Portforwarding en NAT aan de hand van opnsense

NAT & PAT
1 / 29
next
Slide 1: Slide
ICT MBOStudiejaar 1

This lesson contains 29 slides, with interactive quizzes, text slides and 2 videos.

time-iconLesson duration is: 120 min

Items in this lesson

NAT & PAT

Slide 1 - Slide

Dat je na deze les kunt uitleggen wat NAT en PAT
(in theorie) is en het kan toepassen in een oefening



leerdoelen

Slide 2 - Slide

Waarom bestaat NAT?

Slide 3 - Mind map

1. Wat is NAT?
NAT staat voor Network Address Translation. Het is een technologie die wordt gebruikt om IP-adressen te vertalen.

2. Waarom gebruiken we NAT?
Omdat we te weinig ip-adressen hebben. 1
Private IP ranges:​
        - Class A: 10.0.0.0​
        - Class B: 172.16.0.0 - 172.16.31.0.0​
        - Class C: 192.168.0.0

Wat is NAT en waarom gebruiken we het?

Slide 4 - Slide

Hoe werkt NAT bij jou thuis?
Thuis heb je een router van jouw provider
  • Je krijgt van jouw provider een enkel 'publiek' IP-adres (b.v. 81.205.45.71).
  • Alle apparaten in jouw eigen netwerk hebben een 'privaat' IP-adres (b.v. 192.168.10.x)
  • NAT regelt dat meerdere apparaten tegelijkertijd gebruik kunnen maken van internet door ip adressen te vertalen.
  • NAT zorgt ervoor dat bijvoorbeeld jouw NetFlix pakketjes bij jou terechtkomen en de PS5 pakketjes van jouw broertje bij hem terechtkomen.

Slide 5 - Slide

Slide 6 - Video

Wat zijn de voordelen
van NAT?

Slide 7 - Mind map

Voordelen van NAT?

  1. Besparing van openbare IP-adressen.
  2. Flexibiliteit bij het wijzigen van interne netwerken zonder de noodzaak om publieke IP-adressen te wijzigen.
  3. Verhoogde veiligheid omdat interne adressen niet rechtstreeks toegankelijk zijn vanaf het internet.

Slide 8 - Slide

Wat zijn de nadelen
van NAT?

Slide 9 - Mind map

Nadelen van NAT?

  1.  Kan complicaties veroorzaken voor protocollen en applicaties die IP-adresinformatie in de payload van het pakket vereisen.
  2. Voegt (kleine) vertraging toe vanwege de vertaling.
  3. Kan problemen veroorzaken bij peer-to-peer netwerken.
  4. Eigen server achter router is wat lastiger

Slide 10 - Slide

Schematisch weergegeven

Slide 11 - Slide

Wat is de functie van PAT?

Slide 12 - Mind map

  • Ook wel Port Forwarding of NAT Overload genoemd​. Het is een vorm van Network Address Translation (NAT)
  • Verkeer wordt geïdentificeerd op basis van (destination) poortnummer.​
  • Intern IPv4 adres wordt gekoppeld aan portnummer
PAT = Port Address Translation

Slide 13 - Slide

PAT Schematisch weergegeven

Slide 14 - Slide

Slide 15 - Video

Wat is Network Address Translation (NAT)?
A
Een methode om de snelheid van een netwerk te verbeteren.
B
Een techniek om IP-adressen om te zetten van het ene netwerk naar het andere.
C
Een protocol voor het versturen van gegevens over een netwerk.
D
Een beveiligingsmaatregel om ongeautoriseerde toegang tot een netwerk te voorkomen.

Slide 16 - Quiz

Wat is het doel van Network Address Translation (NAT)?
A
Het verminderen van de netwerklatentie en het verbeteren van de prestaties.
B
Het vergroten van het aantal beschikbare IP-adressen en het verhogen van de veiligheid van een netwerk.
C
Het beperken van de toegang tot een netwerk voor ongeautoriseerde gebruikers.
D
Het versnellen van de gegevensoverdracht tussen netwerken.

Slide 17 - Quiz

Welk apparaat voert doorgaans de NAT-functie uit?
A
De modem
B
De switch
C
De computer
D
De router

Slide 18 - Quiz

Oefening
NAT /PAT simulatie

Slide 19 - Slide

We werken in teams
Elk team heeft een andere taak
host /pc -teams
server teams
Router team

Slide 20 - Slide

Wat we gaan doen
De host teams vragen een server om een webpagina

Je maakt een IP pakket met daarin:
  • een source IP adres
  • een destination IP adres
  • een source port nummer
  • een destination bron nummer


Slide 21 - Slide

server teams
Krijgen een verzoek (service) binnen van de hosts
sturen het resultaat terug naar de hosts

Maken een IP pakket met daarin:
  • source en destination ip adres
  • source en destination port nummer
  • suren de gevraagde data mee

Slide 22 - Slide

Een compleet IP pakket doe je in een A4 zichtmap
 en geeft die aan het router-team
Het router team zorgt dat het bij de server aankomt

Slide 23 - Slide

documentatie
  • Je documenteert alles netjes. 
  • voorblad met datum en team namen
  • inhoudsopgave
  • uitgebreide antwoorden op de vragen

Slide 24 - Slide

werkhouding
Je werkhouding telt mee in de beoordeling
Elk team een eigen beoordeling
hoger /lager afhankelijk van werkhouding
Je overlegt rustig binnen je team

Slide 25 - Slide

Slide 26 - Slide

  • Vragen?
Afsluiting

Slide 27 - Slide

Wat vond je van deze les?
😒🙁😐🙂😃

Slide 28 - Poll

Nog tips om de volgende keer te behandelen?

Slide 29 - Open question