fbpx

การปิดบังเครือข่ายคืออะไร?

การปลอมแปลงเครือข่าย หรือที่เรียกกันทั่วไปว่า Network Address Translation (NAT) เป็นเทคนิคที่ใช้ในเครือข่ายคอมพิวเตอร์เพื่อแก้ไขที่อยู่เครือข่ายในส่วนหัวของแพ็กเก็ตข้อมูลในขณะที่อยู่ระหว่างการส่งผ่าน โดยปกติจะมีจุดประสงค์เพื่อทำการแมปที่อยู่ IP ใหม่จากพื้นที่ที่อยู่เดียว ไปที่อื่น

ซึ่งทำได้ด้วยเหตุผลหลายประการ เช่น เพื่อให้การรักษาความปลอดภัยเพิ่มเติมโดยการซ่อนที่อยู่ IP ภายใน หรือเพื่อให้อุปกรณ์หลายเครื่องแบ่งปันที่อยู่ IP สาธารณะเดียว

การทำงานขั้นพื้นฐาน

โดยทั่วไปการปลอมแปลงเครือข่ายจะดำเนินการบนอุปกรณ์เครือข่าย เช่น เราเตอร์หรือไฟร์วอลล์ ซึ่งทำหน้าที่เป็นตัวกลางระหว่างเครือข่ายภายใน (ส่วนตัว) และเครือข่ายภายนอก (สาธารณะ) เช่น อินเทอร์เน็ต

เมื่ออุปกรณ์ภายในเครือข่ายส่วนตัวต้องการเข้าถึงอินเทอร์เน็ต เราเตอร์จะแปลงที่อยู่ IP ส่วนตัวของอุปกรณ์ที่ส่งไปเป็นที่อยู่ IP สาธารณะที่กำหนดให้กับเราเตอร์ กระบวนการนี้เรียกว่า egress NAT หรือ SNAT (Source NAT)

วัตถุประสงค์หลัก

  1. การอนุรักษ์ที่อยู่ IP: อนุญาตให้อุปกรณ์หลายเครื่องบนเครือข่ายส่วนตัวแบ่งปันที่อยู่ IP สาธารณะเดียว นี่เป็นสิ่งสำคัญเนื่องจากการขาดแคลนที่อยู่ IPv4 ที่มีอยู่
  2. ความปลอดภัย: ด้วยการซ่อนที่อยู่ IP ภายในของเครือข่าย NAT จึงมอบระดับความปลอดภัย เนื่องจากที่อยู่ IP ที่แท้จริงของอุปกรณ์บนเครือข่ายภายในไม่ได้ถูกเปิดเผยกับอินเทอร์เน็ตโดยตรง
  3. ความเรียบง่ายและความสะดวกสบาย: ทำให้การจัดการเครือข่ายง่ายขึ้นโดยไม่กำหนดให้อุปกรณ์แต่ละเครื่องต้องมีที่อยู่ IP สาธารณะที่ไม่ซ้ำกัน สิ่งนี้มีประโยชน์อย่างยิ่งสำหรับเครือข่ายในบ้านและธุรกิจขนาดเล็ก

ประเภท NAT

  • NAT แบบคงที่: กำหนดที่อยู่ IP สาธารณะให้กับที่อยู่ IP ส่วนตัวเฉพาะอย่างถาวร มีประโยชน์สำหรับบริการที่เข้าถึงได้จากอินเทอร์เน็ต เช่น เว็บหรือเมลเซิร์ฟเวอร์
  • NAT แบบไดนามิก: จับคู่ที่อยู่ IP สาธารณะที่มีอยู่จากกลุ่มที่อยู่ไปยังที่อยู่ IP ส่วนตัวเมื่อใดก็ตามที่จำเป็น นี่เป็นเรื่องปกติสำหรับการเข้าถึงอินเทอร์เน็ตทั่วไปสำหรับผู้ใช้ภายใน
  • PAT (การแปลที่อยู่พอร์ต) o NAT ที่โอเวอร์โหลด: รูปแบบหนึ่งของ NAT แบบไดนามิกที่อนุญาตให้อุปกรณ์หลายเครื่องแบ่งปันที่อยู่ IP สาธารณะเดียวโดยแยกความแตกต่างการเชื่อมต่อตามหมายเลขพอร์ต เป็นประเภทของ NAT ที่ใช้กันมากที่สุดในเครือข่ายภายในบ้านและสำนักงานขนาดเล็ก

การพิจารณา

แม้ว่า NAT จะให้ประโยชน์ที่สำคัญในแง่ของความปลอดภัยและการจัดการที่อยู่ แต่ก็อาจทำให้เกิดความยุ่งยากในบางสถานการณ์ เช่น ความจำเป็นในการกำหนดค่าเพิ่มเติมเพื่ออนุญาตการเชื่อมต่อขาเข้าเฉพาะ (การส่งต่อพอร์ต) และปัญหาที่อาจเกิดขึ้นกับแอปพลิเคชันที่ไวต่อการปลอมแปลง ที่อยู่หรือ พอร์ต

ด้วยการนำ IPv6 มาใช้และพื้นที่ที่อยู่อันกว้างใหญ่ ปัญหาบางอย่างที่ NAT พยายามแก้ไขอาจมีความเกี่ยวข้องน้อยลง แม้ว่าการเปลี่ยนไปใช้ IPv6 ทั่วโลกยังอยู่ในระหว่างดำเนินการก็ตาม

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011