วันจันทร์ที่ 16 มีนาคม พ.ศ. 2552

หลักการทำงานของ Proxy Server แบบ NAL

เวลาที่คุณเล่นอินเตอร์เน็ตที่บ้านโดยผ่านโมเด็ม เครื่องพีซีของคุณจะได้รับหมายเลข IP Address มาหมายเลขหนึ่งซึ่งถูกกำหนดจากเครื่องเซิร์ฟเวอร์ของ ISP ที่คุณใช้อยู่โดยอัตโนมัติ IP Address ที่ว่านี้คือ IP Address จริงๆ ที่ใช้กันในอินเตอร์เน็ตหรือที่เรียกดันว่า Public IP Address หรือ True IP Address โดยจะถูกใช้เป็น IP Address ชั่วคราวประจำเครื่องของคุณตลอดเวลาที่คุณใช้อินเตอร์เน็ตอยู่ หลักจากที่คุณเลิกใช้อินเตอร์เน็ต IP Address นั้นก็จะถูกดึงคืนเพื่อกำหนดให้ผู้ใช้รายอื่นๆ ต่อๆ ไป
IP Address ที่ได้รับมาจาก ISP คุณสามารถเอามาแชร์ให้กับเครื่องคอมพิวเตอร์เครื่องอื่นอีกที่อยู่ภายในระบบ LAN ได้โดยใช้เทคโนโลยีที่เรียกว่า Network Address Translation หรือ NAT ซึ่งมีหลักการคือการแปลงหมายเลข IP Address ของเครื่องลูกข่ายต่างๆ ที่อยู่ภายในแพ็กเก็ต (packet ) ของ TCP-IP ให้กลายเป็น IP Address จริง (ที่ได้รับมาจาก ISP ) ก่อนจะส่งออกอินเตอร์เน็ต และในทำนองกลับกันจะแปลงหมายเลข IP Address ที่อยู่ในแพ็กเก็ตของ TCP-IP ที่ได้รับมาจากอินเตอร์เน็ตให้กลายเป็นหมายเลข IP Address ภายในของเครื่องลูกข่ายเครื่องใดเครื่องหนึ่งก่อนจะส่งต่อให้เครื่องลูกข่ายเครื่องนั้นในระบบ LAN ต่อไป ด้วยหลักการของ NAT นี้เองทำให้เครื่องลูกข่ายในระบบ LAN แต่ละเครื่องสามารถติดต่อกับอินเตอร์เน็ตได้ เสมือนว่ากำลังเชื่อมต่อกับอินเตอร์เน็ตโดยตรงเลยที่เดียว เครื่องคอมพิวเตอร์ที่ให้บริการของ NAT Router นั่นเอง นอกจากนี้อุปกรณ์ Internet Sharing Device ก็ใช้หลักการของ NAT เช่นเดียวกัน
เทคโนโลยีของ NAT นี้มีชื่อเรียกกันไปหลายอย่าง เช่น เทคนิคการซ่อน IP Address (IP masquerade ) ซึ่งหมายความว่าจะซ่อน IP Address ของเครื่องลูกข่ายไว้ โดยที่เครื่องคอมพิวเตอร์จากภายนอกหรือภายในอินเตอร์เน็ตจะไม่สามารถรู้ว่า IP Address ของเครื่องลูกข่ายเป็นหมายเลขใด บางคนก็เรียกเทคนิคของ NAT ว่าการแชร์ IP Address ซึ่งหมายถึงการนำเอา IP Address ที่ได้รับจาก ISP นั้นมาใช้ร่วมกันในบรรดาเครื่องลูกข่าย ซึ่งเป็นที่มาของคำว่า “IP Sharer” ที่เราได้ใช้เรียกอุปกรณ์ Internet Sharing Device นั่นเอง สำหรับ IP Address ของเครื่องลูกข่ายที่ใช้ในระบบ LAN มักจะเป็น IP Address กลุ่มพิเศษสำหรับใช้ภายในซึ่งจะต่อออกอินเตอร์เน็ตไม่ได้
ผลพลอยได้ของการใช้ NAT ก็คือช่วยให้การถูกบุกรุกหรือเข้าถึงระบบเครือข่าย (ระบบ LAN ) จากภายนอก (อินเตอร์เน็ต) ทำได้ยากมากขึ้น เนื่องจากคอมพิวเตอร์จากภายนอก (อินเตอร์เน็ต) จะไม่สามารถติดต่อกับเครื่องลูกข่ายในระบบ LAN ได้โดยตรง แต่สามารถทำได้โดยติดต่อผ่านเครื่อง Proxy Server เท่านั้น
Proxy Server ที่ใช้เทคโนโลยี NAT นี้กำลังได้รับความนิยมอยู่ในปัจจุบันและถูกเสนอให้กลายเป็นเทคโนโลยีมาตรฐานอีกด้วย ดังนั้นโปรแกรม Proxy Server รุ่นใหม่ๆจึงใช้เทคนิคนี้กันหมด บางยี่ห้อที่ของเดิมเป็น Proxy Server แบบดั้งเดิมก็เอามาปัดฝุ่นโดยเพิ่มคุณสมบัติของ NAT เข้าไปด้วยทำให้สามารถทำงานได้ทั้ง 2 แบบ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น