PAT

Port Address Translation (PAT)
Ø Port Address Translation
                 Port Address Translation (PAT) adalah suatu fitur dari sebuah jaringan perangkat yang menerjemahkan TCP atau UDP komunikasi yang dibuat antara host di jaringan pribadi dan host pada jaringan publik.. Hal ini memungkinkan sebuah masyarakat tunggal alamat IP untuk digunakan oleh banyak host pada jaringan pribadi, yang biasanya Local Area Network atau LAN. Perangkat PAT transparan memodifikasi IP paket saat mereka melewatinya. Modifikasi membuat semua paket yang mengirim ke jaringan publik dari beberapa host di jaringan pribadi tampaknya berasal dari satu host, (perangkat PAT) pada jaringan publik.
Ø Fungsi dari PAT
PAT memungkinkan host beberapa internal untuk berbagi alamat IP eksternal tunggal.
Ø Pelaksanaan PAT
Ø Membangun Komunikasi Dua Arah
                 Setiap paket TCP dan UDP berisi sumber alamat IP dan nomor port sumber serta tujuan alamat IP dan nomor port tujuan. Alamat port / bentuk pasangan alamat IP sebuah socket yaitu alamat port sumber dan bentuk alamat IP sumber sumber stopkontak.
Untuk layanan yang dapat diakses publik seperti server web dan mail server nomor port penting. Sebagai contoh, port 80 terhubung ke web server software dan port 25 untuk mail server's SMTP daemon . Alamat IP dari server publik juga penting, serupa dalam keunikan global ke alamat pos atau nomor telepon. Kedua alamat IP dan port harus benar dikenal oleh semua host yang ingin berhasil berkomunikasi.
Swasta alamat IP seperti yang dijelaskan di RFC 1918 yang signifikan hanya pada jaringan pribadi di mana mereka digunakan, yang juga berlaku untuk port host. Port endpoints unik komunikasi pada host, sehingga koneksi melalui perangkat PAT dipertahankan oleh gabungan pemetaan port dan alamat IP.
PAT menyelesaikan konflik yang akan timbul melalui dua host yang berbeda menggunakan sumber nomor port yang sama untuk membangun hubungan yang unik pada saat yang sama. (tarihoran, 2010)
Ø Keuntungan dari PAT
In keuntungan yang disediakan oleh NAT:
PAT memungkinkan host beberapa internal untuk berbagi alamat IP eksternal tunggal.
Ø Kekurangan PAT
·         Skalabilitas - Banyak host di jaringan swasta membuat banyak koneksi ke jaringan publik. Karena hanya ada sejumlah port yang tersedia, perangkat PAT akhirnya mungkin tidak cukup ruang dalam tabel penerjemahan. Walaupun ada ribuan port yang tersedia, dan mereka daur ulang dengan cepat, beberapa jaringan komunikasi mengkonsumsi beberapa port hampir bersamaan dalam transaksi logis tunggal (sebuah HTTP permintaan untuk halaman web dengan obyek tertanam banyak; beberapa VoIP aplikasi). Cukup-besar LAN yang sering mempertahankan jenis lalu lintas secara berkala bisa mengkonsumsi semua port yang tersedia.
·         kompleksitas Firewall - Karena alamat di dalam semua disamarkan di belakang satu alamat yang dapat diakses publik, adalah mustahil untuk mesin di luar untuk memulai sambungan ke dalam mesin tertentu tanpa konfigurasi khusus pada firewall untuk koneksi ke depan ke port tertentu. Ini memiliki dampak yang cukup besar pada aplikasi seperti VOIP, video conference, dan lainnya peer-to-peer aplikasi. (HASAD, 2011)

Ø Prinsip kerja PAT
                 Port Address Translation (PAT) yang memiliki prinsip kerja mirip dengan NAT, hanya saja PAT memberikan identitas pada setiap Private IP address yang dimiliki oleh komputer dengan satu nomor port tertentu untuk setiap IP address Publik yang dimilikinya, misalkan IP address 192.168.20.1 diberi identitas port 11, IP address 192.168.20.2 diberi identitas port 12 dan seterusnya, yang umumnya ditulis sebagai 192.168.20.1:11, 192.168.20.2:12.
Ø Contoh PAT
                 Sebuah host pada alamat IP 192.168.0.2 pada jaringan pribadi dapat meminta untuk koneksi ke host remote pada jaringan publik. Paket awal diberikan alamat 192.168.0.2:15345. Perangkat PAT (yang kita asumsikan memiliki IP publik 1.2.3.4) sewenang-wenang dapat menerjemahkan alamat sumber: sepasang port untuk 1.2.3.4:16529, membuat sebuah entri dalam tabel internal port 16529 yang digunakan untuk koneksi dengan 192,168. 0,2 pada jaringan pribadi. Ketika sebuah paket diterima dari jaringan publik dengan perangkat PAT untuk alamat 1.2.3.4:16529 paket diteruskan ke 192.168.0.2:15345.


Komentar

Postingan populer dari blog ini

komponen elektronika

awal