Skip to main content

Dịch địa chỉ mạng là gì?

Dịch địa chỉ mạng (NAT) là một phương pháp hợp nhất động được sử dụng bởi các hệ thống để giảm thiểu nhu cầu kết nối Internet.Cụ thể, dịch địa chỉ mạng mô tả việc viết lại địa chỉ giao thức Internet (IP) của các gói dữ liệu để nhiều lần truyền chỉ yêu cầu một địa chỉ IP.Việc viết lại diễn ra khi dữ liệu đi qua mạng hoặc tường lửa mạng.Điều này được thực hiện trên một mạng riêng.Ngoài tường lửa, các công ty cũng sử dụng bộ định tuyến hoặc thậm chí máy tính để thực hiện chức năng dịch địa chỉ mạng. Bản dịch địa chỉ mạng thường có một trong bốn hình thức: NAT tĩnh, NAT động, quá tải hoặc chồng chéo.NAT tĩnh đang dịch một địa chỉ IP chưa đăng ký sang địa chỉ khác, đã đăng ký một địa chỉ.Dynamic NAT đang dịch một địa chỉ IP chưa đăng ký sang một địa chỉ khác được chọn từ một nhóm các địa chỉ đã đăng ký.Quá tải là một dạng NAT động dịch một loạt các địa chỉ chưa đăng ký thành một địa chỉ đã đăng ký.Chồng chéo đang dịch nhiều địa chỉ từ mạng này sang mạng khác.Mỗi phương pháp được sử dụng theo nhu cầu cụ thể của công ty trong tay. Một trong những lý do chính cho việc sử dụng dịch địa chỉ mạng là bảo tồn địa chỉ IP.Nhiều chuyên gia trong ngành nghĩ rằng sự bùng nổ về nhu cầu về địa chỉ IP sẽ dẫn đến sự thiếu hụt toàn cầu được tạo ra bởi việc loại bỏ tất cả các hoán vị có sẵn của các số trong tiêu chuẩn IPv4 32 bit thống trị Internet ngày nay.Một phương pháp giải quyết mối quan tâm này là việc tạo IPv6, bao gồm 128 bit và nhiều khả năng hơn cho các địa chỉ IP.Tuy nhiên, việc tạo IPv6 không thực sự giải quyết được vấn đề thiếu hụt.Dịch địa chỉ mạng, bằng cách không tạo địa chỉ IP mới khi chúng không cần thiết. Một nhược điểm của dịch địa chỉ mạng là nó không cho phép kết nối thực sự từ đầu đến cuối.Nói cách khác, nếu một kết nối bắt nguồn từ bên ngoài mạng, thì các giao thức dịch địa chỉ mạng không thể đảm bảo rằng dữ liệu sẽ vẫn còn nguyên vẹn trong suốt quá trình.Rằng IP ban đầu không phải là một liên quan đến mạng bắt đầu là yếu tố giảm thiểu ở đây. Mặt khác, yếu tố giảm thiểu này cũng có thể là một lợi ích.Nếu bản dịch địa chỉ mạng sẽ không cho phép truyền dữ liệu dây sang dây từ một nguồn bên ngoài mạng, thì nó tự nhiên đóng vai trò là rào cản đối với các luồng dữ liệu với ý định độc hại.Loại chức năng đó có thể tự nhiên phục vụ như một dịch vụ bảo mật để ngăn chặn virus, giun và các mối nguy hiểm khác.