NAT แบ่งปัน IP สาธารณะหนึ่งที่อยู่ได้อย่างไร
ทำความเข้าใจว่าอุปกรณ์ส่วนตัวจำนวนมากเข้าถึงอินเทอร์เน็ตผ่านที่อยู่เดียวได้อย่างไร
NAT แบ่งปัน IP สาธารณะหนึ่งที่อยู่ได้อย่างไร เป็นบทเรียน Network+ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Network+ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Network+ Academy มีบทเรียนทั้งหมด 4 บทเรียน
ปัญหาการขาดแคลนที่อยู่
อินเทอร์เน็ตใช้ที่อยู่ IPv4 ซึ่งมีอยู่เพียงประมาณ 4.3 พันล้านที่อยู่ น้อยกว่าจำนวนอุปกรณ์ที่ออนไลน์อยู่ในปัจจุบันมาก การซื้อที่อยู่สาธารณะให้โทรศัพท์ แล็ปท็อป และอุปกรณ์ทุกเครื่องจึงเป็นไปไม่ได้
NAT (Network Address Translation) คือวิธีแก้ปัญหาอันชาญฉลาด โดยทำให้อุปกรณ์จำนวนมากในเครือข่ายส่วนตัวใช้ที่อยู่ IP สาธารณะเดียวกันเพื่อเข้าถึงอินเทอร์เน็ตได้ ช่วยประหยัดทรัพยากรที่มีอยู่อย่างจำกัด
ที่อยู่ส่วนตัวกับที่อยู่สาธารณะ
เครือข่ายใช้ ช่วง IP ส่วนตัว (10.0.0.0/8, 172.16.0.0/12 และ 192.168.0.0/16) ภายในเครือข่าย ที่อยู่เหล่านี้ไม่สามารถกำหนดเส้นทางบนอินเทอร์เน็ตสาธารณะได้ จึงไม่สามารถนำไปใช้เชื่อมต่อออนไลน์โดยตรง
ที่อยู่ IP สาธารณะ มีความไม่ซ้ำกันทั่วโลกและสามารถกำหนดเส้นทางบนอินเทอร์เน็ตได้ NAT เชื่อมโลกทั้งสองเข้าด้วยกัน โดยแปลระหว่างที่อยู่ส่วนตัวภายในกับที่อยู่สาธารณะที่อินเทอร์เน็ตมองเห็น
NAT ทำงานที่ใด
โดยทั่วไป NAT ทำงานบน เราเตอร์หรือไฟร์วอลล์ ที่ขอบเครือข่าย ซึ่งเป็นขอบเขตระหว่าง LAN ส่วนตัวกับอินเทอร์เน็ตสาธารณะ เราเตอร์ที่บ้านของคุณกำลังทำ NAT อยู่ในขณะนี้
อุปกรณ์ขอบเครือข่ายนี้ถือที่อยู่สาธารณะเดียว (กำหนดโดย ISP ของคุณ) ไว้บนอินเทอร์เฟซด้านนอก และถือเครือข่ายส่วนตัวไว้ด้านใน พร้อมทำการแปลที่อยู่ให้กับอุปกรณ์ทุกเครื่องที่อยู่เบื้องหลัง
NAT แปลที่อยู่อย่างไร
เมื่ออุปกรณ์ภายในส่งแพ็กเก็ตไปยังอินเทอร์เน็ต NAT จะ เขียนที่อยู่ต้นทางใหม่ จาก IP ส่วนตัวเป็น IP สาธารณะของเราเตอร์ สำหรับเซิร์ฟเวอร์ปลายทาง การรับส่งข้อมูลจะดูเหมือนมาจากที่อยู่สาธารณะ
เมื่อการตอบกลับส่งกลับมา NAT จะเขียนที่อยู่ปลายทางใหม่เป็นที่อยู่ส่วนตัวที่ถูกต้อง แล้วส่งต่อไปยังอุปกรณ์ภายในที่เหมาะสม ทั้งหมดนี้เกิดขึ้นโดยผู้ใช้ไม่ต้องดำเนินการใด ๆ
ตารางแปลที่อยู่
NAT จะเก็บ ตารางแปลที่อยู่ ซึ่งจับคู่การสื่อสารแต่ละครั้งจากภายในกับการสื่อสารภายนอก ทำให้สามารถจับคู่การตอบกลับไปยังอุปกรณ์ที่ถูกต้องได้ หากไม่มีตารางนี้ เราเตอร์จะไม่ทราบว่าแพ็กเก็ตที่ส่งกลับมาเป็นของโฮสต์ภายในเครื่องใด
แต่ละรายการจะติดตามที่อยู่ภายใน ที่อยู่ภายนอก และรายละเอียดที่ใช้ระบุการเชื่อมต่อ เพื่อให้อุปกรณ์หลายสิบเครื่องใช้ IP สาธารณะเดียวกันสำหรับการเชื่อมต่อพร้อมกันได้โดยไม่สับสน
ประเภทของ NAT
NAT มีรูปแบบอยู่ไม่กี่แบบ:
- NAT แบบคงที่: การจับคู่แบบหนึ่งต่อหนึ่งที่ตายตัวระหว่างที่อยู่ส่วนตัวหนึ่งรายการกับที่อยู่สาธารณะหนึ่งรายการ
- NAT แบบไดนามิก: จับคู่ที่อยู่ส่วนตัวกับกลุ่มที่อยู่สาธารณะตามความจำเป็น
- PAT (การแปลที่อยู่พอร์ต): อุปกรณ์จำนวนมากใช้ IP สาธารณะเดียวกันผ่านหมายเลขพอร์ต ซึ่งเป็นรูปแบบที่พบได้บ่อยที่สุดในบ้าน
ผลพลอยได้ด้านความปลอดภัย
NAT ถูกสร้างขึ้นเพื่อประหยัดที่อยู่ แต่ก็มีข้อดีด้านความปลอดภัยเพิ่มมาด้วย เนื่องจากอุปกรณ์ภายในใช้ที่อยู่ส่วนตัวที่กำหนดเส้นทางไม่ได้และถูกซ่อนอยู่หลัง IP สาธารณะเดียว อินเทอร์เน็ตจึงไม่สามารถเริ่มการเชื่อมต่อไปยังอุปกรณ์เหล่านั้นได้โดยตรง
สิ่งนี้ไม่ใช่ไฟร์วอลล์จริงและไม่ควรพึ่งพาแทนไฟร์วอลล์ แต่โดยธรรมชาติแล้วจะช่วยบดบังเครือข่ายภายในและบล็อกการรับส่งข้อมูลขาเข้าที่ไม่ได้ร้องขอเป็นค่าเริ่มต้น
NAT และ IPv6
NAT กลายเป็นสิ่งจำเป็นเพราะที่อยู่ IPv4 มีจำกัด ส่วน IPv6 ซึ่งมีพื้นที่ที่อยู่มหาศาล จะมอบที่อยู่สากลที่ไม่ซ้ำกันให้ทุกอุปกรณ์ ดังนั้น NAT แบบดั้งเดิมจึงแทบไม่จำเป็นในระบบนี้
ถึงอย่างนั้น NAT ก็ยังมีอยู่ทั่วไป เพราะ IPv4 ยังไม่หมดไปในเร็ว ๆ นี้ การทำความเข้าใจ NAT จึงสำคัญมาก แม้โลกจะค่อย ๆ เปลี่ยนไปสู่การใช้ที่อยู่จำนวนมหาศาลของ IPv6
ตัวอย่างเราเตอร์ภายในบ้าน
ลองนึกภาพบ้านหลังหนึ่งที่มีอุปกรณ์หลายเครื่อง แต่ละเครื่องมีที่อยู่ส่วนตัว เช่น 192.168.1.10 และ 192.168.1.11 เราเตอร์มีที่อยู่สาธารณะหนึ่งรายการจาก ISP เช่น 203.0.113.5
เมื่ออุปกรณ์ใดก็ตามเปิดดูเว็บไซต์ เราเตอร์จะแก้ไขที่อยู่ต้นทางส่วนตัวเป็น 203.0.113.5 ก่อนส่งแพ็กเก็ตออกไป อุปกรณ์ทุกเครื่องจึงใช้ตัวตนสาธารณะเดียวกันบนอินเทอร์เน็ต ขณะที่ตารางแปลที่อยู่ของเราเตอร์จะทำให้มั่นใจได้ว่าการตอบกลับแต่ละครั้งจะกลับไปยังอุปกรณ์ที่ถูกต้อง
ข้อจำกัดของ NAT
NAT ไม่ได้ปราศจากปัญหา เพราะอาจทำให้โพรโทคอลที่ฝังที่อยู่ IP ไว้ในข้อมูล หรือโพรโทคอลที่ต้องการการเชื่อมต่อขาเข้า เช่น แอปพลิเคชันเสียง (VoIP) และแอปพลิเคชันแบบเพียร์ทูเพียร์บางประเภท ทำงานผิดพลาดได้
วิธีแก้ปัญหารวมถึงการส่งต่อพอร์ต เกตเวย์ระดับแอปพลิเคชัน และโพรโทคอลที่ออกแบบมาให้ข้าม NAT ได้ ความยุ่งยากเหล่านี้คือราคาที่ต้องจ่ายเพื่อยืดอายุการใช้งานพื้นที่ที่อยู่ IPv4 อันจำกัด
สรุปภาพรวม
NAT ทำให้อุปกรณ์ส่วนตัวจำนวนมากใช้ IP สาธารณะเดียวกันได้ จึงช่วยประหยัดที่อยู่ IPv4 ที่มีจำกัด โดยทำงานบน เราเตอร์หรือไฟร์วอลล์ขอบเครือข่าย แก้ไขที่อยู่ต้นทางและปลายทาง และติดตามการสื่อสารไว้ใน ตารางแปลที่อยู่ NAT มีทั้งรูปแบบ คงที่ ไดนามิก และ PAT มีผลพลอยได้ด้านความปลอดภัย และแทบไม่จำเป็นเมื่อใช้ IPv6
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้พื้นฐานเกี่ยวกับ NAT ของคุณ
ทบทวน
NAT แปลที่อยู่ภายในแบบ ส่วนตัวเป็น IP สาธารณะที่ใช้ร่วมกัน จึงช่วยประหยัดพื้นที่ที่อยู่ IPv4 อันมีจำกัด โดยทำงานบน เราเตอร์/ไฟร์วอลล์ขอบเครือข่าย แก้ไขที่อยู่และติดตามกระแสข้อมูลไว้ใน ตารางแปลที่อยู่ โดยมีรูปแบบ คงที่ ไดนามิก หรือ PAT นอกจากนี้ยังซ่อนโฮสต์ภายในจากการรับส่งข้อมูลขาเข้าที่ไม่ได้ร้องขอ และแทบไม่จำเป็นเมื่อใช้ IPv6
คำถามที่พบบ่อย
บทเรียน “NAT แบ่งปัน IP สาธารณะหนึ่งที่อยู่ได้อย่างไร” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “NAT แบ่งปัน IP สาธารณะหนึ่งที่อยู่ได้อย่างไร” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Network+ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Network+ Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “NAT แบ่งปัน IP สาธารณะหนึ่งที่อยู่ได้อย่างไร”
ทำความเข้าใจว่าอุปกรณ์ส่วนตัวจำนวนมากเข้าถึงอินเทอร์เน็ตผ่านที่อยู่เดียวได้อย่างไร คุณปฏิบัติ Network+ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Network+ Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Network+ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “NAT แบ่งปัน IP สาธารณะหนึ่งที่อยู่ได้อย่างไร” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Network+ Academy นี้ได้ไหม
ได้ บทเรียน Network+ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- NAT แบ่งปัน IP สาธารณะหนึ่งที่อยู่ได้อย่างไร
- การส่งต่อพอร์ตและ PAT
- บริการเวลาและการตั้งชื่อ
- พร็อกซีและตัวกระจายโหลด