4 Khái Niệm Quan Trọng Trong NAT Mà Network Engineer Nào Cũng Cần Biết
Nếu từng học CCNA, CCNP hoặc làm việc với router, rất có thể bạn đã từng nghe những thuật ngữ như Inside Local, Inside Global, Outside Local và Outside Global. Đây là bốn khái niệm cơ bản của NAT, nhưng cũng là phần khiến nhiều người mới học cảm thấy khó nhớ nhất.
Thực tế, NAT (Network Address Translation) là công nghệ cho phép router chuyển đổi địa chỉ IP khi lưu lượng đi giữa mạng nội bộ và Internet. Mục tiêu lớn nhất của NAT là giải quyết tình trạng khan hiếm địa chỉ IPv4 công cộng, đồng thời tăng thêm một lớp bảo vệ bằng cách không để các địa chỉ IP nội bộ xuất hiện trực tiếp trên Internet.
Hãy tưởng tượng một doanh nghiệp có hàng trăm máy tính sử dụng dải địa chỉ 192.168.x.x hoặc 10.x.x.x. Đây đều là các địa chỉ private và không thể được định tuyến trên Internet. Khi nhân viên mở trình duyệt để truy cập một website, router sẽ thay mặt toàn bộ mạng nội bộ sử dụng địa chỉ IP công cộng của doanh nghiệp để giao tiếp với Internet. Nhờ vậy, rất nhiều thiết bị có thể cùng chia sẻ một hoặc một vài địa chỉ IP public.
Để hiểu cách NAT hoạt động, trước tiên cần phân biệt hai khái niệm Inside và Outside. "Inside" là các thiết bị thuộc mạng nội bộ của doanh nghiệp, còn "Outside" là các hệ thống nằm bên ngoài, chẳng hạn như máy chủ web trên Internet. Từ đó hình thành bốn loại địa chỉ thường gặp.
Inside Local là địa chỉ IP thật của máy tính trong mạng LAN, ví dụ 192.168.1.10. Đây là địa chỉ mà người quản trị nhìn thấy khi kiểm tra cấu hình của máy tính.
Khi gói tin đi ra Internet, router sẽ dịch địa chỉ này thành một địa chỉ IP công cộng. Địa chỉ mới đó được gọi là Inside Global. Đây chính là địa chỉ mà các website hoặc máy chủ trên Internet nhìn thấy khi nhận lưu lượng từ doanh nghiệp.
Ở chiều ngược lại, máy chủ web trên Internet cũng có địa chỉ IP của riêng nó. Địa chỉ này được gọi là Outside Global, vì đó là địa chỉ thật của máy chủ theo góc nhìn của Internet.
Trong một số trường hợp đặc biệt, nếu phía bên ngoài cũng triển khai NAT, địa chỉ mà mạng nội bộ nhìn thấy có thể khác với địa chỉ thật của máy chủ. Địa chỉ đó được gọi là Outside Local. Tuy nhiên, trong hầu hết các hệ thống doanh nghiệp thông thường, Outside Local và Outside Global thường giống nhau nên nhiều quản trị viên hiếm khi nhận ra sự khác biệt.
Điều quan trọng là đừng cố học thuộc lòng bốn khái niệm này theo định nghĩa. Hãy ghi nhớ theo góc nhìn của gói tin. "Inside" luôn là phía doanh nghiệp của bạn, "Outside" là Internet. "Local" là địa chỉ theo góc nhìn của mạng hiện tại, còn "Global" là địa chỉ mà phía bên ngoài nhìn thấy hoặc sử dụng.
Khi nắm được cách phân biệt này, việc đọc bảng NAT, kiểm tra các bản ghi translation hay phân tích quá trình xử lý gói tin trên router sẽ trở nên dễ dàng hơn rất nhiều. Đây cũng là nền tảng quan trọng trước khi tìm hiểu các kỹ thuật như Static NAT, Dynamic NAT, PAT hay thực hiện troubleshooting NAT trong môi trường doanh nghiệp.
Nếu từng học CCNA, CCNP hoặc làm việc với router, rất có thể bạn đã từng nghe những thuật ngữ như Inside Local, Inside Global, Outside Local và Outside Global. Đây là bốn khái niệm cơ bản của NAT, nhưng cũng là phần khiến nhiều người mới học cảm thấy khó nhớ nhất.
Thực tế, NAT (Network Address Translation) là công nghệ cho phép router chuyển đổi địa chỉ IP khi lưu lượng đi giữa mạng nội bộ và Internet. Mục tiêu lớn nhất của NAT là giải quyết tình trạng khan hiếm địa chỉ IPv4 công cộng, đồng thời tăng thêm một lớp bảo vệ bằng cách không để các địa chỉ IP nội bộ xuất hiện trực tiếp trên Internet.
Hãy tưởng tượng một doanh nghiệp có hàng trăm máy tính sử dụng dải địa chỉ 192.168.x.x hoặc 10.x.x.x. Đây đều là các địa chỉ private và không thể được định tuyến trên Internet. Khi nhân viên mở trình duyệt để truy cập một website, router sẽ thay mặt toàn bộ mạng nội bộ sử dụng địa chỉ IP công cộng của doanh nghiệp để giao tiếp với Internet. Nhờ vậy, rất nhiều thiết bị có thể cùng chia sẻ một hoặc một vài địa chỉ IP public.
Để hiểu cách NAT hoạt động, trước tiên cần phân biệt hai khái niệm Inside và Outside. "Inside" là các thiết bị thuộc mạng nội bộ của doanh nghiệp, còn "Outside" là các hệ thống nằm bên ngoài, chẳng hạn như máy chủ web trên Internet. Từ đó hình thành bốn loại địa chỉ thường gặp.
Inside Local là địa chỉ IP thật của máy tính trong mạng LAN, ví dụ 192.168.1.10. Đây là địa chỉ mà người quản trị nhìn thấy khi kiểm tra cấu hình của máy tính.
Khi gói tin đi ra Internet, router sẽ dịch địa chỉ này thành một địa chỉ IP công cộng. Địa chỉ mới đó được gọi là Inside Global. Đây chính là địa chỉ mà các website hoặc máy chủ trên Internet nhìn thấy khi nhận lưu lượng từ doanh nghiệp.
Ở chiều ngược lại, máy chủ web trên Internet cũng có địa chỉ IP của riêng nó. Địa chỉ này được gọi là Outside Global, vì đó là địa chỉ thật của máy chủ theo góc nhìn của Internet.
Trong một số trường hợp đặc biệt, nếu phía bên ngoài cũng triển khai NAT, địa chỉ mà mạng nội bộ nhìn thấy có thể khác với địa chỉ thật của máy chủ. Địa chỉ đó được gọi là Outside Local. Tuy nhiên, trong hầu hết các hệ thống doanh nghiệp thông thường, Outside Local và Outside Global thường giống nhau nên nhiều quản trị viên hiếm khi nhận ra sự khác biệt.
Điều quan trọng là đừng cố học thuộc lòng bốn khái niệm này theo định nghĩa. Hãy ghi nhớ theo góc nhìn của gói tin. "Inside" luôn là phía doanh nghiệp của bạn, "Outside" là Internet. "Local" là địa chỉ theo góc nhìn của mạng hiện tại, còn "Global" là địa chỉ mà phía bên ngoài nhìn thấy hoặc sử dụng.
Khi nắm được cách phân biệt này, việc đọc bảng NAT, kiểm tra các bản ghi translation hay phân tích quá trình xử lý gói tin trên router sẽ trở nên dễ dàng hơn rất nhiều. Đây cũng là nền tảng quan trọng trước khi tìm hiểu các kỹ thuật như Static NAT, Dynamic NAT, PAT hay thực hiện troubleshooting NAT trong môi trường doanh nghiệp.