NAT DI ROUTER
NAT digunakan untuk menterjemahkan suatu IP ke IP lainnya, misalnya dari IP Private ke IP Public
NAT Static merupakan one to one mapping, jadi 1 IP Private diterjemahkan menjadi 1 IP Public
Kebutuhannya bila ada server lokal yang ingin diakses dari internet (Public Network)
PC 10.10.10.2 ingin diakses dari PC Server
IP Private 10.10.10.2 diNAT menjadi IP Public 12.12.12.12
Routing yang digunakan pada Router1 menggunakan Default Route
Konfigurasi Router1
Router1(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2
Router1(config)#ip nat inside source static 10.10.10.2 12.12.12.12
Router1(config)#int fa0/0
Router1(config-if)#ip nat inside
Router1(config-if)#exit
Router1(config)#int fa0/1
Router1(config-if)#ip nat outside
Verifikasi :
SERVER>ping 10.10.10.2
Pinging 10.10.10.2 with 32 bytes of data:
Reply from 20.20.20.1: Destination host unreachable.
SERVER>ping 12.12.12.12
Pinging 12.12.12.12 with 32 bytes of data:
Reply from 12.12.12.12: bytes=32 time=60ms TTL=126
Router1#sh ip nat statistics
Total translations: 1 (1 static, 0 dynamic, 0 extended)
Outside Interfaces: FastEthernet0/1
Inside Interfaces: FastEthernet0/0
Hits: 10 Misses: 36
Expired translations: 19
Dynamic mappings:
Router1#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
--- 12.12.12.12 10.10.10.2 ---
Router1#sh ip route
Gateway of last resort is 12.12.12.2 to network 0.0.0.0
10.0.0.0/24 is subnetted, 1 subnets
C 10.10.10.0 is directly connected, FastEthernet0/0
12.0.0.0/24 is subnetted, 1 subnets
C 12.12.12.0 is directly connected, FastEthernet0/1
S* 0.0.0.0/0 [1/0] via 12.12.12.2
NAT Static merupakan one to one mapping, jadi 1 IP Private diterjemahkan menjadi 1 IP Public
Kebutuhannya bila ada server lokal yang ingin diakses dari internet (Public Network)
PC 10.10.10.2 ingin diakses dari PC Server
IP Private 10.10.10.2 diNAT menjadi IP Public 12.12.12.12
Routing yang digunakan pada Router1 menggunakan Default Route
Konfigurasi Router1
Router1(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2
Router1(config)#ip nat inside source static 10.10.10.2 12.12.12.12
Router1(config)#int fa0/0
Router1(config-if)#ip nat inside
Router1(config-if)#exit
Router1(config)#int fa0/1
Router1(config-if)#ip nat outside
Verifikasi :
SERVER>ping 10.10.10.2
Pinging 10.10.10.2 with 32 bytes of data:
Reply from 20.20.20.1: Destination host unreachable.
SERVER>ping 12.12.12.12
Pinging 12.12.12.12 with 32 bytes of data:
Reply from 12.12.12.12: bytes=32 time=60ms TTL=126
Router1#sh ip nat statistics
Total translations: 1 (1 static, 0 dynamic, 0 extended)
Outside Interfaces: FastEthernet0/1
Inside Interfaces: FastEthernet0/0
Hits: 10 Misses: 36
Expired translations: 19
Dynamic mappings:
Router1#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
--- 12.12.12.12 10.10.10.2 ---
Router1#sh ip route
Gateway of last resort is 12.12.12.2 to network 0.0.0.0
10.0.0.0/24 is subnetted, 1 subnets
C 10.10.10.0 is directly connected, FastEthernet0/0
12.0.0.0/24 is subnetted, 1 subnets
C 12.12.12.0 is directly connected, FastEthernet0/1
S* 0.0.0.0/0 [1/0] via 12.12.12.2
Konfigurasi DHCP pada Router
Konfigurasi DHCP pada Router
Apabila jumlah host banyak, tentunya cukup merepotkan untuk mengeset IP satu persatu pada end device. Untuk itu kita bisa menconfig Router agar berperan sebagai DHCP server. Sebagai contoh kita akan mengkonfigurasi interface yang berada di lantai 2.
Untuk menghapus settingan tinggal tambahkan no pada perintah konfigurasi misalnya menghapus IP :
no ip addr 192.168.1.1 255.255.255.0
Menghapus seluruh konfigurasi
write erase
reload
int fa0/1 = masuk ke konfigurasi interface FastEthernet 0/1
ip addr 192.168.1.1 255.255.255.0 = mengeset ip 192.168.1.1 dengan netmask 255.255.255.0
no shut = mengeset interface menjadi UP
Apabila jumlah host banyak, tentunya cukup merepotkan untuk mengeset IP satu persatu pada end device. Untuk itu kita bisa menconfig Router agar berperan sebagai DHCP server. Sebagai contoh kita akan mengkonfigurasi interface yang berada di lantai 2.
Untuk menghapus settingan tinggal tambahkan no pada perintah konfigurasi misalnya menghapus IP :
no ip addr 192.168.1.1 255.255.255.0
Menghapus seluruh konfigurasi
write erase
reload
int fa0/1 = masuk ke konfigurasi interface FastEthernet 0/1
ip addr 192.168.1.1 255.255.255.0 = mengeset ip 192.168.1.1 dengan netmask 255.255.255.0
no shut = mengeset interface menjadi UP
Langganan:
Postingan (Atom)