Hoạt động của NAT-PT

Một phần của tài liệu (LUẬN văn THẠC sĩ) chuyển đổi IPv4 – IPv6 trong mạng băng rộng VNPT và khía cạnh bảo mật có liên quan (Trang 71 - 72)

Hình 2.16: trong đó IPv6-A có địa chỉ FEDC:BA98::7654:3210, IPv6-B có địa chỉ FEDC:BA98::7654:3211 và IPv4-C có địa chỉ 132.146.243.30. và giả sử NAT-PT có vùng địa chỉ IPv4 là 120.130.26.0/24. Các địa chỉ trong vùng địa chỉ có thể cấp phát theo kiểu 1-1 tới các địa chỉ IPv6 trong trường hợp số địa chỉ IPv6 nhỏ hơn hoặc bằng số địa chỉ IPv4, trong trường hợp sau đây giả sử mạng IPv6 có số nút nhiều hơn so với vùng IPv4 vì vậy mà cần cơ chế cấp phát động. Khi nút IPv6-A truyền tin với nút IPv4-C thì nút A tạo ra một gói tin với:

Địa chỉ nguồn: FEDC:BA98:7654:3210 Địa chỉ đích: Prefix::132.146.243.30

Chú ý rằng Prefix::/96 được quảng bá trong miền cụt (stub domain) bởi NAT-PT và các gói tin được đưa đến Prefix (phần tiếp đầu) này sẽ được định tuyến tới NAT-PT, Prefix được cấu hình trước chỉ cần có khả năng định tuyến trong miền cụt và vì vậy nó có thể là bất cứ Prefix nào có khả năng định tuyến mà nhà quản lý mạng chọn.

Nếu gói tin là một gói khởi đầu phiên, NAT-PT sẽ gán cho gói tin một địa chỉ IPv4 trong vùng cấp phát của nó (ví dụ 120.130.26.10/24 như trên), các tham số chuyển đổi sẽ được nhớ lại trong khoảng thời gian của phiên.

Gói tin IPv4 sau đó có địa chỉ nguồn 120.130.26.10 và địa chỉ đích 132.146.243.30. NAT-PT sẽ giữ lại trạng thái ánh xạ giữa 120.130.26.10 và FEDC:BA98::7654:3210 cho việc truyền tin tiếp theo trong cùng phiên đó cho đến khi kết thúc phiên.

Bất kỳ lưu lượng nào quay ngược lại từ IPv4 sang IPv6 thuộc về cùng một phiên sẽ được nhận ra bởi NAT-PT. NAT-PT sẽ sử dụng thông tin trạng thái để chuyển gói tin, lúc này địa chỉ nguồn là 132.146.243.30 và địa chỉ đích là 120.130.26.10 (phía IPv4), NAT-PT sẽ thay đổi địa chỉ nguồn thành Prefix:132.146.243.30 và địa chỉ đích là FEDC:BA98::7654:3210 (node IPv6-A). Chú ý rằng gói tin này bây giờ có thể được chuyển trong các mạng chỉ IPv6 như bình thường.

Một phần của tài liệu (LUẬN văn THẠC sĩ) chuyển đổi IPv4 – IPv6 trong mạng băng rộng VNPT và khía cạnh bảo mật có liên quan (Trang 71 - 72)