Những vấn đề của NAT

Một phần của tài liệu XỬ lý sự cố cơ bản ROUTER (Trang 25 - 27)

NAT cú những ưu điểm sau:

• Tiết kiệm địa chỉ đăng ký hợp phỏp bằng cỏch cho phộp sử dụng địa chỉ riờng.

• Tăng tớnh linh hoạt của cỏc kết nối ra mạng cụng cộng. Chỳng ta cú thể triển khai nhiều dải địa chỉ chia tải để đảm bảo độ tin cậy của kết nối mạng cụng cộng.

• Nhất quỏn hồ sơ địa chỉ mạng nội bộ. Nếu mạng khụng sử dụng địa chỉ IP riờng và NAT mà sử dụng địa chỉ cụng cộng thỡ khi thay đổi địa chỉ cụng cộng, toàn bộ hệ thống mạng phải đặt lại địa chỉ. Chi phớ cho việc đặt lại địa chỉ toàn bộ cỏc thiết bịi mạng nội bộ được giữ nguyờn khi thay đổi địa chỉ cụng cộng.

NAT cũng khụng phải là khụng cú nhược điểm. Khi chuyển đổi địa chỉ như vậy sẽ làm mất đi một số chức năng đặc biệt của giao thức và ứng dụng cú cần đến cỏc thụng tin địa chỉ IP trong gúi IP. Do đú cần phải cú thờm cỏc hỗ trợ khỏc cho thiết bị NAT.

NAT làm tăng thời gian trễ. Thời gian trễ chuyển mạch sẽ lớn hưon do đú phải chuyển đổi từng địa chỉ IP trong mỗi dữ liệu. Gúi dữ liệu đầu tiờn luụn phải sử lý chuyển mạch nờn thời gian chuyển mạch nhanh hơnnếu cú bộ đệm.

Hiệu suất hoạt động cũng là một vấn đề cần được quan tõm vỡ NAT được thực hiện trong tiến trỡnh chuyển mạch. CPU phải được kiểm tra từng gúi dữ liệu để quyết định gúi dữ liệu đú cú cần chuyển đổiđịa chỉ hay khụng. CPU phải thay đổi phần gúi IP của gúi dữ liệu và cũng cú htể phải thay cả phần đúng gúi TCP hoặc UDP. Một nhược điểm đỏng kể khi sử dụng NAT là sự mất đi khả nặng truy tỡm địa chỉ IP đầu cuối-đến-đầu cuối. Việc truy theo gúi dữ liệu sẽ trở nờn khú hơn do gúi dữ liệu thay đổi địa chỉ nhiều lần qua nhiều trạm NAT. Hacker sẽ rất khú khăn khi muốn xỏc định địa chỉ nguồn hoặc đớch của gúi dữ liệu.

NAT cũng làm cho một số ứng dụng sử dụng địa chỉ IP khụng hoạt động được vỡ nú giấu địa chỉ IP đầu cuối-đến-đầu cuối. Những ứng dụng sử dụng địa chỉ vật lý thay vỡ sử dụng tờn miền sẽ khụng đến được đớch nằm sau router NAT. Đụi khi, sự cố này cú thể trỏnh được bằng cỏch ỏnh xạ NAT cố định.

Cisco IOS NAT hỗ trợ cỏc loại lưu lượng sau: • ICMP

• File Transfer Protocol (FTP), bao gồm lệnh PPRRT và PÁV. • Dịch vụ NetBIOS qua TCP/IP, gúi dự liệu, tờn và phiờn giao tiếp. • RealNetworks’ RealAudio

• White Pines’ CUSeeMe

• Xing Technologies’ StreamWorks • DNS “A” and “PTR” queries

• H.323/Microsoft NetMeeting, IOS versions 12.0(1)/ 12.0(1) T và sau đú. • VDOnet’s VDOLive, IOS version 11.3(4)11.3(4)T và sau đú.

• VXtreme’s Web Theater, IOS versions 11.3(4)11.3(4)T và sau đú. • IP Multicast, IOS version 12.0(1)T chỉ chuyển đổi địa chỉ nguồn. Cisco IOS NAT khụng hỗ trợ cỏc loại giao thức sau:

• Thụng tin cập nhật bảng định tuyến. • Chuyển đổi vựng DNS.

• BOOTP

• Giao thức talk and ntalk.

• Giao thức quản lý mạng đơn giản – Simple Network Management Protocol (SNMP)

1.2. DHCP

Một phần của tài liệu XỬ lý sự cố cơ bản ROUTER (Trang 25 - 27)

Tải bản đầy đủ (PDF)

(60 trang)