Skip to main content

Dịch địa chỉ cổng là gì?

Bản dịch địa chỉ cổng là một phương tiện cho nhiều thiết bị trên mạng riêng để chia sẻ một địa chỉ mạng công cộng.Đây là một tính năng thiết bị mạng sửa đổi các gói giao thức internet (IP) đến và đi.Địa chỉ IP và số cổng đều bị thay đổi, ngăn mạng công cộng truy cập trực tiếp máy chủ trên mạng riêng.Dịch địa chỉ cổng được sử dụng bởi các bộ định tuyến mạng để chia sẻ một địa chỉ internet công khai với tất cả các máy tính trên mạng cục bộ.Điều này bảo tồn địa chỉ IP công cộng thay vì yêu cầu một cho mỗi máy tính cục bộ cần truy cập Internet. Cả hai gói Giao thức điều khiển truyền (TCP) và Giao thức Datagram (UDP) của người dùng được dịch theo quy trình này.Mỗi gói chứa một địa chỉ IP nguồn và số cổng nguồn.Nó cũng bao gồm một địa chỉ IP đích và số cổng đích.Dịch địa chỉ cổng, còn được biết đến bởi từ viết tắt Pat, tạo một bảng ánh xạ địa chỉ và số cổng khi chúng được sử dụng.Bảng này được giữ trong thiết bị PAT, có thể là bộ định tuyến phần cứng, tường lửa phần mềm hoặc thiết bị tương tự..Địa chỉ nguồn thực tế được thay thế bằng địa chỉ IP của thiết bị dịch địa chỉ cổng.Một số cổng mới được chỉ định bởi thiết bị PAT cho kết nối máy tính nguồn với mạng công cộng.Số cổng nguồn thực tế trong tiêu đề sau đó được thay thế bằng số mới được gán.Theo cách này, gói đi được sửa đổi để xuất hiện như thể nó đến trực tiếp từ thiết bị PAT. Đối với một gói đi, bảng dịch địa chỉ cổng giữ một bản sao của địa chỉ nguồn, cổng nguồn và cổng được chỉ định.Cùng một số cổng có thể được sử dụng cho mỗi gói với địa chỉ và cổng nguồn đó, chỉ bằng cách thực hiện tra cứu bảng.Khi mạng công cộng trả lời, nó sẽ gửi các gói đến địa chỉ IP của thiết bị PAT trên số cổng được chỉ định.Sau đó, thiết bị PAT sẽ thay thế địa chỉ đích đó bằng địa chỉ riêng thực từ bảng tra cứu.Nó cũng sẽ thay thế số cổng trong tiêu đề gói bằng số cổng thực tế từ bảng. Bản dịch địa chỉ mạng (NAT) là một phương pháp liên quan đến việc ánh xạ địa chỉ IP.Dịch địa chỉ cổng thực sự là một tập hợp con của NAT được gọi là NAT quá tải.Pat đôi khi được gọi là NAT hoặc là dịch cổng địa chỉ mạng.Biến thể của NAT tồn tại chỉ ánh xạ địa chỉ IP hoặc chỉ địa chỉ nguồn và số cổng nguồn.Các biểu mẫu khác chỉ bản đồ địa chỉ đích và số cổng đích hoặc cả hai loại cổng và địa chỉ.