NAT

NAT atau Network Address Translation merupakan salah satu fungsi yang bertujuan untuk menghubungkan dua jaringan yang berbeda, dimana NAT ini bisa digunakan sebagai penghubung dari IP private ke IP public.

Berikut beberapa lab yang sy praktekkan di gns :

  • Dynamic NAT Overload

Konfigurasi R1

Ip nat pool TES 12.12.12.12 12.12.12.2 prefix-length 24

Ip nat inside source list 1 pool TES overload

Konfigurasi R1

Int lo0

Ip add 10.10.10.2 255.255.255.0 secondary

Ip add 10.10.10.3 255.255.255.0 secondary

Ip add 10.10.10.4 255.255.255.0 secondary

Ip add 10.10.10.5 255.255.255.0 secondary

Ip add 10.10.10.1 255.255.255.0

Ip nat inside

!

Int f0/0

Ip add 12.12.12.1 255.255.255.0

Ip nat outside

!

Ip route 0.0.0.0 0.0.0.0 12.12.12.2

!

Ip nat inside source list 1 interface s1/0 overload

!

Access-list 1 permit 10.10.10.2

Access-list 1 permit 10.10.10.3

Access-list 1 permit 10.10.10.1

Access-list 1 permit 10.10.10.4

Access-list 1 permit 10.10.10.5

  • Dynamic Nat (LOAD BALANCING)

Konfigurasi R1

Ip nat pool TES 10.10.10.1 10.10.10.5 prefix-length 24 type rotary

Ip nat inside destination list 1 pool TES

!

Access-list 1 permit 20.20.20.1

  • Dynamic NAT (Match Host)

Alokasi bagian host ip local akan sama dengan bagian host ip publik nya

10.10.10.1 – 20.20.20.20.1

10.10.10.2 – 20.20.20.20.2

10.10.10.3 – 20.20.20.20.3

10.10.10.4 – 20.20.20.20.4

10.10.10.5 – 20.20.20.20.5

Konfigurasi di R1

Conf t

Clear ip nat translation *

Ip nat pool TES 20.20.20.1 20.20.20.5 prefix-length 24 type match-host

  • Dynamic NAT (Sequence)

Konfigurasi R1

Int lo0

Ip add 10.10.10.2 255.255.255.0 secondary

Ip add 10.10.10.3 255.255.255.0 secondary

Ip add 10.10.10.4 255.255.255.0 secondary

Ip add 10.10.10.5 255.255.255.0 secondary

Ip add 10.10.10.1 255.255.255.0

Ip nat inside

!

Int f0/0

Ip add 12.12.12.1 255.255.255.0

Ip nat outside

!

Ip route 0.0.0.0 0.0.0.0 12.12.12.2

!

Ip nat pool TES 20.20.20.1 20.20.20.5 prefix-length 24

Ip nat inside source list 1 pool TES

!

Access-list 1 permit 10.10.10.2

Access-list 1 permit 10.10.10.3

Access-list 1 permit 10.10.10.1

Access-list 1 permit 10.10.10.4

Access-list 1 permit 10.10.10.5

  • NAT  STATIC (Extendable)

Konfigurasi R1

Int lo0

Ip add 10.10.10.1 255.255.255.0

Ip nat inside

!

Int f0/0

Ip add 12.12.12.1 255.255.255.0

Ip nat outside

Int f0/1

Ip add 13.13.13.1 255.255.255.0

Ip nat outside

!

Ip nat inside source static 10.10.10.1 20.20.20.1 extendable

Ip nat inside source static 10.10.10.1 30.30.30.1 extendable

Konfigurasi R2

Int f0/0

Ip add 12.12.12.2 255.255.255.0

!

Ip route 20.20.20.0 255.255.255.0 12.12.12.1

Int f0/0

Ip add 13.13.13.3 255.255.255.0

Ip route 30.30.30.0 255.255.255.0 13.13.13.1

  • NAT Static (Network to Network)

Hapus dulu konfigurasikan NAT Static sebelumnya

conf t
no ip nat inside source static 10.10.10.1 12.12.12.3

Konfigurasi R1

conf t

Ip nat inside source static network 10.10.10.0 20.20.20.20.0

Konfigurasi R2

di R2 dikonfigurasikan route ke network 20.20.20.0/24 agar bisa mengembalikan paket ping nya

Conf t

Ip route 20.20.20.20.0 255.255.255.0 12.12.12.1

About survivalccie

Sy hanya seorang manusia biasa, yang tidak mengenal rasa putus asa. Semuanya mungkin. Itu adalah prinsip sy yang pertama. Yang kedua adalah nothing to lose. That's why here i come CCIEEEEEE.......

Posted on Desember 10, 2011, in NAT. Bookmark the permalink. Tinggalkan komentar.

Tinggalkan komentar