Giáo trình hướng dẫn tìm hiểu những sự cố đối với mạng VLAN và giải pháp chung xử lý phần 2 - Pdf 19

486

riêng của host nguồn sang một
đ

a
chỉ công cộng
đ

nh
tuyến
đư

c.
Trong thuật ngữ
NAT, m
ạng nội bộ có nghĩa là tập hợp các
đ

a
chỉ mạng cần chuyển
đ

i
đ

a
chỉ.
Mạng bên ngoài là tất cả các
đ


phân phối
cho các host bên trong mạng nội bộ. Các
đ

a
chỉ này thường không phải là
đ

a
chỉ
đư

c
cung cấp bởi InterNIC (Internet Network Information Center)
hoặc bởi nhà cung cấp dịch vụ Internet.
Đ

a
chỉ này thường là
đ

a
chỉ riêng
RFC 1918.

Đ

a
ch


487


Đ

a
ch

c

c b

bên ngoài (Outside local address):

đ

a
chỉ riêng của host
nằm bên ngoài mạng nội bộ.

Đ

a
ch

toàn c

c bên ngoài (Outside global address):

đ

i
ra sẽ có
đ

a

chỉ nguồn là một
đ

a
chỉ công cộng hợp pháp 179.9.8.80.
488

Hình 1.1.2.d.
Sau
đ
ó
server 128 23.2.2 có thể gửi lại một gói trả lời. Khi
đ
ó
gói
trả lời sẽ có
đ

a
chỉ
đ
ích
là 179.9.8.80.
Hình 1.1.2.e.

ích

đ

a
chỉ riêng của host
đ
ích
10.0.0.3.
Xét ví dụ hình 1.1.2.b,
đ

i
với RTA:

Đ

a
chỉ nội bộ bên trong là 10.0.0.3.

Đ

a
chỉ toàn cục bên trong là: 179.9.8.80.

Đ

a
chỉ toàn cục bên ngoài là: 128.23.2.2.
489



ánh xạ
m

t
-
m

t,
từ
m

t
đ

a
chỉ
nội bộ sang
m

t
đ

a
chỉ công cộng tương

ng
duy nhất.
Đ



ánh xạ
m

t
đ

a
chỉ IP riêng sang
m

t
đ

a
chỉ công
cộng một cách tự
đ

ng.
Bất kỳ
đ

a
chỉ IP nào nằm trong dải
đ

a
chỉ IP công cộng

a
chỉ IP công cộng vì
mỗi
đ

a
chỉ riêng
đư

c
phân biệt bằng số port.
PAT sử dụng số port nguồn cùng với
đ

a
chỉ IP riêng bên trong
đ


phân biệt khi
chuyển
đ

i.
Số port
đư

c
mã hóa 16 bit. Do
đ

bị sử dụng thi PAT sẽ lấy số port còn trống
đ

u

tiên trong các nhóm port 0-511, 512-1023, 1024-65535.
Khi không còn số port nào còn trống và vẫn còn
đ

a
chỉ IP công cộng khác
đ
ã
đư

c

cấu hình thì PAT sẽ chuyển sang
đ

a
chỉ IP công cộng kế tiếp và bắt
đ
àu
xác
đ

nh

số port nguồn như trên. Quá trình này sẽ


Hình 1.1.3.d.
Router thực hiện chuyển
đ

i
đ

a
chỉ IP nguồn từ 10.0.0.3 sang
đ

a

chỉ 179.9.8.80, port nguồn vẫn giữ nguyên là 1444.
Hình 1.1.3.e.
Bây giờ Host 10.0.0.4 cũng gửi gói dữ liệu ra internet với
đ

a
chỉ
nguồn là 10.0.0.4, port nguồn là 1444


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status