<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.daihockhonggiay.com/blogs/tag/pat/feed" rel="self" type="application/rss+xml"/><title>Đại học Không Giấy - Blog #PAT</title><description>Đại học Không Giấy - Blog #PAT</description><link>https://www.daihockhonggiay.com/blogs/tag/pat</link><lastBuildDate>Wed, 10 Sep 2025 19:10:30 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Giới thiệu về giao thức NAT]]></title><link>https://www.daihockhonggiay.com/blogs/post/gioi-thieu-ve-giao-thuc-nat</link><description><![CDATA[<img align="left" hspace="5" src="https://www.daihockhonggiay.com/na.jpg"/>Bài viết này sẽ giúp các bạn có góc nhìn về giao thức NAT một cách chi tiết nhất]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_0qcAOEO3QDSvalv7RQtEYg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_mxZsiFVFRAWivS9q2Y3JVw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_fu4GjfT9SAi3_R5rGjz60g" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_fu4GjfT9SAi3_R5rGjz60g"].zpelem-col{ border-style:none; } </style><div data-element-id="elm_V9EYaVNST8-vq1EEbjM0Hg" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_V9EYaVNST8-vq1EEbjM0Hg"].zpelem-text { border-style:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">I. Tổng quan</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">1. Giới thiệu về NAT (Network Address Translate)</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">a. Giới thiệu về NAT</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Phải NAT ra ngoài để cho phép bên trong truy cập internet.</span></p><p style="text-align:center;margin-bottom:20px;"><img src="/Network/2/23.jpg" style="width:582.68px;height:195px;"><br></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Không gian IP được chia làm 2 phần: Public và Private</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">IP Public là địa chỉ dùng cho định tuyến toàn cầu.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">IP Private là IP của mạng LAN, mạng nội bộ, được sử dụng bở người quản trị thiết lập. Nó có thể giống nhau giữa các doanh nghiệp này và doanh nghiệp khác. Nó giúp hỗ trợ cho việc tránh hết IP Public.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Lớp A: 0 tới 127 =&gt; sử dụng 8 bit cho NetID</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Lớp B: 128 tới 191 =&gt; sử dụng 16 bit cho NetID</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Lớp C: 192 tới 223 =&gt; sử dụng 24 bit cho NetID</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Khi các máy bên trong gửi ra thì nó tới được đích nhưng khi Server đích gửi về nó sẽ không biết được IP Private kia là ở đâu nên sẽ bị hủy (IP Public mới có trong bảng định tuyến của Router)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Để chuyển được từ IP Private ra IP Public ta dùng cơ chế NAT.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">NAT chỉ chuyển đổi địa chỉ IP bên trong là 192.168.1.10 ra IP Public là 200.0.0.1.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">NAT không chuyển đổi thêm bất kỳ thông số nào khác của gói tin.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Trong cơ chế NAT nó có một bảng được gọi là bảng NAT:</span></p><table border="1" style="text-align:center;width:354px;"><tbody><tr><td style="width:180.417px;"><span style="font-size:14px;">192.168.1.10</span></td><td style="width:166.583px;"><span style="font-size:14px;">200.0.0.1</span></td></tr><tr><td style="width:180.417px;"><span style="font-size:14px;">192.168.1.11</span></td><td style="width:166.583px;"><span style="font-size:14px;">200.0.0.1</span></td></tr></tbody></table><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">b. Phân loại các địa chỉ IP trên Sơ đồ</span></span></p><p style="text-align:center;margin-bottom:20px;"><img src="/Network/2/23.jpg" style="width:767.9px;height:258px;"><br></p><p style="text-align:center;margin-bottom:20px;"><span style="color:inherit;"></span></p><table border="1" cellspacing="0" cellpadding="0" style="margin-left:5.35pt;"><tbody><tr style="height:10px;"><td><p style="text-align:left;">Inside Local </p></td><td><p style="text-align:left;">Mọi địa chỉ của mình thì gọi là Inside Local</p></td></tr><tr><td><p style="text-align:left;">Inside Global</p></td><td><p style="text-align:left;">Mọi địa chỉ của mình nhưng do nhà cung cấp dịch vụ cấp cho gọi là Inside Global</p></td></tr><tr><td><p style="text-align:left;">Outside Global</p></td><td><p style="text-align:left;">Địa chỉ vừa bên ngoài và của người ta thì gọi là Outside Global</p></td></tr><tr><td><p style="text-align:left;">Local</p></td><td><p style="text-align:left;">Bên trong người dùng gọi là Local</p></td></tr><tr><td><p style="text-align:left;">Global</p></td><td><p style="text-align:left;">Nhà cung cấp dịch vụ gọi là Global</p></td></tr></tbody></table><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;"><br></span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">2. Cấu hình NAT Router: khảo sát các loại NAT (có 3 loại NAT)</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Static NAT (NAT 1-1).</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Dynamic NAT (NAT 1 dải ra 1 dải).</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">NAT Overloading (NAT có kèm theo Port nguồn).&nbsp;</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">a. NAT Static:</span>&nbsp;Cứ một máy bên trong sẽ gán cứng cho một IP Public bên ngoài tương ứng. Thường áp dụng cho NAT Server</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Lệnh khởi tạo Static NAT:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# ip nat inside source static 192.168.1.10 200.0.0.1 (IP bên trong ra bên ngoài).</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Sau khi cấu hình NAT phải vào cổng F0/0 và S0/0/0 gán thì mới có giá trị.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int f0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip nat inside</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int s0/0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip nat outside &nbsp;</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">b. Dynamic NAT:</span>&nbsp;thường dùng khi có nhiều địa chỉ IP bên trong NAT ra nhiều địa chỉ IP Public bên ngoài</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">Các bước thực hiện:</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Khởi tạo dải bên trong</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">&nbsp;Khởi tạo dải bên ngoài</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Map 2 dải lại với nhau</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">Lệnh khởi tạo:</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# access-list 1 permit 192.168.1.0 0.0.0.7&nbsp;</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# ip nat pool ABC 200.0.0.1 200.0.0.6 netmask 255.255.255.248</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# ip nat inside source list 1 pool ABC</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Sau khi cấu hình NAT phải vào cổng F0/0 và S0/0/0 gán thì mới có giá trị.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int f0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip nat inside</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int s0/0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip nat outside</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Nhược điểm của 2 kiểu này là bao nhiêu máy bên trong thì phải có bây nhiêu địa chỉ bên ngoài. Thường dùng cho Server dịch vụ thôi.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">c. NAT Overload là:</span>&nbsp;NAT port hay NAT dải</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Lệnh khởi tạo:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# ip nat inside source list 1 interface s0/1/0&nbsp;<span style="font-weight:700;">overload</span>&nbsp;(interface là cổng bên ngoài internet kết nối về)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Sau khi cấu hình NAT phải vào cổng F0/0 và S0/0/0 gán thì mới có giá trị.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int f0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip nat inside</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int s0/0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip nat outside</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Chú ý: Nếu bên ngoài có nhiều địa chỉ Public thì ta sẽ khởi tạo Pool</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# ip nat pool ABC 200.0.0.1 200.0.0.6 netmask 255.255.255.248</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# ip nat inside source list 1 pool ABC overload</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">d. Chú ý:</span>&nbsp;để hệ thống bên trong ra ngoài được Internet ta phải dùng lệnh Default Route</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# ip route 0.0.0.0 0.0.0.0 s0/1/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">e. Câu lệnh kiểm tra:&nbsp;</span>trên Router cấu hình NAT:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R# show ip nat translations</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R#clear ip nat translations *&nbsp; (* là xóa tất cả bảng NAT)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R#debug ip nat&nbsp;</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:bold;"><br></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:bold;">II. Thực hành</span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">1. Yêu cầu chuẩn bị&nbsp;</span></p><p style="margin-bottom:20px;">2 Router cisco 2621XM</p><p style="margin-bottom:20px;">1 Switch cisco 2950-24</p><p style="margin-bottom:20px;">2 PC</p><p style="margin-bottom:20px;">Dây cáp FastEthernet,Serial</p><p style="margin-bottom:20px;"><span style="font-weight:700;">2. Yêu cầu nội dung</span></p><p style="margin-bottom:20px;">Đấu nối thiết bị như sơ đồ</p><p style="margin-bottom:20px;">Cấu hình cơ bản</p><p style="margin-bottom:20px;">Cấu hình trên các Interface</p><p style="margin-bottom:20px;">Cấu hình Dynamic NAT trên Router R1</p><p style="margin-bottom:20px;">Kiểm tra kết nối giữa các thiết bị trong mạng</p><p style="margin-bottom:20px;">-----&amp;-----&amp;-----</p><p style="text-align:center;"></p><p style="text-align:left;margin-bottom:20px;"><span style="color:inherit;"></span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">3. Video hướng dẫn</span></p><p style="margin-bottom:20px;"><span style="color:inherit;font-size:14px;font-weight:bold;">Cấu hình NAT Static</span><span style="font-weight:700;"><br></span></p></div>
</div><div data-element-id="elm_1kSChB9kQqtKGlwscdGFzA" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_1kSChB9kQqtKGlwscdGFzA"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/nMrGOlt2O4o" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_jElQeGgJFuz5J1iPirRrhA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_jElQeGgJFuz5J1iPirRrhA"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_jElQeGgJFuz5J1iPirRrhA"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p><span style="color:inherit;font-size:14px;font-weight:bold;">&nbsp;Cấu hình NAT Dynamic</span><br></p></div>
</div><div data-element-id="elm_WcqVZvRkJpUNdmMteWl_Kw" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_WcqVZvRkJpUNdmMteWl_Kw"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/DVcrB8nMtug" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_S3RC3kyxDTymWGkzjBOnWQ" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_S3RC3kyxDTymWGkzjBOnWQ"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_S3RC3kyxDTymWGkzjBOnWQ"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><span style="font-size:14px;font-weight:bold;"><span id="editor-placeholder">Cấu hình&nbsp;</span>NAT Overload</span></div>
</div><div data-element-id="elm_178VtfpV2xDpDiambhRz_A" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_178VtfpV2xDpDiambhRz_A"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/NuM0PM0uJ4E" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_ZlCs3buvReWWXSaLfZ0n9w" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ZlCs3buvReWWXSaLfZ0n9w"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_ZlCs3buvReWWXSaLfZ0n9w"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p><span><br></span></p><p><span><br></span></p><p><span>-----&amp;-----&amp;-----</span><br></p><p><span style="font-weight:bold;">Để quay về danh sách các bài phần Network các bạn chọn link sau</span></p><p><span style="color:inherit;"></span></p><p><a href="https://www.quantrimangdn.com/blogs/post/tong-hop-cac-bai-phan-network" style="color:rgb(74, 43, 212);">https://www.quantrimangdn.com/blogs/post/tong-hop-cac-bai-phan-network</a></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 03 May 2019 01:28:00 +0700</pubDate></item></channel></rss>