Skip to main content

การแปลที่อยู่พอร์ตคืออะไร?

การแปลที่อยู่พอร์ตเป็นวิธีการสำหรับอุปกรณ์หลายตัวในเครือข่ายส่วนตัวเพื่อแบ่งปันที่อยู่เครือข่ายสาธารณะหนึ่งแห่งมันเป็นคุณสมบัติของอุปกรณ์เครือข่ายที่ปรับเปลี่ยนแพ็คเก็ต Internet Protocol (IP) ขาเข้าและขาออกที่อยู่ IP และหมายเลขพอร์ตมีการเปลี่ยนแปลงทั้งสองป้องกันไม่ให้เครือข่ายสาธารณะเข้าถึงโฮสต์โดยตรงบนเครือข่ายส่วนตัวการแปลที่อยู่พอร์ตถูกใช้โดยเราเตอร์เครือข่ายเพื่อแบ่งปันที่อยู่อินเทอร์เน็ตสาธารณะหนึ่งที่อยู่กับคอมพิวเตอร์ทั้งหมดในเครือข่ายท้องถิ่นสิ่งนี้จะอนุรักษ์ที่อยู่ IP สาธารณะแทนที่จะต้องการที่หนึ่งสำหรับคอมพิวเตอร์ท้องถิ่นแต่ละเครื่องที่ต้องการเข้าถึงอินเทอร์เน็ต

ทั้งแพ็คเก็ตควบคุมการส่งสัญญาณ (TCP) และแพ็คเก็ต DataGram Protocol (UDP) ของผู้ใช้ได้รับการแปลโดยกระบวนการนี้แต่ละแพ็คเก็ตมีที่อยู่ IP ต้นทางและหมายเลขพอร์ตต้นทางนอกจากนี้ยังมีที่อยู่ IP ปลายทางและหมายเลขพอร์ตปลายทางการแปลที่อยู่พอร์ตหรือที่รู้จักกันโดยตัวย่อ PAT สร้างตารางที่แมปที่อยู่และหมายเลขพอร์ตตามที่ใช้ตารางนี้ถูกเก็บไว้ในอุปกรณ์ PAT ซึ่งอาจเป็นเราเตอร์ฮาร์ดแวร์ไฟร์วอลล์ซอฟต์แวร์หรืออุปกรณ์ที่คล้ายกัน

เมื่อคอมพิวเตอร์ในเครือข่ายท้องถิ่นส่งแพ็กเก็ตออกไปยังเครือข่ายสาธารณะอุปกรณ์ PAT สามารถเปลี่ยนข้อมูลส่วนหัวของมัน.ที่อยู่แหล่งที่มาจริงจะถูกแทนที่ด้วยที่อยู่ IP ของอุปกรณ์แปลที่อยู่พอร์ตหมายเลขพอร์ตใหม่ถูกกำหนดโดยอุปกรณ์ PAT สำหรับการเชื่อมต่อคอมพิวเตอร์ต้นทางกับเครือข่ายสาธารณะจากนั้นหมายเลขพอร์ตต้นทางที่แท้จริงในส่วนหัวจะถูกแทนที่ด้วยหนึ่งที่กำหนดใหม่ด้วยวิธีนี้แพ็คเก็ตขาออกจะถูกแก้ไขให้ปรากฏขึ้นราวกับว่ามันมาจากอุปกรณ์ PAT โดยตรง

สำหรับแพ็กเก็ตขาออกตารางการแปลที่อยู่พอร์ตจะเก็บสำเนาของที่อยู่แหล่งที่มาพอร์ตต้นทางและพอร์ตที่ได้รับมอบหมายหมายเลขพอร์ตเดียวกันสามารถใช้สำหรับแต่ละแพ็คเก็ตที่มีที่อยู่และพอร์ตต้นทางนั้นเพียงแค่ทำการค้นหาตารางเมื่อเครือข่ายสาธารณะตอบสนองจะส่งแพ็กเก็ตไปยังที่อยู่ IP ของอุปกรณ์ PAT ในหมายเลขพอร์ตที่กำหนดอุปกรณ์ PAT จะแทนที่ที่อยู่ปลายทางนั้นด้วยที่อยู่ส่วนตัวจริงจากตารางการค้นหานอกจากนี้ยังจะแทนที่หมายเลขพอร์ตในส่วนหัวแพ็คเก็ตด้วยหมายเลขพอร์ตจริงจากตาราง

การแปลที่อยู่เครือข่าย (NAT) เป็นวิธีการที่เกี่ยวข้องในการแมปที่อยู่ IPการแปลที่อยู่พอร์ตเป็นส่วนย่อยของ NAT ที่เรียกว่า NAT ที่โอเวอร์โหลดPAT บางครั้งเรียกว่า NAT หรือเป็นการแปลพอร์ตที่อยู่เครือข่ายการเปลี่ยนแปลงของ NAT มีอยู่ซึ่งแผนที่ที่อยู่ IP เท่านั้นหรือเฉพาะที่อยู่แหล่งที่มาและหมายเลขพอร์ตต้นทางรูปแบบอื่น ๆ แผนที่เฉพาะที่อยู่ปลายทางและหมายเลขพอร์ตปลายทางหรือพอร์ตและที่อยู่ทั้งสองประเภท