Berikut ini saya akan coba ulas mengenai NAT (Network Address Translation).
Dengan NAT, suatu jaringan yang besar dapat dipecah-pecah menjadi jaringan yang lebih kecil. Bagian-bagian kecil tersebut masing-masing memiliki satu alamat IP, sehingga dapat menambahkan atau mengurangi jumlah komputer tanpa mempengaruhi jaringan secara keseluruhan. Selain itu, pada gateway NAT modern terdapat server DHCP yang dapat mengkonfigurasi komputer client secara otomatis. Hal ini sangat menguntungkan bagi admin jaringan karena untuk mengubah konfigurasi jaringan, admin hanya perlu mengubah pada komputer server dan perubahan ini akan terjadi pada semua komputer client. Selain itu gateway NAT mampu membatasi akses ke internet, juga mampu mencatat semua traffic, dari dan ke internet. Secara keseluruhan, dengan segala kelebihan gateway NAT tersebut, admin jaringan akan sangat terbantu dalam melakukan tugas-tugasnya.
Jenis-jenis NAT itu kita bagi dalam beberapa kelompok, diantaranya :
1. FULL CONE
2. Restricted cone
3. Port restricted cone
4. Symmetric
Untuk lebih mudahnya kita langsung ambil case aja yaks..
misal kasus:
ip serial : 192.168.xx.xx , netmask 255.xxx.xxx.xxx
ip public : 202.xxx.xxx.xxx 255.xxx.xxx.xxx
ip akan di NAT 192.xxx.xxx.x 255.xxx.xxx.x
***Setting Konfigurasi***
1. Setting terhadap FastEthernet fa 0/0
caranya :
router#config t
router(config)# int fa0/0
router(config-if)# ip address 203.xxx.xxx.xxx 255.xxx.xxx.xxx
router(config-if#ip address 192.xxx.xxx.x 255.xxx.xxx.x secondary
router(config-if)#ip nat inside
2.Setting terhadap Serial 0/0
caranya :
router# config t
router(config)# int serial0/0
router(config-if)# ip address 192.168.xx.xx 255.xxx.xxx.xxx
router(config-if)#ip nat inside
router(config-if)#^Z
router# wr mem
3.Setting ip route biar bisa melewati paket ke luar dari ip mana saja lewat serial0
caranya :
router(config)# ip route 0.0.0.0 0.0.0.0 serial0/0
4.Setting Ip nat untuk melakukan Nat kepada network internal dalam suatu network dengan mengunakan ip nat . caranya :
buatlah pool terlebih dahulu kepada ip public yang siap di natkan misal nama pool nya TEST
router(config)# ip nat pool TEST 202.xxx.xxx.xxx 202.xxx.xxx.xxx netmask 255.xxx.xxx.xxx
router(config)#ip nat inside source list 1 TEST overload
router(config)#^Z
router# wr mem
5.Settingan untuk access-list
router(config)# access-list 1 permit 192.168.100.0 0.0.0.255
router(config)#^Z
router# wr mem
Konfigurasi jaringan adalah:
1. FastEthernet1 (f1/0) dengan IP 192.168.0.1. Interface ini terhubung ke jaringan yang akan di NAT
2. FastEthernet0 (f0/0) dengan IP 152.xxx.xx.xx. Interface ini terhubung ke internet.
Masuk ke mode privileged
config t
Pilih interface yang langsung terhubung dengan NAT, dan definisikan network pada jaringan ini sebagai network yang akan di NAT.
#int f1/0
#ip nat inside
Pilih interface yang langsung terhubung dengan internet, dan definisikan network ini sebagai network yang terhubung ke internet.
#int f0/0
#ip nat outside
Konfigurasikan access list untuk digunakan dalam proses NAT
access-list 2 permit 192.168.0.0 0.0.0.255
Konfigurasikan router agar me-NAT semua paket dari 192.xxx.x.x ke 152.xxx.xx.xx
ip nat inside source list 2 interface f0/0 overload
Konfigurasi selesai. Cek apakah host pada jaringan 192.168.x.x dapat terhubung ke internet. Cek juga konfigurasi NAT pada router dengan perintah
*show ip nat translations *
semoga dapat membantu....(sumber : http://id.wikipedia.org
wiki/Network_address_translation dan sharing dengan temen Networkin)
Langganan:
Posting Komentar (Atom)
Belum ada tanggapan untuk "NAT (Network address translation)"
Posting Komentar