อินเทอร์เน็ตทำงานในลักษณะเดียวกับบริการไปรษณีย์ แทนที่จะส่งจดหมาย อุปกรณ์จะส่ง "แพ็คเก็ตข้อมูล" และที่อยู่ IP หรือที่อยู่ MAC จะกำหนดว่าแพ็คเก็ตข้อมูลเหล่านั้นจะไปที่ใด บทความในวันนี้จะพูดถึงว่าที่อยู่ทั้งสองนี้ทำงานร่วมกันอย่างไร
ที่อยู่ IP (Internet Protocol) คือตัวระบุตัวเลขสำหรับฮาร์ดแวร์เครือข่ายชิ้นหนึ่ง อุปกรณ์บนเครือข่ายมีที่อยู่ IP ที่แตกต่างกันคล้ายกับที่อยู่บ้านหรือที่ทำธุรกิจ อุปกรณ์ใช้ที่อยู่ IP เพื่อสื่อสารกันผ่านเครือข่าย
Quantrimang มีบทความยาวเกี่ยวกับที่อยู่ IP หากต้องการรายละเอียดเพิ่มเติม โปรดอ่านบทความ: ที่อยู่ IP คืออะไร?
MAC address คืออะไร?
ที่อยู่ MAC ระบุ "อินเทอร์เฟซเครือข่าย" ที่ไม่ซ้ำกันในอุปกรณ์ ในขณะที่ที่อยู่ IP ได้รับการกำหนดโดย ISP และสามารถกำหนดใหม่ได้เมื่ออุปกรณ์เชื่อมต่อหรือตัดการเชื่อมต่อ ที่อยู่ MAC จะถูกผูกเข้ากับอะแดปเตอร์ทางกายภาพและได้รับการกำหนดโดยผู้ผลิต
ที่อยู่ MAC คือสตริงที่ประกอบด้วยหลัก 12 หลัก โดยแต่ละหลักสามารถเป็นตัวเลขใดก็ได้ตั้งแต่ 0 ถึง 9 หรือเป็นตัวอักษรตั้งแต่ A ถึง F เพื่อให้สามารถอ่านได้ สตริงจึงถูกแบ่งออกเป็นบล็อก มีรูปแบบยอดนิยมสามรูปแบบ โดยรูปแบบแรกเป็นที่นิยมมากที่สุดและต้องการมากที่สุด:
วิธีการทำงานมีดังนี้: อุปกรณ์หนึ่งต้องการสื่อสารกับอุปกรณ์อื่นในส่วนเครือข่ายท้องถิ่น จะรวมคำขอของคุณด้วยทั้งที่อยู่ IP ต้นทางและที่อยู่ IP ปลายทางไว้ในแพ็กเก็ต IP เดียว จากนั้นเฟรม Ethernet จะหุ้มแพ็กเก็ต IP เฟรมนี้ประกอบด้วยที่อยู่ MAC ทั้งต้นทางและปลายทาง แต่บางครั้งที่อยู่ MAC ของอุปกรณ์ปลายทางอาจไม่เป็นที่รู้จัก
ตัวอย่างคอมพิวเตอร์ A และคอมพิวเตอร์ B
คอมพิวเตอร์ A ต้องการส่งแพ็กเก็ต IP ไปยังคอมพิวเตอร์ B แต่ไม่ทราบที่อยู่ MAC ของคอมพิวเตอร์ B จากนั้นคอมพิวเตอร์ A จึงกระจายคำขอ ARP ที่คอมพิวเตอร์ทุกเครื่องในส่วนเครือข่ายท้องถิ่นได้รับ
โดยทั่วไป คำขอจะระบุว่า “นี่คือที่อยู่ IP ของฉัน นี่คือที่อยู่ MAC ของฉัน และฉันกำลังมองหาที่อยู่ MAC ที่เชื่อมโยงกับที่อยู่ IP นี้ หากที่อยู่ IP นี้เป็นของคุณ โปรดตอบกลับและให้ที่อยู่ MAC ของคุณแก่ฉัน”
ARP ทำงานอย่างไรกับที่อยู่ IP และที่อยู่ MAC
คอมพิวเตอร์ B ได้รับคำขอ ARP และจะดำเนินการสองสิ่ง
ประการแรก อุปกรณ์แต่ละเครื่องมีตาราง ARP ของตัวเอง เมื่อใดก็ตามที่คอมพิวเตอร์ต้องการส่งแพ็คเก็ตบน LAN คอมพิวเตอร์จะดูในตาราง ARP ก่อน ถ้ารายการสำหรับคอมพิวเตอร์ A ยังไม่มีอยู่ในตารางคอมพิวเตอร์ B ระบบจะสร้างรายการใหม่ ที่อยู่ MAC และ IP ของคอมพิวเตอร์ A จะถูกเพิ่มตามสิ่งที่อยู่ในเฟรม
จากนั้นจะมีการส่งการตอบสนอง ARP พร้อมด้วยที่อยู่ IP และที่อยู่ MAC คอมพิวเตอร์ A จะรับการตอบกลับและเพิ่มข้อมูลลงในตาราง ARP เมื่อมีที่อยู่ MAC ที่ถูกต้อง คอมพิวเตอร์ A จึงสามารถส่งเฟรม Ethernet ไปยังคอมพิวเตอร์ B ได้
สิ่งสำคัญที่ต้องทราบคือแม้ว่าที่อยู่ IP จะค้นหาได้ง่ายโดยใครๆ ก็ตาม แต่ที่อยู่ MAC นั้นไม่สามารถค้นหาได้โดยง่ายโดยผู้อื่น เมื่อแพ็กเก็ต IP ออกจาก LAN ของคุณและผ่านเราเตอร์ ส่วนหัวที่มีที่อยู่ MAC จะถูกตัดออกไป ดังนั้น ใครก็ตามนอก LAN จะไม่เห็น MAC ของคุณในแพ็กเก็ต IP (เว้นแต่แอพพลิเคชันจะส่งไปเป็นข้อมูล)
ที่อยู่ MAC เป็นแบบถาวร ส่วนที่อยู่ IP เป็นแบบไดนามิก
เนื่องจากได้รับการกำหนดให้กับ NIC หรือฮาร์ดแวร์อื่น ที่อยู่ MAC เองจึงไม่เปลี่ยนแปลง (แต่อินเทอร์เฟซเครือข่ายจำนวนมากรองรับการเปลี่ยนแปลงที่อยู่ MAC) ในทางกลับกัน ที่อยู่ IP จำนวนมากเป็นแบบไดนามิกโดยเปลี่ยนแปลงเป็นระยะๆ ตามเวลาหรือลักษณะเฉพาะของการตั้งค่าเครือข่าย
ที่อยู่แต่ละแห่งจะมีโครงสร้างที่อยู่เฉพาะตัว
ที่อยู่ MAC เป็นที่อยู่เลขฐานสิบหก 48 บิต โดยทั่วไปประกอบด้วยตัวเลขหรืออักขระ 2 หลัก จำนวน 6 ชุด คั่นด้วยเครื่องหมายโคลอน ตัวอย่างที่อยู่ MAC จะมีลักษณะดังนี้: 00:00:5e:00:53:af
ที่อยู่ MAC และที่อยู่ IP ยังอยู่ในเลเยอร์ต่างๆ ของโมเดล OSI (Open Systems Interconnection) อีกด้วย แบบจำลอง OSI เป็นกรอบแนวคิดที่ใช้ชั้นนามธรรม 7 ชั้นเพื่ออธิบายฟังก์ชันทั้งหมดของระบบโทรคมนาคม ในแบบจำลอง OSI ซับเลเยอร์ MAC ของเลเยอร์ลิงก์ข้อมูล (เลเยอร์ 2) จะใช้ที่อยู่ MAC ในขณะเดียวกันที่อยู่ IP ทำงานในเลเยอร์เครือข่าย (เลเยอร์ 3) ของโมเดล
จุดอ่อนของที่อยู่ IP และที่อยู่ MAC
จำได้ไหมว่าที่อยู่ IP แสดงถึงการเชื่อมต่ออุปกรณ์กับ ISP ได้อย่างไร จะเกิดอะไรขึ้นหากอุปกรณ์ที่สองเชื่อมต่อกับอุปกรณ์หลักและส่งต่อกิจกรรมเว็บทั้งหมดผ่านอุปกรณ์นั้น? สำหรับเว็บส่วนที่เหลือ พฤติกรรมของอุปกรณ์ที่สองดูเหมือนว่าจะเป็นพฤติกรรมของอุปกรณ์หลัก
นั่นคือวิธีที่คุณซ่อนที่อยู่ IP ของคุณจากผู้อื่น การทำเช่นนี้แม้จะไม่มีอะไรผิด แต่ก็อาจก่อให้เกิดปัญหาความปลอดภัยได้ ตัวอย่างเช่น แฮกเกอร์ผู้ไม่หวังดีซึ่งซ่อนอยู่หลังพร็อกซีอาจทำให้ทางการไม่สามารถติดตามเขาได้
ความเสี่ยงอีกประการหนึ่งคือที่อยู่ IP อาจสามารถติดตามได้ คุณคงแปลกใจว่าใคร ๆ ก็สามารถทำอะไรได้บ้างด้วยเพียงที่อยู่ IP ของคุณ
และยังมีปัญหาที่อาจเกิดขึ้นจากความขัดแย้งของ IP อีกด้วย โดยอุปกรณ์ 2 เครื่องขึ้นไปใช้ที่อยู่ IP เดียวกัน สิ่งนี้เกิดขึ้นส่วนใหญ่ภายในเครือข่ายท้องถิ่น แต่ด้วยการขาดแคลนที่อยู่ IPv4 ที่เพิ่มมากขึ้น อาจแพร่กระจายไปทั่วอินเทอร์เน็ตในไม่ช้า
ในส่วนของที่อยู่ MAC นั้น มีเพียงประเด็นเดียวเท่านั้นที่คุณจำเป็นต้องรู้ นั่นก็คือ การเปลี่ยนที่อยู่ MACของอุปกรณ์นั้น เป็นเรื่องง่ายมาก การกระทำดังกล่าวขัดต่อวัตถุประสงค์ของรหัสประจำตัวที่ผู้ผลิตกำหนดไว้โดยเฉพาะ เนื่องจากใครก็ตามสามารถ "ปลอม" ที่อยู่ MAC ของผู้อื่นได้ นอกจากนี้ยังทำให้คุณสมบัติเช่นการกรอง MAC แทบจะไร้ประโยชน์อีกด้วย
อย่างไรก็ตาม ที่อยู่ IP และที่อยู่ MAC ล้วนมีประโยชน์และสำคัญ ดังนั้นจะไม่มีการหายไปในเร็วๆ นี้ หวังว่าตอนนี้คุณคงเข้าใจแล้วว่าพวกมันคืออะไร ทำงานอย่างไร และทำไมคุณจึงต้องการพวกมัน