اما چارهای نیست؛ تا فراگیر شدن6 IP و برطرف شدن ضعفهای موجود در4 IP نمیتوان دست روی دست گذاشت و منتظر ماند. تعداد رایانهها و شبکههایی که به شبکه جهانی اینترنت میپیوندند روزبهروز در حال افزایش است. ضمن اینکه هر رایانه برای اینکه در اینترنت دارای اعتبار باشد، باید یک نشانی منحصربهفرد IP داشته باشد.
آدرسدهی شبکههای محلی
برایآدرسدهی شبکههای محلی که از پروتکلTCP/IP استفاده میکنند، هیچ محدودیتی وجود ندارد. چون تعداد سیستمها محدود است میتوان آدرسدهی را از هر جایی آغاز کرد. اما اگر پیشبینی شود که روزی قرار است این شبکه به اینترنت متصل شود، آنگاه احتمال بروز مشکلاتی خواهد بود. اینکه IP اختصاص داده شده به یک سیستم از جانب ما، توسط شخص دیگری هم به سیستمی که پیش از ما به اینترنت پیوسته، اختصاص داده شده باشد.
اما برای جلوگیری از این مشکل، بازههای بهخصوصی را بهصورت قراردادی تعیین کردند که شبکههای محلی از آن بازهها استفاده کنند. مثلا آدرسهایی که با 168.192 شروع میشوند، بهصورت خودکار در اینترنت فاقد اعتبار فرض شده و نادیده گرفته میشوند. اما برای اتصال اینگونه شبکههای محلی و شبکههای دیگر که از دیگر IPها استفاده کردهاند به اینترنت چه کار باید کرد؟
طرح یک مثال
NAT یا Network Address Translation بهعنوان راهحلی برای این مشکلات مطرح میشود. یک تلفنخانه را در نظر بگیرید که هر کس که میخواهد با جایی تماس بگیرد، شماره تلفنخانه را گرفته و از او تقاضای برقرار ارتباط با مقصد را میکند.
بهعنوان مثالی ملموستر فرض کنید در یک شرکتی هستید که یک نفر در آن بهعنوان مسوول خرید در نظر گرفته شده است. هر کس سفارشی دارد به مسوول خرید میگوید. او هم سفارش را تهیه کرده و به شخص مربوطه تحویل میدهد. در اینجا رابطه همه کارکنان شرکت با فروشندگان، مسوول خرید است و کارکنان بهطور مستقیم با فروشندگان ارتباط دارند.
NAT
در NAT نیز شبیه به همین مثال اتفاق میافتد. یک رایانه بهنمایندگی از تمام رایانههای شبکه محلی، با استفاده از یک IP معتبر به اینترنت وصل میشود.
هر کدام از اعضای شبکه که درخواستی از اینترنت دارد، به آن رایانه یا مسیریاب اعلام میکند. آن مسیریاب نیز جدولی تهیه میکند و درخواست دهنده درخواست آن را در آن ثبت میکند. سپس با IP معتبر خود درخواست را بازسازی کرده و بهسمت شبکه اینترنت میفرستد. پس از آن که پاسخ را دریافت کرد، با توجه به جدول موجود، صاحب اصلی درخواستدهنده را پیدا کرده و نتیجه را برای او میفرستد.
با این کار هر شبکه محلی میتواند یک نماینده با IP معتبر برای اتصال به اینترنت داشته باشند و به این ترتیب تکبهتک به اینترنت درخواست ندهند. در واقع با این پیادهسازی، کل شبکه با تمام رایانههای موجود در آن از دید شبکه جهانی اینترنت، فقط یک رایانه است. او به نمایندگی از تعدادی دیگر، با استفاده از اعتبار خود، از اینترنت درخواست کرده و پاسخ میگیرد. سپس پاسخ را به درخواستکننده واقعی ارجاع میدهد. البته با مطرح شدن این مساله، مسایل بسیار دیگری از جمله امنیت نیز مطرح میشود که بررسی آنها خارج از حوصله این مقاله است.
پارسا ستودهنیا
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم