fbpx
close

NAT là gì? Cấu hình NAT ra Internet như thế nào?

Tác giả: Hồng Nhi Ngày cập nhật: 12/01/2024 Chuyên mục: Webmasters
Disclosure
Website Wiki.tino.org được cung cấp bởi Tino Group. Truy cập và sử dụng website đồng nghĩa với việc bạn đồng ý với các điều khoản và điều kiện trong chính sách bảo mật - điều khoản sử dụng nội dung. Wiki.tino.org có thể thay đổi điều khoản sử dụng bất cứ lúc nào. Việc bạn tiếp tục sử dụng Wiki.tino.org sau khi thay đổi có nghĩa là bạn chấp nhận những thay đổi đó.
Why Trust Us
Các bài viết với hàm lượng tri thức cao tại wiki.tino.org được tạo ra bởi các chuyên viên Marketing vững chuyên môn và được kiểm duyệt nghiêm túc theo chính sách biên tập bởi đội ngũ biên tập viên dày dặn kinh nghiệm. Mọi nỗ lực của chúng tôi đều hướng đến mong muốn mang đến cho cộng đồng nguồn thông tin chất lượng, chính xác, khách quan, đồng thời tuân thủ các tiêu chuẩn cao nhất trong báo cáo và xuất bản.

Là một tín đồ công nghệ hiện đại, bạn chắc chắn không thể bỏ qua thuật ngữ NAT. Vậy chính xác NAT là gì? Có nên sử dụng NAT không? NAT có ưu điểm và hạn chế nào? Trong bài viết dưới đây sẽ giúp bạn bật mí toàn bộ thông tin về NAT. Mời bạn cùng đón đọc nhé!

Tìm hiểu đôi nét về NAT

Lưu ý: bài viết này là về NAT – Network address translation. Nếu đang tìm thiết bị NAS (thường bị đọc hay tìm kiếm nhầm thành NAT), bạn tìm từ khoá là: Thiết bị lưu trữ NAS hoặc Network Attached Storage nhé!

NAT là gì?

Đây là viết tắt của cụm từ tiếng Anh: Network address translation, tạm dịch: Biên dịch địa chỉ mạng

nat-duoc-dung-trong-mang-noi-bo
NAT được dùng trong mạng nội bộ

Network Address Translation (NAT) là một kỹ thuật trong mạng máy tính được sử dụng để ánh xạ địa chỉ IP giữa các mạng khác nhau. Thông thường, NAT được sử dụng trong môi trường mạng nội bộ để chia sẻ một địa chỉ IP công khai duy nhất cho nhiều thiết bị trong mạng nội bộ.

Khi các thiết bị trong mạng nội bộ truy cập Internet thông qua một địa chỉ IP công khai, NAT sẽ thực hiện việc chuyển đổi địa chỉ IP và cổng trong gói tin để đảm bảo rằng các yêu cầu và phản hồi tương ứng được gửi đến đúng thiết bị trong mạng nội bộ. Nhờ đó, các thiết bị trong mạng nội bộ có thể chia sẻ một địa chỉ IP duy nhất, giúp tiết kiệm địa chỉ IP công khai, tăng tính bảo mật của mạng nội bộ bằng cách ẩn các địa chỉ IP thật của các thiết bị khỏi mạng Internet.

Nguyên lý hoạt động của NAT là gì?

NAT thường hoạt động tại tầng Network của mô hình OSI và có các loại cơ bản như:

  • Static NAT: Ánh xạ một địa chỉ IP nội bộ cố định sang một địa chỉ IP công khai duy nhất. Thường được sử dụng cho các dịch vụ máy chủ cần tiếp xúc trực tiếp với Internet.
  • Dynamic NAT: Ánh xạ một nhóm địa chỉ IP nội bộ sang một nhóm địa chỉ IP công khai. Số lượng địa chỉ IP nội bộ cần được quản lý để không vượt quá số lượng địa chỉ IP công khai có sẵn.
  • PAT (Port Address Translation): Loại NAT phổ biến, nó ánh xạ nhiều địa chỉ IP nội bộ với một địa chỉ IP công khai duy nhất thông qua việc sử dụng các cổng khác nhau. PAT sử dụng cả địa chỉ IP và cổng để xác định dịch vụ hoặc thiết bị cụ thể trong mạng nội bộ.

NAT đóng vai trò quan trọng trong việc duy trì và quản lý địa chỉ IP trong môi trường mạng phức tạp, nhưng cũng có thể gây ra một số vấn đề liên quan đến hiệu suất và khả năng kết nối đối với các ứng dụng đòi hỏi kết nối trực tiếp từ Internet.

Có nên sử dụng NAT?

Tính năng của NAT

Nhiệm vụ chính của NAT là truyền gói tin từ lớp mạng này sang lớp mạng khác trong cùng một hệ thống. Cụ thể, NAT sẽ:

  • Thay đổi địa chỉ IP bên trong gói tin
  • Chuyển địa chỉ đi qua router và các thiết bị mạng.

Trong quá trình gói tin được truyền từ mạng internet (public) quay trở lại NAT, NAT sẽ thực hiện nhiệm vụ thay đổi địa chỉ đích đến thành địa chỉ IP bên trong hệ thống mạng cục bộ và chuyển đi.

Bên cạnh đó, tính năng giúp người dùng bảo mật được thông tin IP máy tính khiến NAT cũng được xem như bức tường lửa

Ví dụ: Khi đang kết nối Internet mà máy tính xảy ra sự cố, địa chỉ IP public (đã cấu hình trước đó) sẽ được hiển thị thay thế cho IP mạng cục bộ.

nat-co-nhieu-tinh-nang-manh-me
NAT có nhiều tính năng mạnh mẽ

Ưu điểm và hạn chế của NAT

Ưu điểm 

  • Tiết kiệm địa chỉ IPv4: Nguy cơ thiếu hụt địa chỉ IPv4 rất cao vì lượng người dùng truy cập Internet đang dần tăng. NAT sẽ giảm thiểu được số lượng địa chỉ IP cần sử dụng.
  • Giúp che giấu IP bên trong mạng LAN.
  • Chia sẻ tài nguyên Internet: NAT có thể chia sẻ kết nối Internet cho nhiều máy tính, thiết bị di động khác nhau trong mạng LAN chỉ với một địa chỉ IP public duy nhất.
  • Giúp nhà quản trị mạng lọc được các gói tin đến và xét duyệt quyền truy cập của IP public đến 1 port bất kỳ.

Hạn chế

  • Ảnh hưởng đến tốc độ đường truyền của mạng Internet: Khi dùng kỹ thuật NAT, CPU sẽ phải kiểm tra và tốn thời gian để thay đổi địa chỉ IP. Phải thực hiện việc chuyển đổi địa chỉ trong các gói dữ liệu làm tăng độ trễ trong quá trình switching.
  • Khó tìm kiếm: NAT có khả năng che giấu địa chỉ IP trong mạng LAN. Do đó, kỹ thuật viên sẽ gặp khó khăn khi cần kiểm tra nguồn gốc IP hoặc truy tìm dấu vết của gói tin.
  • Và cũng vì NAT giấu địa chỉ IP nên sẽ khiến cho  vài ứng dụng cần sử dụng IP không thể hoạt động được.

Một số thuật ngữ liên quan đến NAT

Địa chỉ IP Private

Mỗi một máy thiết bị trong mạng nội bộ (mạng LAN) của các công ty, tổ chức, trường học,… sẽ có 1 IP Private riêng. Thông qua thiết bị mạng router, các IP Private trong cùng hệ thống mạng LAN có thể kết nối với nhau. Tuy nhiên, các IP Private không thể kết nối trực tiếp với mạng Internet bên ngoài. 

Chỉ khi chuyển đổi thành địa chỉ IP Public thông qua kỹ thuật NAT, các IP Private mới có thể kết nối với mạng Internet bên ngoài.

Địa chỉ Public (IP Public) 

Một tên gọi khác của IP Public là IP ngoại miền. Đây là một loại địa chỉ được cung cấp bởi các tổ chức có thẩm quyền như nhà cung cấp mạng Internet.

Địa chỉ inside local

Đây là địa chỉ IP được gán cho 1 thiết bị ở mạng nội bộ bên trong. Địa chỉ này hầu như không phải địa chỉ được cung cấp bởi NIC (Network Information Center) hay nhà cung cấp dịch vụ như TinoHost.

inside-local-la-dia-chi-ip-duoc-gan-cho-thiet-bi-o-mang-noi-bo
Inside Local là địa chỉ IP được gán cho thiết bị ở mạng nội bộ

Địa chỉ inside global

Đây là địa chỉ IP đã được đăng ký tại NIC. Địa chỉ inside global thường được dùng để thay thế cho địa chỉ IP inside local.

Địa chỉ outside local

Đây là địa chỉ IP của một thiết bị thuộc mạng bên ngoài. Các thiết bị thuộc mạng bên trong sẽ tìm thấy thiết bị thuộc mạng bên ngoài thông qua địa chỉ IP này. 

Địa chỉ outside local không nhất thiết phải được đăng ký với NIC mà có thể là một địa chỉ Private.

Địa chỉ outside global

 Đây là địa chỉ IP được đặt cho một thiết bị nằm ở mạng bên ngoài. Địa chỉ này là một IP hợp lệ trên mạng Internet. Địa chỉ này được lấy từ địa chỉ có thể dùng để định tuyến toàn cầu từ không gian địa chỉ mạng.

Cấu hình NAT ra Internet như thế nào?

Mỗi loại NAT khác nhau sẽ cần được cấu hình khác nhau.

Static NAT – NAT tĩnh

Hiểu đơn giản, đây là phương thức NAT 1 đổi 1. Nghĩa là một địa chỉ IP cố định trong LAN sẽ được ánh xạ ra một địa chỉ IP Public cố định trước khi gói tin đi ra Internet. 

Mục đích chính của NAT tĩnh là giúp ánh xạ một IP trong LAN ra một IP Public để ẩn IP nguồn trước khi đi ra Internet. Thao tác này sẽ giúp làm giảm nguy cơ bị tấn công trên mạng.

Dynamic NAT – NAT động

Đây là một giải pháp tiết kiệm IP Public cho NAT tĩnh.

LAN động sẽ cho phép NAT cả dải IP trong LAN ra một dải IP Public cố định ra bên ngoài, thay vì ánh xạ từng IP cố định trong LAN ra từng IP Public cố định.

moi-loai-nat-khac-nhau-se-can-duoc-cau-hinh-khac-nhau
Mỗi loại NAT khác nhau sẽ cần được cấu hình khác nhau.

PAT – NAT Overload 

Đây là giải pháp được dùng nhiều nhất đặc biệt là trong các Modem ADSL. 

Bản chất PAT là kết hợp IP Public và số hiệu cổng (port) trước khi đi ra Internet. Lúc này mỗi IP trong LAN khi đi ra Internet sẽ được ánh xạ ra một IP Public kết hợp với số hiệu cổng.

Giải pháp này tích hợp được cả hai ưu điểm của NAT là:

  • Giảm nguy cơ tấn công trên mạng nhờ ẩn địa chỉ IP trong hệ thống mạng nội bộ trước khi gói tin đi ra Internet 
  • Tiết kiệm không gian địa chỉ IP

Bạn có thể cấu hình NAT Overload như sau:

Vậy là chúng ta đã cùng nhau tìm hiểu về NAT là gì cũng như những tính năng NAT mang lại cho mạng máy tính của bạn rồi đấy! Nếu bạn đọc hết bài mà vẫn chưa thấy thiết bị lưu trữ của mình, bạn tìm từ khoá “Thiết bị lưu trữ NAS” nhé! Chúc bạn sẽ có thể sử dụng NAT thật tốt nhé!

Những câu hỏi thường gặp

Phân biệt IP Private và IP Public bằng cách nào?

  • Độ trùng lặp: IP Public là duy nhất. Trong khi đó, IP Private có thể bị trùng lặp khi được kết nối với các IP Public khác nhau. 
  • Tính tùy chỉnh: Địa chỉ IP Public được cung cấp bởi đơn vị cung cấp mạng Internet. Do đó, người dùng không thể tự ý thay đổi được. Ngược lại, các máy tính trong hệ thống mạng LAN có thể tùy chỉnh IP Private theo nguyên tắc thống nhất mà người quản trị mạng đưa ra.

Có thể dùng các lệnh nào để kiểm tra cấu hình NAT?

  • Muốn hiển thị bảng NAT đang hoạt động, dùng lệnh: R#show ip nat translation
  • Muốn hiển thị trạng thái hoạt động của NAT,  dùng lệnh: R#show ip nat statistics
  • Muốn xóa bảng NAT,  dùng lệnh: R#clear ip nat translation
  • Muốn kiểm tra hoạt động của NAT, hiển thị các thông tin chuyển đổi NAT bởi router, dùng lệnh: R#debug ip nat

NAT hoạt động như thế nào?

Về cơ bản, NAT hỗ trợ một thiết bị riêng lẻ như router hoạt động như một tác nhân giữa internet và mạng cục bộ. Đồng nghĩa với việc bạn chỉ cần một địa chỉ IP duy nhất để đại diện cho toàn bộ máy tính giao tiếp với bất kỳ thứ gì bên ngoài mạng của bạn.

NAT có hỗ trợ cân bằng tải TCP cho máy chủ trong mạng nội bộ hay không?

Có. Bạn có thể thiết lập một máy chủ ảo trên mạng để điều khiển việc chia sẻ tải giữa các máy chủ/ server mới nhau.

Hồng Nhi

Content Manager

Tốt nghiệp Trường Đại học KHXH&NV - ĐHQG TP.HCM năm 2019 với tấm bằng cử nhân ngành Ngữ văn Nga, Ngữ văn Anh, sở hữu kinh nghiệm nhiều năm hoạt động trong lĩnh vực truyền thông, Hồng Nhi đam mê sáng tạo những nội dung có giá trị kiến thức cho độc giả. "Luôn đặt mình vào vị trí độc giả, cố gắng diễn giải cái khó hiểu nhất bằng cách dễ hiểu nhất để bất cứ người dùng phổ thông nào cũng có thể hiểu và thao tác thành công" - đây là cách chị Hồng Nhi - một content writer xuất phát từ "xã hội" - "lấn sân", khám phá và làm chủ ngòi bút trên các trang blog công nghệ. Đồng hành cùng TinoHost từ những ngày đầu hoạt động, đến nay, chị đã trở thành Content Manager của TinoHost - trực tiếp quản lý và vận hành wiki.tino.org cùng rất nhiều website uy tín khác.

Xem thêm bài viết

Bài viết liên quan

Xem nhiều

giá tốt, chất lượng cao mình rất hài lòng
chất lượng dịch vụ tốt lắm...á
chất lượng dịch vụ rất tốt.
giá tốt, chất lượng cao mình rất hài lòng
Dịch vụ chăm sóc khách hàng tốt
Dùng rất oke nha mọi người
Dịch vụ chăm sóc khách hàng tốt, mình rất hài lòng về dịch vụ của TINOHOST
Đã mua rất nhiều tên miền tại Tinohost. Chất lượng tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
tuyệt vời chăm sóc khách hàng quá tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
Quá tốt - Quá xuất sắc và tuyệt
Hỗ trợ nhiệt tình. dịch vụ chất lượng
Đội ngũ support rất nhiệt tình.
Sử dụng dịch vụ của bạn Tinohost 2 3 năm nay chưa khi nào phải thất vọng.
host dùng chất lượng, miền giá rẻ
dịch vụ hỗ trợ rất nhanh, tốc độ hosting tốt
Hộ trợ tốt, nhanh. Tuyệt vời 🥰
tuyệt vời, dịch vụ cực tốt và hỗ trợ siêu nhanh
Làm việc nhanh chóng, giá thành hợp lí.
Hosting rẻ và nhanh thích hợp cho học sinh sinh viên như mình
dịch vu tốt ! Sẽ sử dụng thưởng xuyên !
Mỗi lần cần gì, nhắn Tino là được hỗ trợ ngay. Nên một đứa không biết gì về web như mình cũng tạo được blog. Cơ bản mình chỉ lo viết, mọi thứ có anh IT của Tino lo hết.
Nhìn chung thì Tino xứng đáng là một trong những nhà cung cấp host giá rẻ #1 tại VN. Bên này support khá nhanh và nhiệt tình nên quá trình sử dụng diễn ra tương đối trơn tru.
Chất lượng quá ok so với mức giá. Các SME có thể tham khảo để dựng web nhé.
uy tín chất lượng chuẩn cho 5 sao
Dịch vụ nhanh chóng thanh toán tiện lợi
Dịch vụ nhanh chóng, giá cả hợp lý
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Dịch vụ tốt, giá cả hợp lý👍
Rất hay, rất tốt, rất hữu ích
Hỗ trợ rất nhanh và nhiệt tình
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
dịch vụ tốt, thanh toán nhanh chống
Hài lòng dịch vụ của tinohost
Sau khi sử dụng dịch vụ của TinoHost. Mình thấy website load nhanh hơn hẳn so với sử dụng ở nhà cung cấp cũ. Giá cả do mình đc mua với giá sale 99% của TinoHost nên rất là rẻ. Gói mình mua là gòi Hosting Bussiness 20GB. Thông số cấu hình cao nên web load khá mượt
Chúc TinoHost phát triển!
domain rẻ, có nhiều gói hữu ích thích hợp cho sinh viên
Hài lòng về dịch vụ và tư vấn
Dịch vụ tốt . Support nhiệt tình
Chất lượng OK
Nhanh chóng
dịch vụ rất tốt
Nhân viên support nhanh, hỗ trợ nhiệt tình, giao dịch tự động nên khá tiện
Đã dùng nhiều dịch vụ tại Tinohost, chất lượng tốt, rất hài lòng ...😀
Sự dụng rất hài lòng với các dịch vụ của tinohost
Dịch vụ tốt, uy tín chất lượng
Tino dịch vụ quá tuyệt vời
Giá rẻ, dịch vụ tốt, hỗ trợ nhanh chóng
dịch vụ rất tốt rất tuyệt vời
Giá hợp lý cho người mới dùng
Mình thấy Tinohost có giao diện thân thiện, dễ đăng ký sử dụng cho người mới tập tành làm web như mình. Hosting hỗ trợ có nhiều lựa chọn về dung lượng và giá cả! Thanh toán qua momo thuận tiện. Recommended!
wed quá ok làm việc nhanh ngọn
Dịch vụ tốt. Khá hài lòng vì support nhiệt tình
Dịch vụ quá tuyệt vời danh cho các bạn
Xin cảm ơn đội ngủ kỹ thuật. Các bạn rất chuyên nghiệp và thân thiện. Tôi sẽ giới thiệu các bạn cho bạn bè của mình.
Dịch vụ hỗ trợ tốt, ổn định, thanh toán dễ dàng.
Mình từng dùng VPS bên Vietel IDC, hay gặp lỗi vặt và bảo trì liên tục. Nhưng Tino thì rất ok
dùng tốt, nhanh, dễ sử dụng
Giao diện đẹp mắt, dễ sử dụng
Đề nghị xem lại vấn đề phục vụ khách hàng (livchat)!
Good. Tốc độ cao. Tùy chỉnh nhiều trên shared hosting.
hosting ngon, giá luôn rẻ, tôi làm code nhưng rất thích sài host tino
Tino cung cấp host rất chuyên nghiệp. Đội ngũ kỹ thuật hỗ trợ rất tận tâm và nhiệt tình. Mình sẽ tiếp tục ủng hộ Tino 🥰.
Rất tuyệt vời🙆🙆🙆🙆🙆🙆🙆🙆🙆
Xét về tầm giá thì TinoHost rất đáng để mua và sử dụng lâu dài.
Dịch vụ chất lượng, ủng hộ 1 năm nay rồi
tuyệt vời quá đi,tuyệt vời quá đi
Tốc độ ổn định, tư vấn nhiệt tình
mới tham gia, mong mọi người hỗ trợ thêm
Tốc độ khá tốt với gói rẻ nhất 9k
Giao dịch nhanh,support nhanh và tận tình,chuyển miền nhanh,Hosting Ok
mua sản phẩm dịch vụ tinhot rất tốt tặng ad 5tr ** luon nè🥰🥰🥰
tinohost
một truong những nơi bán hosting rẻ, chất lượng dành cho anh em nào cần để làm web
mua tại : tinohost.com
mình đã mua 2 tên miền + hosting của Tino Host . quả nhiên hiệu quả SEO cải thiện đáng kể và chứng chỉ bảo mật HTTPS miễn phí của Tino Host cũng ko kém phần quang trọng cho việc SEO website của mình
Tino host là một trong nhà cung cấp tốt nhất mình từng sử dụng. Với ưu đãi khuyến mại nhiều, giá thành rẻ kèm theo đó là sự support tuyệt vời của các admin. Nếu ai chưa lựa chọn được nhà cung cấp cho bản thân mình thì Tinohost sẽ là câu trả lời tốt nhất.
dịch vụ tốt, đội ngũ support nhiệt tình, cảm ơn #tinohost
Uy tín, chất lượng, nhân viên hỗ trợ nhiệt tình
mua 2 domain tại tinohost dùng rất chất lượng
Đã mua 02 domain và hosting tại TinoHost, hài lòng cách tư vấn và chăm sóc khách hàng của TinoHost :)
Giá rẻ cấu hình mạnh, black friday là sự bùng nổ của Tino
Hay web bán tài nguyên rất ngon
dịch vụ tốt, mua luôn host chất lượng cao của công ty nhân dịp blackfriday, cảm ơn #tinohost
Dịch vụ rất tốt, nhân viên tận tình.
Hỗ trợ nhiệt tình nhất trong các nhà cung cấp mih từng dùng. Không những server mạnh, ưu đãi có 1 không 2 mà còn nhiều plugin pro bản quyền đính kèm nữa. Quyết định gắn bó "Lifetime" với tino 😁
Dịch vụ tốt hỗ trợ nhanh chóng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình có mua 2 tên msiền của tino, mình rât thích cách tư vấn và chăm sóc khách hàng tại đây. Ngoài ra giá domain khá rẻ, phù hợp cho mọi người. 5 sao
Dịch vụ tốt, support nhiệt tình
tinohost tuyệt vời giá cả hợp lý
domain mua rất rẻ :))))
tốt, chất lượng, hostingok
Hosting tốt, giá cả cạnh tranh
Tuyệt vời , Hosting quá ổn
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Dịch vụ tốt và chất lượng
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Tino Host dùng quá ngon đi !💥💥💥💥💥
Tôi đã mua domain và hosting của các nhà cung cấp khác rồi, nhưng thực sự thấy không tốt bằng Tino, ngoài ra còn hỗ trợ rất tốt. Cảm ơn tino nhiều!
Next Reviews
CÔNG TY CỔ PHẦN TẬP ĐOÀN TINO
Trụ sở chính: L17-11, Tầng 17, Tòa nhà Vincom Center, Số 72 Lê Thánh Tôn,  Phường Bến Nghé, Q. 1, TP. Hồ Chí Minh

Văn phòng kinh doanh: Số 42 Trần Phú, Phường 4, Quận 5, TP HCM
GPKD số 0315679836 do Sở KH và ĐT TP Hồ Chí Minh cấp
Hotline: 0364 333 333
Góp ý/Phản ánh dịch vụ: 0933 000 886