23.11.2014 Views

CRIPTOGRAFIA - FESP

CRIPTOGRAFIA - FESP

CRIPTOGRAFIA - FESP

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Com a utilização da tradução, fica impossível se utilizar o comando traceroute<br />

para se identificar o caminho que o pacote segue até<br />

encontrar o seu destino, pois o elemento tradutor não permite a tradução<br />

reversa (resposta da rede externa para a local) com resposta indicando<br />

"esgotado tempo limite" - TTL (Time to Live).<br />

O traceroute é um comando muito utilizado para se verificar conectividade entre<br />

2 pontos. Caso não se consiga conectividade entre 2 pontos, é possível, com esse<br />

comando, se identificar onde o pacote está "parando" por falta de rotas ou<br />

problemas de interligação.<br />

Aumento do processamento no dispositivo tradutor<br />

Como foi dito acima, o NAT requer que a máquina que fará a tradução altere<br />

o pacote IP. Essa manobra exige que a máquina deixe dedicado para<br />

essa tarefa parte do seu potencial de processamento. Por essa razão, há<br />

que se ter cuidado na escolha do tradutor. Deve-se atentar para a demanda<br />

extra de processamento.<br />

Nesse sentido, os fabricantes de equipamentos utilizam-se de 2 linhas de<br />

produtos para realizar a tradução. São elas:<br />

- tradução via software: existe uma aplicação que funciona em um<br />

servidor que faz o papel de tradutor. A tradução, nesse caso é feita via<br />

software.<br />

- tradução via hardware: nesse caso, é desenvolvido um hardware<br />

específico para desempenhar aquela função. O sistema é desenvolvido de forma<br />

a otimizar a performance do equipamento ao desempenhar a tradução.<br />

A escolha da linha de produtos que irá atender a uma certa demanda depende da<br />

necesside, ou seja, a escolha certa do produto varia de caso a caso. A utilização<br />

da tradução via hardware permite uma maior velocidade na tradução e, muitas<br />

vezes, um gasto menor na implantação; porém existem limitações com relação à<br />

flexibilidade do equipamento. Já com a tradução via software, ocorre o contrário.<br />

A tradução é feita com maior lentidão, os recursos utilizados não são<br />

otimizados, porém permite uma grande<br />

flexibilidade no seu uso diário. Por funcionar "sobre" um sistema operacional, é<br />

possível se utilizar este<br />

último para incorporar novas funcionalidades à aplicação, por exemplo.<br />

Utilização do NAT em conjunto com listas de acesso:<br />

Como foi dito inicialmente, há uma grande preocupação com a proteção das

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!