NAT (Network Address Translation): Vị cứu tinh của IPv4 🌍
Khi địa chỉ IPv4 công cộng dần cạn kiệt, NAT đã trở thành một "vị cứu tinh", giúp hàng triệu thiết bị trong mạng nội bộ có thể truy cập Internet chỉ với một địa chỉ IP công cộng duy nhất.
NAT là gì?
NAT (Network Address Translation) là một kỹ thuật trên router giúp "phiên dịch" địa chỉ IP nội bộ (private IP) thành địa chỉ IP công cộng (public IP) và ngược lại. Điều này cho phép nhiều thiết bị dùng chung một IP công cộng để truy cập mạng Internet.
Các loại NAT cơ bản:
Tại sao NAT quan trọng?
Khi địa chỉ IPv4 công cộng dần cạn kiệt, NAT đã trở thành một "vị cứu tinh", giúp hàng triệu thiết bị trong mạng nội bộ có thể truy cập Internet chỉ với một địa chỉ IP công cộng duy nhất.
NAT là gì?
NAT (Network Address Translation) là một kỹ thuật trên router giúp "phiên dịch" địa chỉ IP nội bộ (private IP) thành địa chỉ IP công cộng (public IP) và ngược lại. Điều này cho phép nhiều thiết bị dùng chung một IP công cộng để truy cập mạng Internet.
Các loại NAT cơ bản:
- Static NAT (One-to-one):
- Mỗi địa chỉ IP nội bộ được "map" cố định với một địa chỉ IP công cộng.
- Thường dùng cho các server cần truy cập từ bên ngoài, như web server hoặc mail server.
- Ví dụ: IP nội bộ 192.168.1.10 luôn được dịch thành IP công cộng 203.113.13.1.
- Dynamic NAT (Many-to-many):
- Sử dụng một "pool" (một nhóm) các địa chỉ IP công cộng.
- Khi một thiết bị nội bộ muốn ra ngoài, nó sẽ được gán ngẫu nhiên một IP công cộng còn trống trong pool.
- Ví dụ: 100 thiết bị nội bộ dùng chung 10 IP công cộng.
- PAT (Port Address Translation) hay NAT Overload:
- Đây là loại NAT phổ biến nhất. Hàng nghìn thiết bị nội bộ có thể dùng chung một địa chỉ IP công cộng duy nhất.
- PAT phân biệt các kết nối bằng cách sử dụng số hiệu cổng (port number).
- Ví dụ: Cả máy tính A và B đều ra Internet bằng IP công cộng 203.113.13.1, nhưng máy A dùng port 2000 và máy B dùng port 3000.
Tại sao NAT quan trọng?
- Giải quyết vấn đề cạn kiệt IP: NAT giúp tiết kiệm địa chỉ IPv4 công cộng.
- Bảo mật: NAT ẩn cấu trúc mạng nội bộ, khiến các thiết bị bên trong không thể bị truy cập trực tiếp từ Internet, tăng cường bảo mật.