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de NegóciosMinistério Público da Paraíba
 
Empreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O EmpreendedorEmpreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O EmpreendedorMinistério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]Ministério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]Ministério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]Ministério Público da Paraíba
 
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]Ministério Público da Paraíba
 

Mehr von Ministério Público da Paraíba (19)

Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
Spring Specification Tools - Simplificando consultas dinâmicas no Spring Data...
 
Inglês Técnico Instrumental: Aula 7
Inglês Técnico Instrumental: Aula 7Inglês Técnico Instrumental: Aula 7
Inglês Técnico Instrumental: Aula 7
 
Inglês Técnico Instrumental: Aula 6
Inglês Técnico Instrumental: Aula 6Inglês Técnico Instrumental: Aula 6
Inglês Técnico Instrumental: Aula 6
 
Inglês Técnico Instrumental: Aula 4
Inglês Técnico Instrumental: Aula 4Inglês Técnico Instrumental: Aula 4
Inglês Técnico Instrumental: Aula 4
 
Inglês Técnico Instrumental: Aula 2
Inglês Técnico Instrumental: Aula 2Inglês Técnico Instrumental: Aula 2
Inglês Técnico Instrumental: Aula 2
 
Inglês Técnico Instrumental: Aula 1
Inglês Técnico Instrumental: Aula 1Inglês Técnico Instrumental: Aula 1
Inglês Técnico Instrumental: Aula 1
 
Glossário de Termos Técnicos em Redes de Computadores
Glossário de Termos Técnicos em Redes de ComputadoresGlossário de Termos Técnicos em Redes de Computadores
Glossário de Termos Técnicos em Redes de Computadores
 
Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | IptablesSegurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
 
Segurança de Dados e Informações - Aula 3 - Ataques
Segurança de Dados e Informações - Aula 3 - AtaquesSegurança de Dados e Informações - Aula 3 - Ataques
Segurança de Dados e Informações - Aula 3 - Ataques
 
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e AmeaçasSegurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
Segurança de Dados e Informações - Aula 2 - Vulnerabilidades e Ameaças
 
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de NegóciosEmpreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
Empreendedorismo de Negócios com Informática - Aula 6 - Plano de Negócios
 
Empreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O EmpreendedorEmpreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
Empreendedorismo de Negócios com Informática - Aula 1 - O Empreendedor
 
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
Tecnologias Atuais de Redes - Aula 6 - Cloud Computing [Apostila]
 
Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]
Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]
Tecnologias Atuais de Redes - Aula 5 - VoIP [Apostila]
 
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
Tecnologias Atuais de Redes - Aula 4 - Comutação [Apostila]
 
Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]
Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]
Tecnologias Atuais de Redes - Aula 3 - VPN [Apostila]
 
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
Tecnologias Atuais de Redes - Aula 2 - Redes Sem Fio [Apostila]
 
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
Tecnologias Atuais de Redes - Aula 1 - Criptografia [Apostila]
 
Tecnologias Atuais de Redes - Aula 5 - VoIP
Tecnologias Atuais de Redes - Aula 5 - VoIPTecnologias Atuais de Redes - Aula 5 - VoIP
Tecnologias Atuais de Redes - Aula 5 - VoIP
 

NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)

  • 1. Microsoft Windows Server 2003 NAT - Network Address Translation 11/8/2013 Fagner S. de Lima - Redes de Computadores 1
  • 2. Objetivos  Componentes do NAT;  Planejamento para instalação. 11/8/2013 Fagner S. de Lima - Redes de Computadores 2
  • 3. Componentes do NAT O serviço NAT é composto basicamente pelos seguintes elementos:  Componente de tradução de endereços: O NAT faz parte do servidor RRAS (Servidor de Acesso Remoto/VPN), ou seja, para que se possa utilizar o servidor NAT com todas as suas funcionalidades, deve-se ter um servidor com o RRAS instalado e habilitado.  Componente de endereçamento: Atua como um servidor DHCP simplificado, o qual é utilizado para concessão de endereços IP e outras configurações de rede para os computadores da rede interna. Para que possam utilizar o NAT, os clientes deve ser configurados para cliente DHCP.  Componente de resolução de nomes: O servidor NAT também desempenha o papel de um servidor DNS. Quando uma consulta de resolução de nomes é enviada por um cliente interno, o servidor NAT repassa esta consulta para um servidor DNS da Internet. Esta funcionalidade é idêntica ao papel de DNS Proxy, fornecida pelo ICS. 11/8/2013 Fagner S. de Lima - Redes de Computadores 3
  • 4. Importante! Como o NAT inclui as funcionalidades de endereçamento (DHCP) e resolução de nomes (DNS), haverá limitações de utilização de outros serviços no servidor onde o NAT foi habilitado:  Não poderá ser executado o servidor DHCP ou o DHCP Relay Agent no servidor NAT;  Não poderá executar o servidor DNS no servidor NAT. 11/8/2013 Fagner S. de Lima - Redes de Computadores 4
  • 5. Planejamento Antes da habilitação do NAT no servidor RRAS, deve-se levar alguns fatores em consideração. Estes fatos ajudam a evitar problemas futuros e necessidade de reconfiguração do serviço. 11/8/2013 Fagner S. de Lima - Redes de Computadores 5
  • 6. Planejamento 1 - Utilize endereços privados para a rede interna Esta recomendação é óbvia. Deve-se utilizar uma das faixas de endereços privados citadas anteriormente para identificar os computadores da rede interna. Por padrão o NAT utiliza a faixa 192.168.0.0/24, mas é possível alterar esta configuração. Lembrando que o NAT funcionará também como um servidor DHCP, devem ser configurados os escopos de endereços que serão fornecidos aos clientes. 11/8/2013 Fagner S. de Lima - Redes de Computadores 6
  • 7. Planejamento 2 - Usar um ou mais endereços IP públicos Se a rede estiver utilizando apenas um IP público, fornecido pelo ISP, não serão necessárias configurações adicionais. Porém, se houver dois ou mais endereços públicos, deve-se configurar a interface externa do NAT (ligada a Internet) com a faixa de endereços públicos fornecidos pelo ISP. A faixa é informada no formato padrão (IP/máscara), podendo haver situações em que nem todos os endereços fornecidos possam ser assim representados. Neste tipo de situação pode haver a impossibilidade de utilização de todos os endereços. Uma solução para esse problema é apresentada a seguir: 11/8/2013 Fagner S. de Lima - Redes de Computadores 7
  • 8. Planejamento Se o número de endereços fornecido for uma potência de 2 (2, 4, 8, ...), é mais provável que se consiga representar a faixa de endereços no formato padrão. Exemplo: 206.63.134.212, 206.63.134.213, 206.63.134.214 e 206.63.134.215. Esta faixa pode ser representada assim: 206.63.134.212/255.255.255.252 ou 206.63.134.212/30 11/8/2013 Fagner S. de Lima - Redes de Computadores 8
  • 9. Planejamento Caso não seja possível a representação anterior, deve-se informar os endereços públicos como uma série de faixas de endereços. Exemplo:  206.58.149.213  206.58.149.218  206.58.149.222  206.58.149.240 11/8/2013 Fagner S. de Lima - Redes de Computadores 9
  • 10. Planejamento 3 - Permitir conexões da internet Por padrão, o NAT permite que sejam feitas conexões da rede privada para recursos da internet. Por exemplo, um cliente executando o seu browser e requisitando uma página web, faz a conexão com um servidor web da Internet. Quando os pacotes de resposta chegam ao NAT, eles serão redirecionados ao cliente que originou a requisição. Nesta situação a conexão é iniciada na rede interna, e não uma tentativa de acesso vinda da Internet. 11/8/2013 Fagner S. de Lima - Redes de Computadores 10
  • 11. Planejamento Existe também a possibilidade da habilitação do acesso a um servidor da rede interna, para usuários vindos da Internet. Por exemplo, pode-se configurar um servidor IIS na rede interna que irá hospedar o site da empresa. Neste caso o NAT deverá ser configurado para que usuários vindos da Internet possam estabelecer conexão com o servidor da rede interna. Por padrão, este tipo de conexão é bloqueado pelo NAT, pois os pacotes que chegarão a ele não representarão respostas de requisições internas. O administrador da rede deverá configurar o NAT para aceitar estas configurações. 11/8/2013 Fagner S. de Lima - Redes de Computadores 11
  • 12. Planejamento Para permitir que usuários da Internet acessem os recursos da rede interna, deve-se seguir os passos indicados: O servidor da rede interna que será acessado através da internet deverá ser configurado com um IP fixo (fornecido pelo NAT, para uso da rede interna) e com um IP do gateway e do servidor DNS (IP da interface interna do servidor NAT). Excluir o IP do servidor da rede interna da faixa de endereços que o NAT irá disponibilizar dinamicamente para os demais clientes da rede interna. Configurar uma porta especial no NAT. Ela irá fazer o mapeamento estático de um endereço público e uma porta, para um endereço privado e uma porta. Esta técnica realiza o mapeamento das requisições vindas da Internet para um endereço específico na rede interna. 11/8/2013 Fagner S. de Lima - Redes de Computadores 12
  • 13. Planejamento 4 - Configurando aplicações e serviços Determinadas aplicações tornam necessárias a utilização de determinadas portas de comunicação, e normalmente o NAT faz o bloqueio de algumas delas. Para isso, deve-se configurar o NAT para a habilitação destas portas, para que tais aplicativos possam ser executados corretamente, senão eles terão seus pacotes bloqueados. 11/8/2013 Fagner S. de Lima - Redes de Computadores 13
  • 14. Planejamento 5 - Conexões VPN iniciadas a partir da rede interna Vale ressaltar que no Windows 2000 Server não era possível a criação de conexões VPN L2TP/IPSec, mas esta limitação foi superada com a criação do Windows Server 2003. 11/8/2013 Fagner S. de Lima - Redes de Computadores 14
  • 15. Microsoft Windows Server 2003 NAT - Network Address Translation Configuração do Servidor 11/8/2013 Fagner S. de Lima - Redes de Computadores 15
  • 16. Atenção! Só se deve seguir os próximos passos se o servidor já estiver devidamente configurado com duas placas de rede (Internet [WAN] e Rede Interna [LAN]). Neste caso o servidor já possui acesso à Internet, então o NAT será instalado e configurado para que a Internet seja compartilhada entre os computadores da rede interna. Serão considerados também que alguns serviços como DHCP (e suas configurações) e WINS também já estejam instalados e devidamente configurados. 11/8/2013 Fagner S. de Lima - Redes de Computadores 16
  • 17. Configuração do Servidor NAT 1. No menu Ferramentas Administrativas, clique em Roteamento e acesso remoto. 11/8/2013 Fagner S. de Lima - Redes de Computadores 17
  • 18. Configuração do Servidor NAT 2. Clicando com o botão direito do mouse sobre o nome do servidor, selecione a opção Configurar e ativar roteamento e acesso remoto. 11/8/2013 Fagner S. de Lima - Redes de Computadores 18
  • 19. Configuração do Servidor NAT 3. Clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 19
  • 20. Configuração do Servidor NAT 4. Selecione a opção Conversão de Endereços de Rede (NAT) e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 20
  • 21. Configuração do Servidor NAT 5. Selecione a Interface de rede que se conecta à Internet e clique em Avançar. 11/8/2013 Fagner S. de Lima - Redes de Computadores 21
  • 22. Configuração do Servidor NAT 7. Se tudo ocorrer da forma correta, esta janela de confirmação aparecerá. Basta clicar em Concluir. 11/8/2013 Fagner S. de Lima - Redes de Computadores 22
  • 23. Configuração do Servidor NAT 8. A configuração básica do Serviço NAT foi finalizada. 11/8/2013 Fagner S. de Lima - Redes de Computadores 23