PAT
Port Address Translation (PAT)
Ø Port Address Translation
Port Address
Translation (PAT) adalah suatu fitur dari sebuah jaringan
perangkat yang menerjemahkan TCP atau UDP komunikasi yang dibuat antara host di
jaringan pribadi dan host pada jaringan publik.. Hal ini memungkinkan sebuah
masyarakat tunggal alamat IP untuk digunakan oleh banyak host pada jaringan
pribadi, yang biasanya Local Area Network atau LAN. Perangkat PAT transparan
memodifikasi IP paket saat mereka melewatinya. Modifikasi membuat semua paket
yang mengirim ke jaringan publik dari beberapa host di jaringan pribadi
tampaknya berasal dari satu host, (perangkat PAT) pada jaringan publik.
Ø Fungsi dari PAT
PAT memungkinkan host beberapa internal untuk berbagi
alamat IP eksternal tunggal.
Ø Pelaksanaan PAT
Ø Membangun Komunikasi Dua Arah
Setiap paket TCP dan UDP berisi sumber alamat
IP dan nomor port sumber serta tujuan alamat IP dan nomor port tujuan. Alamat
port / bentuk pasangan alamat IP sebuah socket yaitu alamat port sumber dan
bentuk alamat IP sumber sumber stopkontak.
Untuk layanan yang dapat diakses publik seperti server
web dan mail server nomor port penting. Sebagai contoh, port 80 terhubung ke
web server software dan port 25 untuk mail server's SMTP daemon . Alamat IP
dari server publik juga penting, serupa dalam keunikan global ke alamat pos
atau nomor telepon. Kedua alamat IP dan port harus benar dikenal oleh semua
host yang ingin berhasil berkomunikasi.
Swasta alamat IP seperti yang dijelaskan di RFC 1918
yang signifikan hanya pada jaringan pribadi di mana mereka digunakan, yang juga
berlaku untuk port host. Port endpoints unik komunikasi pada host, sehingga
koneksi melalui perangkat PAT dipertahankan oleh gabungan pemetaan port dan
alamat IP.
PAT menyelesaikan konflik yang akan timbul melalui dua
host yang berbeda menggunakan sumber nomor port yang sama untuk membangun
hubungan yang unik pada saat yang sama. (tarihoran, 2010)
Ø Keuntungan dari PAT
In keuntungan yang disediakan
oleh NAT:
PAT memungkinkan host
beberapa internal untuk berbagi alamat IP eksternal tunggal.
Ø Kekurangan PAT
·
Skalabilitas - Banyak host di jaringan swasta membuat
banyak koneksi ke jaringan publik. Karena hanya ada sejumlah port yang
tersedia, perangkat PAT akhirnya mungkin tidak cukup ruang dalam tabel
penerjemahan. Walaupun ada ribuan port yang tersedia, dan mereka daur ulang
dengan cepat, beberapa jaringan komunikasi mengkonsumsi beberapa port hampir
bersamaan dalam transaksi logis tunggal (sebuah HTTP permintaan untuk
halaman web dengan obyek tertanam banyak; beberapa VoIP aplikasi).
Cukup-besar LAN yang sering mempertahankan jenis lalu lintas secara berkala
bisa mengkonsumsi semua port yang tersedia.
·
kompleksitas Firewall - Karena alamat di dalam semua
disamarkan di belakang satu alamat yang dapat diakses publik, adalah mustahil
untuk mesin di luar untuk memulai sambungan ke dalam mesin tertentu tanpa
konfigurasi khusus pada firewall untuk koneksi ke depan ke port tertentu. Ini
memiliki dampak yang cukup besar pada aplikasi seperti VOIP, video conference,
dan lainnya peer-to-peer aplikasi. (HASAD, 2011)
Ø Prinsip kerja PAT
Port Address Translation (PAT) yang memiliki
prinsip kerja mirip dengan NAT, hanya saja PAT memberikan identitas pada setiap
Private IP address yang dimiliki oleh komputer dengan satu nomor port tertentu
untuk setiap IP address Publik yang dimilikinya, misalkan IP address
192.168.20.1 diberi identitas port 11, IP address 192.168.20.2 diberi identitas
port 12 dan seterusnya, yang umumnya ditulis sebagai 192.168.20.1:11,
192.168.20.2:12.
Ø Contoh PAT
Sebuah host pada alamat IP 192.168.0.2 pada
jaringan pribadi dapat meminta untuk koneksi ke host remote pada jaringan
publik. Paket awal diberikan alamat 192.168.0.2:15345. Perangkat PAT (yang kita
asumsikan memiliki IP publik 1.2.3.4) sewenang-wenang dapat menerjemahkan
alamat sumber: sepasang port untuk 1.2.3.4:16529, membuat sebuah entri dalam
tabel internal port 16529 yang digunakan untuk koneksi dengan 192,168. 0,2 pada
jaringan pribadi. Ketika sebuah paket diterima dari jaringan publik dengan
perangkat PAT untuk alamat 1.2.3.4:16529 paket diteruskan ke 192.168.0.2:15345.
Komentar
Posting Komentar