fbpx

เมื่อเรากำหนดเส้นทางแบบคงที่หรือการกำหนดเส้นทางแบบไดนามิก เราสามารถลบ NAT บนเราเตอร์อื่น ๆ ของแต่ละโหนดได้หรือไม่

ถูกต้อง เมื่อการกำหนดเส้นทางทั้งหมดเสร็จสิ้นและทีม Core ของคุณเห็นเครือข่ายทั้งหมดในโครงสร้างของคุณแล้ว คุณสามารถกำจัด NAT ออกจากเราเตอร์ทั้งหมดได้ เฉพาะทีม Core หรือทีมที่ดำเนินการโหลดบาลานซ์เท่านั้นที่ควรสร้างกฎ NAT

อย่างไรก็ตาม การตัดสินใจลบหรือรักษากฎ NAT (การแปลที่อยู่เครือข่าย) บนเราเตอร์ของแต่ละโหนดในขณะที่ใช้การกำหนดเส้นทางแบบคงที่หรือไดนามิกนั้นขึ้นอยู่กับสถาปัตยกรรมเครือข่ายของคุณและเป้าหมายการเชื่อมต่อและความปลอดภัยเฉพาะที่คุณต้องการบรรลุ

มาดูกันว่าการกำหนดเส้นทางทั้งแบบคงที่และไดนามิกส่งผลต่อความต้องการ NAT บนเครือข่ายอย่างไร:

การกำหนดเส้นทางแบบคงที่

การกำหนดเส้นทางแบบคงที่หมายถึงแนวทางปฏิบัติในการเพิ่มเส้นทางด้วยตนเองลงในตารางเส้นทางของเราเตอร์ เส้นทางเหล่านี้ได้รับการแก้ไขแล้วและไม่เปลี่ยนแปลง เว้นแต่จะมีการแก้ไขหรือลบด้วยตนเอง

การกำหนดเส้นทางแบบคงที่นั้นง่ายและคาดเดาได้ แต่อาจเป็นเรื่องยากในการจัดการในเครือข่ายขนาดใหญ่หรือที่เปลี่ยนแปลงอย่างรวดเร็ว

  • กับ นท: ในหลายเครือข่าย NAT ถูกใช้ที่ Edge โดยเฉพาะบนเราเตอร์ที่เชื่อมต่อกับอินเทอร์เน็ตโดยตรง เพื่อแปลระหว่างที่อยู่ IP สาธารณะและ IP ส่วนตัวที่ใช้ภายใน ซึ่งช่วยให้อุปกรณ์หลายเครื่องสามารถแบ่งปันที่อยู่ IP สาธารณะเดียวได้
  • ไม่มีแนท: เป็นไปได้ที่จะลบ NAT ในบางสถานการณ์ เช่น ในเครือข่ายภายในที่อุปกรณ์ทั้งหมดใช้ที่อยู่ IP ที่กำหนดเส้นทางได้ทั่วโลกที่ไม่ซ้ำกัน หรือเมื่อกำหนดเส้นทางระหว่าง VLAN ภายในองค์กร อย่างไรก็ตาม สำหรับการเข้าถึงอินเทอร์เน็ต โดยทั่วไป NAT จะถูกเก็บรักษาไว้บนอุปกรณ์ Edge

การกำหนดเส้นทางแบบไดนามิก

การกำหนดเส้นทางแบบไดนามิกใช้โปรโตคอล เช่น OSPF, EIGRP หรือ BGP เพื่อให้เราเตอร์ทำให้กระบวนการค้นหาเส้นทางอัตโนมัติและปรับให้เข้ากับการเปลี่ยนแปลงในเครือข่ายแบบเรียลไทม์

  • กับ นท: เช่นเดียวกับการกำหนดเส้นทางแบบคงที่ ในสภาพแวดล้อมที่เครือข่ายภายในใช้ที่อยู่ IP ส่วนตัวและจำเป็นต้องเข้าถึงอินเทอร์เน็ต NAT เป็นสิ่งจำเป็นบนอุปกรณ์ Edge เพื่อแปลที่อยู่เหล่านี้เป็นที่อยู่ IP สาธารณะอย่างน้อยหนึ่งรายการ
  • ไม่มีแนท: ในเครือข่ายที่ใช้ที่อยู่ IP สาธารณะที่กำหนดเส้นทางได้บนอุปกรณ์ทั้งหมดหรือในเครือข่ายปิด (เช่น อินทราเน็ต) ซึ่งไม่จำเป็นต้องมีการเข้าถึงจากภายนอก NAT อาจถูกลบออกจากเราเตอร์ภายใน สำหรับเครือข่ายที่ใช้ IPv6 ซึ่งพื้นที่ที่อยู่อนุญาตให้แต่ละอุปกรณ์มีที่อยู่ส่วนกลางที่ไม่ซ้ำกัน การใช้ NAT อาจพบได้น้อยกว่า

การพิจารณา

  • ความปลอดภัย: NAT ให้ระดับการแยกระหว่างเครือข่ายภายในของคุณกับโลกภายนอก ซึ่งอาจเป็นประโยชน์จากมุมมองด้านความปลอดภัย
  • ลดความซับซ้อนของเครือข่าย: ในบางเครือข่าย โดยเฉพาะอย่างยิ่งเครือข่ายที่ไม่ต้องการการเข้าถึงอุปกรณ์ภายในจากภายนอกโดยตรง การถอด NAT ออกจะทำให้การกำหนดค่าและการวินิจฉัยปัญหาเครือข่ายง่ายขึ้น
  • ข้อกำหนดการสมัคร: แอปพลิเคชันและบริการบางอย่างอาจทำงานได้ดีขึ้นหากไม่มี NAT เนื่องจากความจำเป็นในการเชื่อมต่อแบบ end-to-end โดยไม่มีการแปลที่อยู่

โดยสรุป คุณสามารถลบ NAT ออกจากเราเตอร์ในแต่ละโหนดได้หรือไม่นั้น ขึ้นอยู่กับการกำหนดค่าเครือข่ายและข้อกำหนดแอปพลิเคชันเฉพาะของคุณ

ในหลายกรณี จำเป็นต้องใช้ NAT บนเราเตอร์ Edge เพื่ออนุญาตการเข้าถึงอินเทอร์เน็ตจากเครือข่ายภายในที่ใช้ที่อยู่ IP ส่วนตัว ในขณะที่อยู่บนเครือข่ายภายในหรือในสภาพแวดล้อมที่มีที่อยู่ IP สาธารณะที่กำหนดเส้นทางได้ NAT อาจไม่จำเป็น

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011