Skip to main content

Kỹ thuật Network Address Translation (NAT)

Quản Trị Mạng - Hầu hết những người sở hữu một kết nối Internet hiện đại ngày nay đều phải sử dụng đến kỹ thuật NAT (Network Address Translation). NAT đã là một phần không thể thiếu khi triển khai mạng IP diện rộng do không gian địa chỉ IPv4 đã bắt đầu co hẹp. Về cơ bản, NAT cho phép một (hay nhiều) địa chỉ IP nội miền được ánh xạ với một (hay nhiều) địa chỉ IP ngoại miền. Điều này cho phép sử dụng dải địa chỉ IP riêng theo chuẩn RFC 1918 trên các mạng nội bộ trong khi chỉ sử dụng một hoặc một số ít các địa chỉ IP công cộng.
Bài viết sẽ trình bày những khái niệm cơ bản về NAT, các loại NAT và cách thức hoạt động của công nghệ này.

NAT

Có ba loại NAT khác nhau gồm có: NAT động, NAT tĩnh và NAT vượt tải (NAT overloaded).
Với NAT tĩnh, một địa chỉ IP nội miền chỉ định sẽ được ánh xạ sang một địa chỉ IP chỉ định khác ngoài miền, như hình dưới đây.
NAT tĩnh
Trong hình trên, một PC trong mạng nội bộ cần truyền thông tới một máy khác thuộc mạng ngoài, trong trường hợp này là Internet. Nhưng địa chỉ thuộc RFC 1918 không có khả năng định tuyến trên mạng Internet công cộng do vậy không được sử dụng làm địa chỉ nguồn hay đích. Để xử lý vấn đề này, NAT có thể được cấu hình tĩnh để nối địa chỉ nội bộ 192.168.1.10 với địa chỉ ngoài 203.0.113.10. Như vậy, với mạng ngoài, lưu lượng đến sẽ là từ địa chỉ 203.0.113.10 thay vì 192.168.1.10. Trong tình huống này, NAT sẽ coi địa chỉ IP 192.168.1.10 là địa chỉ cục bộ bên trong và địa chỉ được ánh xạ 203.0.113.10 là địa chỉ chung bên trong.
Với NAT động, Địa chỉ IP nội bộ sẽ tự động được khớp với một bộ các địa chỉ IP ngoài. Quá trình ánh xạ vẫn là giữa 1 địa chỉ nội bộ với một địa chỉ ngoài nhưng được diễn ra tự động.
NAT động
Ở hình trên, hai PC trong mạng nội bộ cần truyền thông tới máy ở mạng ngoài, trong trường hợp này là Internet. NAT được cấu hình động để ánh xạ các địa chỉ nội bộ là 192.168.1.25 và 192.168.1.50 với những địa chỉ IP trong tập hợp địa chỉ đã cấu hình NAT. Trong hình, máy có địa chỉ 192.168.1.50 đã được ánh xạ đến địa chỉ 203.0.113.10 và máy có địa chỉ 192.168.1.25 được ánh xạ tới địa chỉ 203.0.113.11. Điều này có nghĩa là máy có địa chỉ 192.168.1.50 sẽ được khởi tạo lưu lượng ngoài trước.
Với NAT vượt tải (còn gọi là biên dịch địa chỉ cổng PAT), ánh xạ một một như NAT động và NAT tĩnh không được sử dụng. Thay vì một địa chỉ ngoài chỉ được gán cho 1 địa chỉ IP nội bộ thì giờ đây nó có thể được gán cho tất cả các máy nội bộ dựa trên số cổng (port number). Chỉ khi số lượng cổng khả dụng sử dụng bởi địa chỉ IP ngoài bị cạn kiệt thì một địa chỉ IP ngoài thứ hai mới được dùng đến với phương pháp tương tự.
PAT
Ở hình trên, có sáu máy khác nhau đang truy cập tới các máy thuộc mạng ngoài. NAT vượt tải được cấu hình với tập hợp địa chỉ trong dải 203.0.113.10 đến 203.0.113.14. Giả sử rằng lưu lượng qua NAT router một cách tuần tự thì mỗi loại lưu lượng sẽ được ánh xạ với một địa chỉ IP ngoài (trong trường hợp này là địa chỉ IP đầu tiên tron dải-203.0.113.10) và số cổng chỉ định.
Với mỗi ví dụ, NAT router được cấu hình sử dụng cùng địa chỉ IP là 192.168.1.1 trên giao diện Fast Ethernet 0/0 được đánh dấu là giao diện NAT nội và 203.0.113.1 trên giao diện FastEthernet 0/1, được đánh dấu là giao diện NAT ngoài.

Kết luận

Có rất nhiều phương pháp phức tạp hơn để triển khai NAT nhưng mục đích bài viết là giới thiệu về NAT và cách thức hoạt động trong những ví dụ đơn giản. hi vọng rằng bài viết đã giúp các bạn hiểu rõ hơn về NAT và cách nó được sử dụng trên mạng.
Theo QTM

Comments

Popular posts from this blog

Demo sử dụng Veeam để backup / restore / replicate máy ảo

Veeam Backup & Replication là 1 giải pháp mạnh cho việc backup, khôi phục và đảm bảo an toàn dữ liệu hạ tầng ảo đáp ứng hoàn toàn các nhu cầu từ bất kỳ độ lớn hay phức tạp của môi trường ảo hóa Vmware và hiện nay là hỗ trợ cả Hyper-V. Một số quan tâm chính mà giải pháp này mang lại: Hỗ trợ môi trường ảo hóa ESX/ESXi Vmware và Microsoft Hyper-V Tăng cường với kiến trúc backup phân tán cho các môi trường lớn và phúc tạp Ngoài giải pháp backup còn đi kèm theo trong bộ sản phẩm tập trung này là Replication. Hỗ trợ khôi phục nhanh hệ thống trực tiếp (start máy ảo trực tiếp) từ các tập tin backup đã được nén và dedup mà không cần restore các tập tin máy ảo ra hệ thống lưu trữ. Đa dạng hóa các phương thức restore từ một bản backup: restore máy ảo, tập tin máy ảo, tập tin bên trong OS của máy ảo hoặc dữ liệu của một ứng dụng đặc thù như AD, Exchange… Hỗ trợ incremental backup (Forward Incremental và Reversed Incremental Backup ) Tăng cường khả năng lưu trữ với tính năng compress v...

9 ca khúc về mùa xuân đang khiến cư dân mạng say đắm

ICTnews - ICTnews vừa tổng hợp lại số liệu từ 3 trang web nghe nhạc trực tuyến hàng đầu (nhacso.net, nhaccuatui.com và nhac.vui.vn) để rút ra một tuyển tập 9 bài hát về mùa xuân được cư dân mạng yêu thích nhất trong thời điểm Tết cổ truyền đã đến rất gần. Ngày Tết quê em Sáng tác: Từ Huy Trình bày: Nhiều ca sĩ Đề cử bởi nhacso.net, nhaccuatui.com và nhac.vui.vn. Nhận xét chung: “Tết Tết Tết Tết đến rồi”, Tết đến thật rộn rã tươi vui trong bài hát này, đồng thời mang vẻ đẹp rất bình dị, truyền thống và chiếm được tình cảm của mọi người. Con bướm xuân Trình bày: Hồ Quang Hiếu Đề cử bởi nhaccuatui.com và nhac.vui.vn. Nhận xét chung: Nhịp điệu gấp gáp đầy chất lửa, lời bài hát gợi cảm. Mùa xuân ơi Sáng tác: Nguyễn Ngọc Thiện Trình bày: Dương Triệu Vũ, Tammy Nguyễn Đề cử bởi nhacso.net và nhac.vui.vn Nhận xét chung: Bài hát tràn đầy s...

Whatsapp có thể miễn phí sau khi về với Facebook

(GenK.vn) - Facebook sẽ không bắt Whatsapp phải gánh quảng cáo sau khi thâu tóm ứng dụng này. Ngược lại, với việc đặt mục tiêu phát triển người dùng Whatsapp là trên hết rất có thể Facebook sẽ cho miễn phí Whatsapp. Chuyện "thâm cung bí sử" về thương vụ Facebook - WhatsApp Đồng sáng lập Whatsapp từng phải sống bằng “tem phiếu” trợ cấp Đồng sáng lập WhatsApp từng bị Facebook đánh trượt khi xin việc Vì sao Whatsapp "đắt" hơn Viber 20 lần? Facebook chi 19 tỷ USD mua Whatsapp Sức phát triển kinh khủng của Whatsapp, so sánh với các ứng dụng khác trong cùng thời điểm 4 năm sau khi ra mắt. Trước đây   Whatsapp   thu phí tải về 0,99 USD, nhưng sau đó hãng đã bỏ hình thức thu phí này. Từ đó, Whatsapp miễn phí tải về, nhưng từ năm thứ 2 người dùng sẽ bị thu phí 0,99 USD mỗi năm. Cả CEO Facebook Mark Zuckerberg, CFO David Ebersman và CEO Whatsapp Jan Koum đều nói rằng họ sẽ không đặt nặng mục tiêu lợi nhuận trong vòng vài năm tới, vì thế người dùng Wh...