วันอังคารที่ 9 ธันวาคม พ.ศ. 2557

NAT Overlapping Networks

NAT Overlapping Networks

NAT Overlapping Networks



    สำหรับบทความแรกผมจะพูดถึง NAT (Network Address Translation)คนส่วนใหญ่จะเข้าใจว่า NAT มีไว้เพื่อออกสู่ Internet โดยการแปลง Private IP เป็น Public IP ที่ทาง ISP provide ให้ หรือการ
map Private IP ของ Server กับ Public IP เพื่อให้ผู้อื่นสามารถเข้ามาใช้หรือดึงข้อมูลออกไป ซึ่งจะเป็นการแปลง Private IP เป็น Public IP หรือ Public IP เป็น Private IP ซึ่งถูก...

    แล้วผมจะพูดทำไมใช่มั้ยครับ สำหรับบุคคลทั่วไปอาจจะทราบอยู่แล้ว แต่ผมจะขอแชร์ให้กับบุคคลอื่นที่ยังไม่ทราบ การทำงานของ NAT คือการแปลงจาก IP หนึ่งเป็นอีก IP หนึ่ง ซึ่งไม่ได้จำกัดว่าจะต้องเป็นแบบดังที่กล่าวมาเบื้องต้นก็ได้ นั่นก็คือ Public IP สามารถแปลงเป็น Public IP ได้ หรือแม้กระทั่ง Private IP ก็สามารถแปลงเป็น Private IP ได้ ซึ่งการแปลง Public IP เป็น Public IP นี่ ด้วยความรู้ของผม ผมยังไม่เห็นประโยชน์อะไรเลย แต่การแปลง Private IP เป็น Private IP นั้นเมื่อมองเผินๆ อาจจะเห็นว่าไม่มีประโยชน์แต่ที่จริงแล้วมันมีครับ!!!

       ประโยชน์ก็คือ เมื่อมี Private IP ซ้ำกันครับ การเกิดเหตุการนี้ไม่ใช่สาเหตุจากการ fix IP แล้ว IP ซ้ำกันนะครับ แต่เกิดจากการเชื่อมต่อ connection ระหว่าง Business to Business หรือ บริษัทA เชื่อมต่อกับบริษัทB โดยที่ไม่ผ่าน Internet หลายๆท่านอาจจะยังไม่เข้าใจกัน ผมจะยกตัวอย่างให้ดูเลยล่ะกันครับ
NAT Overlapping Networks

    จากรูปจะมีบริษัทอยู่สองบริษัท คือ บริษัทAและบริษัทB เชื่อมต่อกันผ่านISP  มี router R1 และ R3 เป็น router ที่ใช้สำหรับทำ NAT และ IP แต่ละบริษัทตามรูป ผมจะสมมุติให้บริษัท B ต้องการเข้าใช้ resource ของ บริษัทA ที่ IP 10.70.160.8 ผมลืมบอกไประหว่าง R1 และR3 ไม่มีการแลก routing กัน คือจะคุยกันผ่าน static route ซึ่งบริษัทฺBจะวิ่งเข้ามาใช้ resource ผ่าน R3 มองผ่านๆ อาจจะไม่มีปัญหาอะไรในการดึง resource แต่! ถ้า IP ของบริษัท B ที่เป็นวง 10.34.2.0/24 วิ่งเข้ามาล่ะ?  มันจะวิ่งถึง 10.70.160.8 แต่ขากลับครับ มันจะวิ่งกลับไปทาง SW1 ที่อยู่ทาง บริษัทA ทำให้ วง10.34.2.0/24 ดึงresourceจาก10.70.160.8 ไม่ได้ นั่นทำให้เราต้อง NAT IP ของต่างบริษัท เพื่อป้องกันเหตุการณ์ที่ IP ของต่างบริษัทมี IP เหมือนบริษัทเราเพราะจะทำให้เกิดปัญหา IP ซ้ำ หรือ route ขากลับไปผิดทาง

**ถ้าผิดพลาดหรือมีข้อสงสัยประการใดรบกวนขอคำแนะนำด้วยนะครับ
แนวทางสำหรับผู้เริ่มต้นทำ NAT

ไม่มีความคิดเห็น:

แสดงความคิดเห็น