Skip to main content

Kỹ thuật Network Address Translation (NAT)

Quản Trị Mạng - Hầu hết những người sở hữu một kết nối Internet hiện đại ngày nay đều phải sử dụng đến kỹ thuật NAT (Network Address Translation). NAT đã là một phần không thể thiếu khi triển khai mạng IP diện rộng do không gian địa chỉ IPv4 đã bắt đầu co hẹp. Về cơ bản, NAT cho phép một (hay nhiều) địa chỉ IP nội miền được ánh xạ với một (hay nhiều) địa chỉ IP ngoại miền. Điều này cho phép sử dụng dải địa chỉ IP riêng theo chuẩn RFC 1918 trên các mạng nội bộ trong khi chỉ sử dụng một hoặc một số ít các địa chỉ IP công cộng.
Bài viết sẽ trình bày những khái niệm cơ bản về NAT, các loại NAT và cách thức hoạt động của công nghệ này.

NAT

Có ba loại NAT khác nhau gồm có: NAT động, NAT tĩnh và NAT vượt tải (NAT overloaded).
Với NAT tĩnh, một địa chỉ IP nội miền chỉ định sẽ được ánh xạ sang một địa chỉ IP chỉ định khác ngoài miền, như hình dưới đây.
NAT tĩnh
Trong hình trên, một PC trong mạng nội bộ cần truyền thông tới một máy khác thuộc mạng ngoài, trong trường hợp này là Internet. Nhưng địa chỉ thuộc RFC 1918 không có khả năng định tuyến trên mạng Internet công cộng do vậy không được sử dụng làm địa chỉ nguồn hay đích. Để xử lý vấn đề này, NAT có thể được cấu hình tĩnh để nối địa chỉ nội bộ 192.168.1.10 với địa chỉ ngoài 203.0.113.10. Như vậy, với mạng ngoài, lưu lượng đến sẽ là từ địa chỉ 203.0.113.10 thay vì 192.168.1.10. Trong tình huống này, NAT sẽ coi địa chỉ IP 192.168.1.10 là địa chỉ cục bộ bên trong và địa chỉ được ánh xạ 203.0.113.10 là địa chỉ chung bên trong.
Với NAT động, Địa chỉ IP nội bộ sẽ tự động được khớp với một bộ các địa chỉ IP ngoài. Quá trình ánh xạ vẫn là giữa 1 địa chỉ nội bộ với một địa chỉ ngoài nhưng được diễn ra tự động.
NAT động
Ở hình trên, hai PC trong mạng nội bộ cần truyền thông tới máy ở mạng ngoài, trong trường hợp này là Internet. NAT được cấu hình động để ánh xạ các địa chỉ nội bộ là 192.168.1.25 và 192.168.1.50 với những địa chỉ IP trong tập hợp địa chỉ đã cấu hình NAT. Trong hình, máy có địa chỉ 192.168.1.50 đã được ánh xạ đến địa chỉ 203.0.113.10 và máy có địa chỉ 192.168.1.25 được ánh xạ tới địa chỉ 203.0.113.11. Điều này có nghĩa là máy có địa chỉ 192.168.1.50 sẽ được khởi tạo lưu lượng ngoài trước.
Với NAT vượt tải (còn gọi là biên dịch địa chỉ cổng PAT), ánh xạ một một như NAT động và NAT tĩnh không được sử dụng. Thay vì một địa chỉ ngoài chỉ được gán cho 1 địa chỉ IP nội bộ thì giờ đây nó có thể được gán cho tất cả các máy nội bộ dựa trên số cổng (port number). Chỉ khi số lượng cổng khả dụng sử dụng bởi địa chỉ IP ngoài bị cạn kiệt thì một địa chỉ IP ngoài thứ hai mới được dùng đến với phương pháp tương tự.
PAT
Ở hình trên, có sáu máy khác nhau đang truy cập tới các máy thuộc mạng ngoài. NAT vượt tải được cấu hình với tập hợp địa chỉ trong dải 203.0.113.10 đến 203.0.113.14. Giả sử rằng lưu lượng qua NAT router một cách tuần tự thì mỗi loại lưu lượng sẽ được ánh xạ với một địa chỉ IP ngoài (trong trường hợp này là địa chỉ IP đầu tiên tron dải-203.0.113.10) và số cổng chỉ định.
Với mỗi ví dụ, NAT router được cấu hình sử dụng cùng địa chỉ IP là 192.168.1.1 trên giao diện Fast Ethernet 0/0 được đánh dấu là giao diện NAT nội và 203.0.113.1 trên giao diện FastEthernet 0/1, được đánh dấu là giao diện NAT ngoài.

Kết luận

Có rất nhiều phương pháp phức tạp hơn để triển khai NAT nhưng mục đích bài viết là giới thiệu về NAT và cách thức hoạt động trong những ví dụ đơn giản. hi vọng rằng bài viết đã giúp các bạn hiểu rõ hơn về NAT và cách nó được sử dụng trên mạng.
Theo QTM

Comments

Popular posts from this blog

Phần mềm sao lưu SQL Server tự động tốt nhất

Sau bao nhiêu năm làm việc với SQL Server, mình phát hiện thấy có nhiều trường hợp SQL Server bị lỗi phần tự động sao lưu dẫn đến không thể sao lưu hoặc các bản SQL Express không có phần tự động sao lưu gây khó khăn cho người quản trị database. Nhằm đáp ứng nhu cầu đó nên mình đã viết ra phần mềm SaigonIT SQL Server Backup and Shrink Log . Chương trình đặc biệt hữu ích cho khách hàng sử dụng các bản SQL Server Express. Tính năng chính: Hoạt động theo cơ chế service, không cần login vào hệ điều hành hệ thống vẫn chạy được. Đáp ứng tốt cho các máy chạy Windows Server. Hỗ trợ sao lưu cho các server chạy SQL Server 2000 trở lên. Tự động nén dữ liệu sao lưu thành file zip để tiết kiệm không gian đĩa. Cho phép đặt mật khẩu file sao lưu. Tính năng thu nhỏ file log. Đặt lịch sao lưu theo các ngày trong tuần vào một giờ quy định. Gửi email đến quản trị thông báo mỗi khi sao lưu thành công. Hỗ trợ tốt tài khoản email của Gmail. Cho phép thiết lập chỉ lưu số lượng nhất định bản ...

Thủ tướng bổ nhiệm ông Trương Minh Tuấn làm Thứ trưởng Bộ TT&TT

ICTnews - Ngày 22/1/2014, Thủ tướng Chính phủ đã ký quyết định số 176/QĐ – TTg bổ nhiệm ông Trương Minh Tuấn, nguyên Phó Trưởng Ban Tuyên giáo Trung ương giữ chức Thứ trưởng Bộ TT&TT.   Ông Trương Minh Tuấn được bổ nhiệm giữ chức Thứ trưởng Bộ TT&TT từ ngày 22/1/2014   Thông tin từ Cổng thông tin điện tử Chính phủ cho biết, ông Trương Minh Tuấn sinh năm 1960. Trước khi được bổ nhiệm giữ chức Thứ trưởng Bộ TT&TT, ông Trương Minh Tuấn đã trải qua các chức vụ: Vụ trưởng, Trưởng cơ quan thường trực Ban Tuyên giáo Trung ương tại thành phố Đà Nẵng; Giám đốc Trung tâm Thông tin công tác tuyên giáo, Ban Tuyên giáo Trung ương; Phó Trưởng Ban Tuyên giáo Trung ương. Theo ICTnews

10 lệnh thông dụng mới trong Windows Vista

Mặc dù phiên bản Vista chưa cải tiến nhiều về tính bảo mật nhưng Microsoft cũng đã tích hợp vào khá nhiều câu lệnh mới so với Windows XP. Các câu lệnh này sẽ giúp bạn thực hiện khá nhiều tiện ích thông qua môi trường DOS trong Windows. 1. BcdEdit - Giúp chỉnh sửa tập tin boot.ini. 2. DxConfig - Thiết lập DirectX. 3. iCacls. 4. MkLink - Thu gọn đường dẫn những link dài. 5. Msconfig. 6. Net user administrator activate:yes - Kích hoạt tính năng ẩn của tài khoản Administrator. 7. Slmgr hoặc Slmgr.vbs - Cho bạn quản lý bản quyền phần mềm (Software Licensing Manager) cho Vista. 8. Powercfg. 9. VSSadmin. 10. Ctrl + Shift + Enter - Thực thi chương trình dưới quyền Admin. Phạm Lê Minh Định