Biên dịch các loại địa chỉ

Một phần của tài liệu TIỂU LUẬN AN NINH MẠNG (Trang 46)

Có ba loại NAT mà thiết bị có thể thuê.Các loại này hoặc các phương pháp biên dịch địa chỉ gồm NAT tĩnh, pooled NAT và mức cổng NAT với trễ cũng dựa vào biên dịch địa chỉ cổng PAT(Port Address Translate).

NAT tĩnh

NAT tĩnh dẫn đến bản đồ cố định của mỗi máy chủ trên một mạng bên trong đến một địa chỉ trên mạng mở rộng.Mặc dù bản đồ tĩnh không cung cấp một tái tạo số địa chỉ IP cần bởi tổ chức, sau đó nó được cấu hình thêm hoạt động cần thiết và bảng tra cứu đơn giản của nó giảm đến mức tối thiểu.

Góp vốn NAT

Khi một kỹ thuật góp vốn NAT được sử dụng,một phần địa chỉ trên mạng mở rộng được sử dụng cho chỉ định địa chỉ IP động trong vị trí địa chỉ riêng trên mạng bên trong. Mặc dầu góp vốn NAT cho phép người dùng bảo tồn sử dụng địa chỉ IP công cộng, sử dụng của nó có thể chắc chắn ảnh hưởng bất lợi các loại ứng dụng. Ví dụ, SNMP quản lý vết các thiết bị dựa trên địa chỉ IP thiết bị và nhận dạng đối tượng. Bởi vì góp vốn NAT có nghĩa là địa chỉ mạng sẽ là nhiều hơn giống như thay đổi vượt thời gian, điều này nghĩa là các thiết bị phía trước thiết bị biên dịch không được cấu hình để chắc chắn truyền các bẫy lỗi đến thiết bị đằng sau thiết bị biên dịch. Một giải pháp có thể cho vấn đề này là bản đồ lâu dài một quản lý SNMP đến địa chỉ IP trong khi tất cả những thiết bị khác chia sẻ địa chỉ còn lại trong vốn địa chỉ. Dĩ nhiên, thiết bị đó hổ trợ góp vốn NAT cũng phải cho phép khả năng hổ trợ bản đồ tĩnh.

Biên dịch cổng địa chỉ

Một loại kết quả biên dịch địa chỉ thứ ba trong bản đồ địa chỉ bên trong đến một địa chỉ IP đơn trên mạng mở rộng. Để hoàn thành điều này, bộ biên dịch địa chỉ chỉ định số cổng khác nhau đến trường cổng nguồn TCP và UDP. Số cổng được sử dụng cho bản đồ là trên 1023, cung cấp 64512(=65535-1023) đồng thời TCP/IP hoặc UDP/IP kết nối trên một địa chỉ đơn. Bởi vì bản đồ xảy ra đến một địa chỉ đơn thông qua việc sử dụng số cổng khác nhau, kỹ thuật này được dựa vào biên dịch địa chỉ cổng PAT (Port Address

Translate). Sử dụng kết quả PAT trong tất cả lưu lượng truyền dẫn về phía trên mạng công cộng xuất hiện đến từ địa chỉ IP đơn.

Bất kể phương pháp sử dụng NAT, sử dụng của nó ẩn địa chỉ IP hiện tại của tổ chức mạng. Khi được kết hợp chặt chẽ vào trong bức tường lửa, NAT mô tả một kỹ thuật buộc địa chỉ IP trực tiếp tấn công bức tường lửa và hy vọng rằng các lý thuyết về bức tường lửa làm tiền đề để nghiên cứu phần cứng để chống lại các tấn công trên mạng.

Một phần của tài liệu TIỂU LUẬN AN NINH MẠNG (Trang 46)