CChhaapptteerr 2266 
VViirrttuuaall PPrriivvaattee NNeettwwoorrkkss aanndd 
NNeettwwoorrkk AAddddrreessss TTrraannssllaattiioonn 
Objectives 
Upon completion you will be able to: 
• Understand the difference between an internet and an extranet 
• Understand private, hybrid, and virtual private networks 
• Understand how VPN can guarantee privacy 
• Understand the mechanism of NAT 
TCP/IP Protocol Suite 1
26.1 PRIVATE NETWORKS 
A private network is designed to be used only inside aann oorrggaanniizzaattiioonn.. IItt 
aalllloowwss aacccceessss ttoo sshhaarreedd rreessoouurrcceess aanndd,, aatt tthhee ssaammee ttiimmee,, pprroovviiddeess 
pprriivvaaccyy.. 
TThhee ttooppiiccss ddiissccuusssseedd iinn tthhiiss sseeccttiioonn iinncclluuddee:: 
IInnttrraanneett 
EExxttrraanneett 
AAddddrreessssiinngg 
TCP/IP Protocol Suite 2
TTaabbllee 2266..11 AAddddrreesssseess ffoorr pprriivvaattee nneettwwoorrkkss 
TCP/IP Protocol Suite 3
26.2 VIRTUAL PRIVATE 
NETWORKS (VPN) 
Virtual private network (VPN) is a technology ffoorr llaarrggee oorrggaanniizzaattiioonnss 
tthhaatt uussee tthhee gglloobbaall IInntteerrnneett ffoorr bbootthh iinnttrraa-- aanndd iinntteerroorrggaanniizzaattiioonn 
ccoommmmuunniiccaattiioonn,, bbuutt rreeqquuiirree pprriivvaaccyy iinn tthheeiirr iinnttrraaoorrggaanniizzaattiioonn 
ccoommmmuunniiccaattiioonn.. 
TThhee ttooppiiccss ddiissccuusssseedd iinn tthhiiss sseeccttiioonn iinncclluuddee:: 
AAcchhiieevviinngg PPrriivvaaccyy 
VVPPNN TTeecchhnnoollooggyy 
TCP/IP Protocol Suite 4
Figure 26.1 Private network 
TCP/IP Protocol Suite 5
Figure 26.2 Hybrid network 
TCP/IP Protocol Suite 6
Figure 26.3 Virtual private network 
TCP/IP Protocol Suite 7
Figure 26.4 Tunneling 
TCP/IP Protocol Suite 8
Figure 26.5 Addressing in a VPN 
TCP/IP Protocol Suite 9
26.3 NETWORK ADDRESS 
TRANSLATION (NAT) 
Network address translation (NAT) allows a site to uussee aa sseett ooff pprriivvaattee 
aaddddrreesssseess ffoorr iinntteerrnnaall ccoommmmuunniiccaattiioonn aanndd aa sseett ooff gglloobbaall IInntteerrnneett 
aaddddrreesssseess ffoorr ccoommmmuunniiccaattiioonn wwiitthh aannootthheerr ssiittee.. TThhee ssiittee mmuusstt hhaavvee oonnllyy 
oonnee ssiinnggllee ccoonnnneeccttiioonn ttoo tthhee gglloobbaall IInntteerrnneett tthhrroouugghh aa rroouutteerr tthhaatt rruunnss 
NNAATT ssooffttwwaarree.. 
TThhee ttooppiiccss ddiissccuusssseedd iinn tthhiiss sseeccttiioonn iinncclluuddee:: 
AAddddrreessss TTrraannssllaattiioonn 
TTrraannssllaattiioonn TTaabbllee 
NNAATT aanndd IISSPP 
TCP/IP Protocol Suite 10
Figure 26.6 NAT 
TCP/IP Protocol Suite 11
Figure 26.7 Address translation 
TCP/IP Protocol Suite 12
Figure 26.8 Translation 
TCP/IP Protocol Suite 13
TTaabbllee 2266..22 FFiivvee--ccoolluummnn ttrraannssllaattiioonn ttaabbllee 
TCP/IP Protocol Suite 14
Figure 26.9 An ISP and NAT 
TCP/IP Protocol Suite 15

Chap 26 vpn

  • 1.
    CChhaapptteerr 2266 VViirrttuuaallPPrriivvaattee NNeettwwoorrkkss aanndd NNeettwwoorrkk AAddddrreessss TTrraannssllaattiioonn Objectives Upon completion you will be able to: • Understand the difference between an internet and an extranet • Understand private, hybrid, and virtual private networks • Understand how VPN can guarantee privacy • Understand the mechanism of NAT TCP/IP Protocol Suite 1
  • 2.
    26.1 PRIVATE NETWORKS A private network is designed to be used only inside aann oorrggaanniizzaattiioonn.. IItt aalllloowwss aacccceessss ttoo sshhaarreedd rreessoouurrcceess aanndd,, aatt tthhee ssaammee ttiimmee,, pprroovviiddeess pprriivvaaccyy.. TThhee ttooppiiccss ddiissccuusssseedd iinn tthhiiss sseeccttiioonn iinncclluuddee:: IInnttrraanneett EExxttrraanneett AAddddrreessssiinngg TCP/IP Protocol Suite 2
  • 3.
    TTaabbllee 2266..11 AAddddrreesssseessffoorr pprriivvaattee nneettwwoorrkkss TCP/IP Protocol Suite 3
  • 4.
    26.2 VIRTUAL PRIVATE NETWORKS (VPN) Virtual private network (VPN) is a technology ffoorr llaarrggee oorrggaanniizzaattiioonnss tthhaatt uussee tthhee gglloobbaall IInntteerrnneett ffoorr bbootthh iinnttrraa-- aanndd iinntteerroorrggaanniizzaattiioonn ccoommmmuunniiccaattiioonn,, bbuutt rreeqquuiirree pprriivvaaccyy iinn tthheeiirr iinnttrraaoorrggaanniizzaattiioonn ccoommmmuunniiccaattiioonn.. TThhee ttooppiiccss ddiissccuusssseedd iinn tthhiiss sseeccttiioonn iinncclluuddee:: AAcchhiieevviinngg PPrriivvaaccyy VVPPNN TTeecchhnnoollooggyy TCP/IP Protocol Suite 4
  • 5.
    Figure 26.1 Privatenetwork TCP/IP Protocol Suite 5
  • 6.
    Figure 26.2 Hybridnetwork TCP/IP Protocol Suite 6
  • 7.
    Figure 26.3 Virtualprivate network TCP/IP Protocol Suite 7
  • 8.
    Figure 26.4 Tunneling TCP/IP Protocol Suite 8
  • 9.
    Figure 26.5 Addressingin a VPN TCP/IP Protocol Suite 9
  • 10.
    26.3 NETWORK ADDRESS TRANSLATION (NAT) Network address translation (NAT) allows a site to uussee aa sseett ooff pprriivvaattee aaddddrreesssseess ffoorr iinntteerrnnaall ccoommmmuunniiccaattiioonn aanndd aa sseett ooff gglloobbaall IInntteerrnneett aaddddrreesssseess ffoorr ccoommmmuunniiccaattiioonn wwiitthh aannootthheerr ssiittee.. TThhee ssiittee mmuusstt hhaavvee oonnllyy oonnee ssiinnggllee ccoonnnneeccttiioonn ttoo tthhee gglloobbaall IInntteerrnneett tthhrroouugghh aa rroouutteerr tthhaatt rruunnss NNAATT ssooffttwwaarree.. TThhee ttooppiiccss ddiissccuusssseedd iinn tthhiiss sseeccttiioonn iinncclluuddee:: AAddddrreessss TTrraannssllaattiioonn TTrraannssllaattiioonn TTaabbllee NNAATT aanndd IISSPP TCP/IP Protocol Suite 10
  • 11.
    Figure 26.6 NAT TCP/IP Protocol Suite 11
  • 12.
    Figure 26.7 Addresstranslation TCP/IP Protocol Suite 12
  • 13.
    Figure 26.8 Translation TCP/IP Protocol Suite 13
  • 14.
    TTaabbllee 2266..22 FFiivvee--ccoolluummnnttrraannssllaattiioonn ttaabbllee TCP/IP Protocol Suite 14
  • 15.
    Figure 26.9 AnISP and NAT TCP/IP Protocol Suite 15