486
riêng của host nguồn sang một
đ
ị
a
chỉ công cộng
đ
ị
nh
tuyến
đư
ợ
c.
Trong thuật ngữ
NAT, m
ạng nội bộ có nghĩa là tập hợp các
đ
ị
a
chỉ mạng cần chuyển
đ
ổ
i
đ
ị
a
chỉ.
Mạng bên ngoài là tất cả các
đ
ị
phân phối
cho các host bên trong mạng nội bộ. Các
đ
ị
a
chỉ này thường không phải là
đ
ị
a
chỉ
đư
ợ
c
cung cấp bởi InterNIC (Internet Network Information Center)
hoặc bởi nhà cung cấp dịch vụ Internet.
Đ
ị
a
chỉ này thường là
đ
ị
a
chỉ riêng
RFC 1918.
•
Đ
ị
a
ch
ỉ
487
•
Đ
ị
a
ch
ỉ
c
ụ
c b
ộ
bên ngoài (Outside local address):
là
đ
ị
a
chỉ riêng của host
nằm bên ngoài mạng nội bộ.
•
Đ
ị
a
ch
ỉ
toàn c
ụ
c bên ngoài (Outside global address):
là
đ
i
ra sẽ có
đ
ị
a
chỉ nguồn là một
đ
ị
a
chỉ công cộng hợp pháp 179.9.8.80.
488
Hình 1.1.2.d.
Sau
đ
ó
server 128 23.2.2 có thể gửi lại một gói trả lời. Khi
đ
ó
gói
trả lời sẽ có
đ
ị
a
chỉ
đ
ích
là 179.9.8.80.
Hình 1.1.2.e.
ích
là
đ
ị
a
chỉ riêng của host
đ
ích
10.0.0.3.
Xét ví dụ hình 1.1.2.b,
đ
ố
i
với RTA:
•
Đ
ị
a
chỉ nội bộ bên trong là 10.0.0.3.
•
Đ
ị
a
chỉ toàn cục bên trong là: 179.9.8.80.
•
Đ
ị
a
chỉ toàn cục bên ngoài là: 128.23.2.2.
489
ể
ánh xạ
m
ộ
t
-
m
ộ
t,
từ
m
ộ
t
đ
ị
a
chỉ
nội bộ sang
m
ộ
t
đ
ị
a
chỉ công cộng tương
ứ
ng
duy nhất.
Đ
ể
ánh xạ
m
ộ
t
đ
ị
a
chỉ IP riêng sang
m
ộ
t
đ
ị
a
chỉ công
cộng một cách tự
đ
ộ
ng.
Bất kỳ
đ
ị
a
chỉ IP nào nằm trong dải
đ
ị
a
chỉ IP công cộng
a
chỉ IP công cộng vì
mỗi
đ
ị
a
chỉ riêng
đư
ợ
c
phân biệt bằng số port.
PAT sử dụng số port nguồn cùng với
đ
ị
a
chỉ IP riêng bên trong
đ
ể
phân biệt khi
chuyển
đ
ổ
i.
Số port
đư
ợ
c
mã hóa 16 bit. Do
đ
bị sử dụng thi PAT sẽ lấy số port còn trống
đ
ầ
u
tiên trong các nhóm port 0-511, 512-1023, 1024-65535.
Khi không còn số port nào còn trống và vẫn còn
đ
ị
a
chỉ IP công cộng khác
đ
ã
đư
ợ
c
cấu hình thì PAT sẽ chuyển sang
đ
ị
a
chỉ IP công cộng kế tiếp và bắt
đ
àu
xác
đ
ị
nh
số port nguồn như trên. Quá trình này sẽ
Hình 1.1.3.d.
Router thực hiện chuyển
đ
ổ
i
đ
ị
a
chỉ IP nguồn từ 10.0.0.3 sang
đ
ị
a
chỉ 179.9.8.80, port nguồn vẫn giữ nguyên là 1444.
Hình 1.1.3.e.
Bây giờ Host 10.0.0.4 cũng gửi gói dữ liệu ra internet với
đ
ị
a
chỉ
nguồn là 10.0.0.4, port nguồn là 1444