หากคุณต้องการส่งจดหมาย คุณต้องมีที่อยู่ของผู้รับ ที่อยู่เป็นคุณลักษณะในการระบุตัวตนที่ช่วยให้บุรุษไปรษณีย์ทราบว่าต้องส่งจดหมายไปที่ใด ดังนั้นที่อยู่จึงต้องไม่ซ้ำกัน บ้านสองหลังไม่สามารถมีที่อยู่เดียวกันได้ไม่เช่นนั้นจะเกิดความสับสน
อินเทอร์เน็ตทำงานในลักษณะเดียวกันกับบริการไปรษณีย์ แทนที่จะส่งข้อความ อุปกรณ์จะส่ง "แพ็กเก็ตข้อมูล" และที่อยู่ IP หรือที่อยู่ MAC จะเป็นตัวกำหนดว่าแพ็กเก็ตข้อมูลเหล่านั้นจะไปที่ใด บทความวันนี้จะพูดถึงว่าที่อยู่ทั้งสองนี้ทำงานคู่ขนานกันอย่างไร
สารบัญของบทความ
ที่อยู่ IP คืออะไร?
ที่อยู่ IP (Internet Protocol) คือหมายเลขประจำตัวสำหรับชิ้นส่วนของฮาร์ดแวร์เครือข่าย อุปกรณ์บนเครือข่ายมีที่อยู่ IP ที่แตกต่างกัน คล้ายกับที่อยู่บ้านหรือที่ทำงาน อุปกรณ์ใช้ที่อยู่ IP เพื่อสื่อสารระหว่างกันผ่านเครือข่าย
Quantrimang มีบทความขนาดยาว เช่น โบรชัวร์เกี่ยวกับที่อยู่ IP สำหรับข้อมูลโดยละเอียดเพิ่มเติม โปรดอ่านบทความ: ที่อยู่ IP คืออะไร
ที่อยู่ MAC คืออะไร?
ที่อยู่ MAC ระบุ "อินเทอร์เฟซเครือข่าย" ที่เป็นเอกลักษณ์ภายในอุปกรณ์ แม้ว่าที่อยู่ IP จะได้รับการกำหนดโดย ISP และสามารถกำหนดใหม่ได้เมื่ออุปกรณ์เชื่อมต่อหรือยกเลิกการเชื่อมต่อ ที่อยู่ MAC จะเชื่อมโยงกับอะแดปเตอร์จริงและกำหนดโดยผู้ผลิต
ที่อยู่ MAC คือสตริงจำนวน 12 หลัก โดยแต่ละหลักอาจเป็นตัวเลขใดก็ได้ตั้งแต่ 0 ถึง 9 หรือตัวอักษรตั้งแต่ A ถึง F สตริงจะถูกแบ่งออกเป็นบล็อกเพื่อให้อ่านง่าย มีรูปแบบยอดนิยมสามรูปแบบ รูปแบบแรกเป็นที่นิยมและเป็นที่ต้องการมากที่สุด:
- 68:7F:74:12:34:56
- 68-7F-74-12-34-56
- 687.F74.123.456
ตัวเลข 6 หลักแรก (เรียกว่า “คำนำหน้า”) แสดงถึงผู้ผลิตอะแดปเตอร์ ในขณะที่ตัวเลข 6 หลักสุดท้ายแสดงถึงตัวระบุเฉพาะสำหรับอะแดปเตอร์นั้นๆ ที่อยู่ MAC ไม่มีข้อมูลเกี่ยวกับเครือข่ายที่อุปกรณ์เชื่อมต่ออยู่
ที่อยู่ IP และที่อยู่ MAC ทำงานควบคู่กันอย่างไร
เชื่อมโยงระหว่างที่อยู่ MAC และที่อยู่ IP: ARP
แม้ว่าที่อยู่ MAC และที่อยู่ IP จะมีความแตกต่างกันมาก แต่ก็ไม่ได้ทำงานแยกจากกัน Address Resolution Protocol (ARP) เป็นสะพานที่เชื่อมต่อกัน โปรโตคอลนี้ทำงานระหว่างเลเยอร์ 2 และเลเยอร์ 3 บนเครือข่ายท้องถิ่น (LAN ) มันจับคู่ที่อยู่ IPv4 กับที่อยู่ MAC ของอุปกรณ์เครือข่ายและในทางกลับกัน
หมายเหตุ : IPv4 ใช้โปรโตคอล ARP บนเครือข่าย IPv6 รุ่นใหม่ Neighbor Discovery Protocol มอบฟังก์ชันการทำงานที่เทียบเท่ากัน
วิธีการทำงานมีดังนี้: อุปกรณ์เครื่องหนึ่งต้องการสื่อสารกับอุปกรณ์อีกเครื่องหนึ่งในส่วนของเครือข่ายท้องถิ่น มันใส่คำขอที่มีทั้งที่อยู่ IP ต้นทางและที่อยู่ IP ปลายทางไว้ในแพ็กเก็ต IP เดียว เฟรมอีเธอร์เน็ตจะห่อหุ้มแพ็กเก็ต IP เฟรมนี้มีทั้งที่อยู่ MAC ต้นทางและปลายทาง แต่บางครั้งที่อยู่ MAC ของอุปกรณ์เป้าหมายก็ไม่เป็นที่รู้จัก
ตัวอย่างคอมพิวเตอร์ A และคอมพิวเตอร์ B
คอมพิวเตอร์ A ต้องการส่งแพ็กเก็ต IP ไปยังคอมพิวเตอร์ B แต่ไม่ทราบที่อยู่ MAC ของคอมพิวเตอร์ B จากนั้นคอมพิวเตอร์ A จะออกอากาศคำขอ ARP ที่คอมพิวเตอร์ทุกเครื่องในส่วนเครือข่ายท้องถิ่นได้รับ
โดยพื้นฐานแล้ว คำขอสื่อถึง: “นี่คือที่อยู่ IP ของฉัน นี่คือที่อยู่ MAC ของฉัน และฉันกำลังมองหาที่อยู่ MAC ที่เชื่อมโยงกับที่อยู่ IP นี้ หากที่อยู่ IP นี้เป็นของคุณ โปรดตอบกลับและแจ้งที่อยู่ MAC ของคุณให้ฉันทราบ
ARP ทำงานอย่างไรกับที่อยู่ IP และที่อยู่ MAC
คอมพิวเตอร์ B ได้รับคำขอ ARP และจะทำสองสิ่ง
อันดับแรก ทุกอุปกรณ์จะมีตาราง ARP ของตัวเอง ทุกครั้งที่คอมพิวเตอร์ต้องการส่งแพ็คเก็ตบน LAN คอมพิวเตอร์จะดูในตาราง ARP ก่อน หากไม่มีรายการสำหรับคอมพิวเตอร์ A ในตารางคอมพิวเตอร์ B รายการดังกล่าวจะสร้างรายการใหม่ MAC และที่อยู่ IP ของคอมพิวเตอร์ A จะถูกเพิ่มตามสิ่งที่อยู่ในเฟรม
จากนั้นการตอบสนอง ARP พร้อมที่อยู่ IP และที่อยู่ MAC จะถูกส่งไป คอมพิวเตอร์ A จะได้รับการตอบกลับและเพิ่มข้อมูลลงในตาราง ARP ด้วยที่อยู่ MAC ที่เหมาะสม คอมพิวเตอร์ A สามารถส่งเฟรมอีเธอร์เน็ตไปยังคอมพิวเตอร์ B ได้แล้ว
สิ่งสำคัญที่ควรทราบก็คือ แม้ว่าใครๆ ก็สามารถค้นหาที่อยู่ IP ได้อย่างง่ายดาย แต่ผู้อื่นก็ไม่สามารถค้นหาที่อยู่ MAC ได้อย่างง่ายดาย เมื่อแพ็กเก็ต IP ออกจาก LAN ของคุณและผ่านเราเตอร์ ส่วนหัวที่มีที่อยู่ MAC จะถูกยกเลิก ดังนั้น ใครก็ตามที่อยู่นอก LAN จะไม่เห็น MAC ของคุณในแพ็กเก็ต IP (เว้นแต่แอปพลิเคชันจะส่งเป็นข้อมูล)
ที่อยู่ MAC เป็นแบบถาวร ในขณะที่ที่อยู่ IP เป็นแบบไดนามิก
เนื่องจากถูกกำหนดให้กับ NIC หรือฮาร์ดแวร์อื่นๆ ที่อยู่ MAC จึงไม่เปลี่ยนแปลงตัวเอง (แต่อินเทอร์เฟซเครือข่ายจำนวนมากรองรับการเปลี่ยนที่อยู่ MAC) ในทางกลับกัน ที่อยู่ IP จำนวนมากเป็นแบบไดนามิก โดยเปลี่ยนแปลงเป็นระยะตามเวลาหรือลักษณะของการตั้งค่าเครือข่าย
ที่อยู่แต่ละแห่งมีโครงสร้างที่อยู่ที่ไม่ซ้ำกัน
ที่อยู่ MAC เป็นที่อยู่เลขฐานสิบหก 48 บิต โดยปกติจะประกอบด้วยตัวเลขหรืออักขระ 2 ตัวจำนวน 6 ชุด คั่นด้วยเครื่องหมายทวิภาค ที่อยู่ MAC ตัวอย่างจะมีลักษณะดังนี้: 00:00:5e:00:53:af
ผู้ผลิตการ์ดเครือข่ายและฮาร์ดแวร์อื่นๆ หลายรายใช้สตริงที่คล้ายกันที่จุดเริ่มต้นของที่อยู่ MAC ของผลิตภัณฑ์ที่พวกเขาผลิต สิ่งนี้เรียกว่าตัวระบุที่ไม่ซ้ำกันขององค์กร (OUI) โดยปกติ OUI จะเป็น 3 ไบต์แรกของตัวเลขหรืออักขระ IEEE (Institute of Electrical and Electronics Engineers) จัดการ OUI ให้กับผู้ผลิต
ในขณะเดียวกัน ที่อยู่ IPv4 จะเป็นจำนวนเต็ม 32 บิต ซึ่งแสดงในรูปแบบเลขฐานสิบหก รูปแบบทั่วไปที่เรียกว่า dotted quad หรือ dotted decimal คือ xxxx โดยที่ x แต่ละตัวสามารถเป็นค่าใดก็ได้ระหว่าง 0 ถึง 255 ตัวอย่างเช่น 192.0.2.146 เป็นกฎที่อยู่ IPv4 ที่ถูกต้อง
ตั้งอยู่ในชั้นต่างๆ ในแบบจำลอง OSI
ที่อยู่ MAC และที่อยู่ IP ก็อยู่ในเลเยอร์ที่แตกต่างกันของโมเดล OSI (Open Systems Interconnection) แบบจำลอง OSI เป็นกรอบแนวคิดที่ใช้นามธรรมเจ็ดชั้นเพื่ออธิบายฟังก์ชันทั้งหมดของระบบโทรคมนาคม ในโมเดล OSI เลเยอร์ย่อย MAC ของดาต้าลิงค์เลเยอร์ (เลเยอร์ 2) จะใช้ที่อยู่ MAC ในขณะเดียวกัน ที่อยู่ IP ทำงานในเลเยอร์เครือข่าย (เลเยอร์ 3) ของโมเดล
จุดอ่อนของที่อยู่ IP และที่อยู่ MAC
จำได้ไหมว่าที่อยู่ IP แสดงถึงการเชื่อมต่อของอุปกรณ์กับ ISP อย่างไร จะเกิดอะไรขึ้นหากอุปกรณ์ตัวที่สองเชื่อมต่อกับอุปกรณ์หลักและส่งสัญญาณกิจกรรมบนเว็บทั้งหมดผ่านอุปกรณ์นั้น สำหรับส่วนที่เหลือของเว็บ กิจกรรมของอุปกรณ์เครื่องที่สองดูเหมือนจะเป็นอุปกรณ์หลัก
นั่นคือวิธีที่คุณซ่อนที่อยู่ IP ของคุณจากผู้อื่น แม้ว่าจะไม่มีอะไรผิดปกติในการทำเช่นนี้ แต่ก็อาจนำไปสู่ปัญหาด้านความปลอดภัยได้ ตัวอย่างเช่น แฮ็กเกอร์ที่เป็นอันตรายซึ่งซ่อนตัวอยู่หลังพร็อกซี บางตัว อาจทำให้เจ้าหน้าที่ติดตามเขาได้ยาก
ความเสี่ยงอีกประการหนึ่งคือสามารถตรวจสอบที่อยู่ IPได้ คุณจะแปลกใจว่ามีคนทำอะไรได้บ้างโดยใช้เพียงที่อยู่ IP ของคุณ
และยังอาจเกิดปัญหาความขัดแย้งของ IP อีกด้วย โดยที่อุปกรณ์ตั้งแต่สองเครื่องขึ้นไปใช้ที่อยู่ IP เดียวกัน สิ่งนี้ส่วนใหญ่เกิดขึ้นภายในเครือข่ายท้องถิ่น แต่เนื่องจากการขาดแคลนที่อยู่ IPv4 ที่เพิ่มมากขึ้น ในไม่ช้า IPv4 ก็อาจแพร่กระจายไปทั่วอินเทอร์เน็ตทั้งหมด
สำหรับที่อยู่ MAC มีเพียงสิ่งเดียวที่คุณต้องรู้จริงๆ นั่นก็คือ การเปลี่ยนที่อยู่ MACของอุปกรณ์นั้น ทำได้ง่ายมาก สิ่งนี้ขัดต่อวัตถุประสงค์ของตัวระบุเฉพาะที่ผู้ผลิตกำหนด เนื่องจากใครๆ ก็สามารถ "ปลอมแปลง" ที่อยู่ MAC ของบุคคลอื่นได้ มันยังทำให้ฟีเจอร์อย่างฟิลเตอร์ MAC แทบไม่มีประโยชน์เลย
ไม่ว่าที่อยู่ IP และที่อยู่ MAC จะมีประโยชน์และสำคัญ ดังนั้นที่อยู่ IP และที่อยู่ MAC จะไม่หายไปในเร็วๆ นี้ หวังว่าตอนนี้คุณจะเข้าใจแล้วว่าสิ่งเหล่านี้คืออะไร ทำงานอย่างไร และทำไมคุณถึงต้องการมัน
หากคุณมีคำถามใด ๆ หรือมีเคล็ดลับหรือคำอธิบายอื่น ๆ โปรดแบ่งปันกับเราในส่วนความเห็นด้านล่าง!
ดูเพิ่มเติม: