• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp

NAT là gì? – Network Address Translation, cách cấu hình và giới thiệu các kỹ thuật phổ biến

@admiz by @admiz
17/06/2021
in Kiến thức tổng hợp
0
Nat Là Gì? – Network Address Translation, Cách Cấu Hình Và Giới Thiệu Các Kỹ Thuật Phổ Biến 60cacc44442dd.jpeg

NAT là một thuật ngữ tương đối quen thuộc với dân công nghệ. Nếu là người mới “nhập môn” hoặc người “ngoại đạo” muốn tìm hiểu về NAT là gì? Hoặc người muốn biết cách sử dụng NAT, hãy cùng NQ News Cloud giải đáp qua bài sau.

Kỹ thuật NAT là gì? 

NAT – viết tắt của cụm từ Network Address Translation, thuật ngữ này được hiểu là một kỹ thuật cho phép chuyển đổi từ địa chỉ IP này thành địa chỉ IP khác.

Kỹ thuật NAT sẽ thực hiện chuyển đổi gói tin xuất phát từ vùng private thành địa chỉ IP public khi gói tin này đi từ mạng nội bộ ra mạng Internet và thực hiện chuyển đổi ngược lại các địa chỉ IP public thành private khi gói tin trả về từ Internet về mạng nội bộ.

NAT là gì? - Network Address Translation, cách cấu hình và giới thiệu các kỹ thuật phổ biến - Ảnh 1.

Một số khái niệm cơ bản 

Inside interface: là cổng của Router biên nối xuống phần mạng prtivate. Outside interface: là cổng của Router biên nối đi mạng public – khu vực bên ngoài. 

Địa chỉ Inside Local: là các IP thuộc về mạng doanh nghiệp và đặt trên các host ở khu vực bên trong. 

Địa chỉ Inside Global: là các IP public thuộc về mạng doanh nghiệp được sử dụng để các host bên trong có thể thực hiện NAT đi Internet. 

Địa chỉ Outside Global: là các địa chỉ public trên Internet. 

Địa chỉ Outside Local: là các địa chỉ private nội bộ nhưng được sử dụng để đại diện cho các IP public bên ngoài.

NAT là gì? - Network Address Translation, cách cấu hình và giới thiệu các kỹ thuật phổ biến - Ảnh 2.

Các kỹ thuật NAT phổ biến

NAT one-to-one 

Phương thức này sẽ thực hiện NAT một địa chỉ bên trong thành 1 địa chỉ bên ngoài . Có bao nhiêu địa chỉ bên trong thì cần bấy nhiêu địa chỉ bên ngoài để đảm bảo tất cả các địa chỉ bên trong có thể đi được đến Internet 1 cách đồng thời . 

NAT one-to-one có 2 loại: 

– Static NAT: người quản trị phải cấu hình chỉ rõ địa chỉ private nào được NAT thành địa chỉ IP public nào. Các cặp địa chỉ được NAT với nhau sẽ được lưu trong bảng NAT tĩnh. Các gói tin đi Internet sẽ được Router NAT theo các cặp địa chỉ tĩnh đã được cấu hình.

NAT là gì? - Network Address Translation, cách cấu hình và giới thiệu các kỹ thuật phổ biến - Ảnh 3.

Kỹ thuật này thường được sử dụng để chuyển đổi từ địa chỉ IP này sang địa chỉ khác một cách cố định, và thường là từ một địa chỉ private sang một địa chỉ public. Toàn bộ quá trình này được cài đặt thủ công, địa chỉ IP được ánh xạ tĩnh với nhau thông qua các lệnh cấu hình.

Kỹ thuật Static NAT tương đối dễ dàng vì cơ chế dịch địa chỉ được thực hiện thông qua một công thức như sau:

Địa chỉ đích = Địa chỉ mạng mới OR (địa chỉ nguồn AND (NOT netmask))

– Dynamic NAT: NAT được thực hiện 1 cách tự động. Trên Router, người quản trị cấu hình 1 danh sách các địa chỉ bên trong cần đi ra ngoài Internet và 1 danh sách các địa chỉ bên ngoài đại diện cho các địa chỉ bên trong. Tiếp theo, người quản trị cấu hình yêu cầu Router NAT danh sách bên trong thành danh sách bên ngoài. Bảng NAT của Router sẽ không có bất kỳ 1 dòng thông tin NAT nào được tạo sẵn mà các dòng thông tin NAT sẽ chỉ được tạo ra khi có gói tin đến Router ra Internet.

Dynamic NAT phức tạp hơn so với Static, chúng phải lưu giữ các thông tin kết nối và thậm chí phải tìm thông tin của TCP trong packet. Do mức độ phức tạp cao hơn, nên Dynamic NAT chỉ dùng thay Static NAT với mục đích bảo mật. Những người bên ngoài không thể tìm ra IP kết nối với host chỉ định vì tại thời điểm tiếp theo host này có thể nhận một IP hoàn toàn khác.

NAT là gì? - Network Address Translation, cách cấu hình và giới thiệu các kỹ thuật phổ biến - Ảnh 4.

NAT many-to-one 

Còn được gọi là NAT Overload hay PAT – Port Address Translation 

NAT Overload cho phép NAT cùng lúc nhiều địa chỉ private bên trong thành 1 địa chỉ public bên ngoài.

NAT là gì? - Network Address Translation, cách cấu hình và giới thiệu các kỹ thuật phổ biến - Ảnh 5.

NAT Overload hoạt động bằng cách đánh dấu một số dòng lưu lượng TCP hoặc UDP từ nhiều máy cục bộ bên trong, xuất hiện từ cùng một hoặc một vài địa chỉ Inside Global. Với kỹ thuật NAT này, thay vì dịch chuyển địa chỉ IP, NAT cũng dịch các cổng khi cần thiết.

Các trường của cổng có chiều dài 16 bit nên mỗi địa chỉ Inside Global có thể hỗ trợ đến 65.000 kết nối TCP và UDP cùng lúc. Ví dụ, trong một hệ thống mạng có 1000 máy, một địa chỉ IP thực được dùng như địa chỉ Inside Global duy nhất và có thể quản lý trung bình sáu dòng dữ liệu đến – đi từ các máy trên internet.

Hướng dẫn cấu hình NAT 

Static NAT 

Cấu hình 1 dòng NAT tĩnh: 

“` 

Router(config) # ip nat inside source static [inside local] [inside global] 

“` 

Chỉ định các cổng inside/outside : 

“` 

Router(config-if) # ip nat [inside|outside] 

“` 

Dynamic NAT 

Xác định dải địa chỉ đại diện bên ngoài ( public ) : các địa chỉ NAT 

“` 

Router(config) # ip nat pool [name] [start IP] [end IP] [netmask [subnet-mask]|prefix-length [number]] 

“` 

Thiết lập ACL cho phép những địa chỉ bên trong được chuyển đổi: các địa chỉ được NAT : “` 

Router(config) # access-list [number] permit [network] [subnet-mask]

“` 

Thiết lập mối quan hệ giữa ACL và địa chỉ NAT: 

“` 

Router(config) # ip nat inside source list [ACL_number] pool [name] “` 

Xác định cổng inside/outside : 

“` 

Router(config-if) # ip nat inside | outside 

“` 

NAT Overload 

Xác định dãy địa chỉ cần chuyển đổi ra ngoài : 

“` 

Router(config) # access-list [number] permit [network] [subnet-mask] “` 

Cấu hình chuyển đổi địa chỉ IP sang cổng nối bên ngoài : 

“` 

Router(config) # ip nat inside source list [ACL number] interface [name] overload 

“` 

Xác định cổng inside/outside : 

“` 

Router(config-if) # ip nat inside 

# ip nat outside 

“` 

Xóa bảng NAT: 

“` 

Router# clear ip nat translation 

“` 

Các lệnh kiểm tra cấu hình : 

“` 

Router# show ip nat translation 

Router# show ip nat statistics 

Router# debug ip nat 

“`

Ưu điểm của NAT

NAT giúp giải quyết vấn đề thiếu hụt địa chỉ của IPv4. Khi lượng người dùng truy cập internet ngày một lớn, địa chỉ IPv4 sẽ có nguy cơ thiếu hụt cao. Kỹ thuật NAT giúp giảm thiểu số lượng IP cần sử dụng.

NAT ẩn IP bên trong mạng LAN.

Kỹ thuật này giúp nhà NQ News lọc các gói tin đến, xét duyệt quyền truy cập đến 1 port bất kỳ của IP public.

Nhờ có NAT, kết nối internet được chia sẻ nhiều hơn đến các máy tính, thiết bị di động khác nhau trong mạng LAN chỉ với một địa chỉ IP public.

Nhược điểm của NAT

Sử dụng kỹ thuật NAT khiến CPU phải kiểm tra và dành thời gian để thay đổi địa chỉ IP, khiến quá trình switching chậm trễ và ảnh hưởng đến tốc độ đường truyền internet.

Vì NAT che giấu được địa chỉ IP trong mạng LAN, nên sẽ gây khó khăn trong quá trình kiểm tra nguồn gốc IP hoặc tìm dấu vết gói tin.

Một số ứng dụng cần sử dụng IP cũng không thể hoạt động được, vì kỹ thuật này giấu địa chỉ IP trong mạng LAN.

Địa chỉ Private và địa chỉ Public

NAT là gì? Các kỹ thuật NAT phổ biến nhất hiện nay - Ảnh 1.

IP Private được thiết lập riêng trên các máy thiết bị trong mạng nội bộ (mạng LAN) của các công ty, tổ chức, trường học,… Trong cùng một mạng LAN, các IP Private có thể kết nối với nhau thông qua router, tuy nhiên không thể kết nối trực tiếp với mạng internet bên ngoài.

Để kết nối với internet bên ngoài, các IP Private cần ứng dụng kỹ thuật NAT để chuyển thành địa chỉ IP Public.

Địa chỉ Public hay còn gọi là IP Public/IP ngoại miền là loại địa chỉ được các tổ chức có thẩm quyền cung cấp, ví dụ như các nhà cung cấp mạng internet.

Có thể thấy kỹ thuật NAT giữ vai trò đặc biệt quan trọng trong việc kết nối internet ở bối cảnh hiện đại. Cùng theo dõi tiếp các bài viết công nghệ mới và hấp dẫn cùng NQ News Cloud nhé.

Nguồn: NQ News Cloud chia sẻ

NQ News Cloud là nhà cung cấp đa dịch vụ điện toán đám mây được vận hành bởi VCCorp.

NQ News Cloud là một trong bốn doanh nghiệp đáp ứng đầy đủ toàn bộ tiêu chí, chỉ tiêu kỹ thuật, an toàn thông tin của nền tảng điện toán đám mây phục vụ Chính phủ điện tử/chính quyền điện tử do Bộ TT&TT chứng nhận.

Độc giả quan tâm đến các giải pháp của NQ News Cloud có thể truy cập tại đây.

Post Views: 153
Previous Post

Cloud Desktop là gì? Xu thế mới trong giải pháp máy chủ ảo

Next Post

Tìm hiểu quy trình phát triển phần mềm – Những mô hình phát triển phần mềm nổi bật

Related Posts

Sửa Nhanh Lỗi Laptop Windows 10 Sạc Pin Không Vào 60951215e059b.png
Phần cứng

Sửa nhanh lỗi laptop Windows 10 sạc pin không vào

11/05/2022
Làm Thế Nào để Xóa Một Phân Vùng Trên ổ đĩa Cứng Windows? 60951232be65c.png
Phần cứng

Làm thế nào để xóa một phân vùng trên ổ đĩa cứng Windows?

11/05/2022
Test Pin Laptop, Cách Kiểm Tra Pin Laptop đang ở Mức Nào Mà Không Cần Cài Phần Mềm 6095123831651.png
Phần cứng

Test pin laptop, cách kiểm tra pin laptop đang ở mức nào mà không cần cài phần mềm

11/05/2022
Hướng Dẫn Xử Lý Khi Key Bàn Phím Laptop Bị Hỏng 6095121ca32df.png
Phần cứng

Hướng dẫn xử lý khi key bàn phím laptop bị hỏng

11/05/2022
Nên Dùng Súng Loại Nào Trong Chiến Dịch Huyền Thoại? 6094aaf17f1da.png
Phần Mềm

Nên dùng súng loại nào trong Chiến Dịch Huyền Thoại?

07/05/2022
Hướng Dẫn Cài đặt Wtfast để Giảm Ping Khi Chơi Game Online, Khi đứt Cáp 6094aae16ee4b.png
Phần Mềm

Hướng dẫn cài đặt WTFast để giảm ping khi chơi game online, khi đứt cáp

07/05/2022
Next Post
Tìm Hiểu Quy Trình Phát Triển Phần Mềm – Những Mô Hình Phát Triển Phần Mềm Nổi Bật 60cacc49ccceb.jpeg

Tìm hiểu quy trình phát triển phần mềm - Những mô hình phát triển phần mềm nổi bật

Bài mới nhất

Top 6 Trang Web Tạo Email Marketing Miễn Phí, ấn Tượng Nhiều Người Dùng 612d237cbf541.png

Top 6 trang web tạo Email Marketing miễn phí, ấn tượng nhiều người dùng

14/05/2025
Dns Là Gì? Chức Năng, Cách Thức Hoạt động Và Nguyên Tắc Sử Dụng Hiệu Quả 612d236260cb2.jpeg

DNS là gì? Chức năng, cách thức hoạt động và nguyên tắc sử dụng hiệu quả

13/05/2025
Cpanel Là Gì Và Hướng Dẫn Sử Dụng Cpanel Hiệu Quả Cho Người Mới 612d235c02794.png

Cpanel là gì và hướng dẫn sử dụng Cpanel hiệu quả cho người mới

13/05/2025
Website Defacement Là Gì Và Cách Khắc Phục Hiệu Quả Cho Website 612d235622440.png

Website Defacement là gì và cách khắc phục hiệu quả cho website

12/05/2025
8 Cách Quản Lý Data Khách Hàng Hiệu Quả Cho Doanh Nghiệp 612d234c2b5ad.jpeg

8 cách quản lý data khách hàng hiệu quả cho doanh nghiệp

12/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution