Rabu, 05 Juni 2013

Dynamic Network Address Translation (Dynamic-NAT)

Kemarin, kita sudah membahas sepintas tentang NAT dan memberikan contoh static NAT. Berikutnya kita akan membahas Dynamic NAT yang maksudnya dari sekian banyak IP lokal yang ada dengan IP publik yang lebih dari 1, memungkinkan IP lokal ketika "keluar" untuk internetan memakai IP publik yang berbeda.

Dari konfigurasi routing, hostname, IP, dan case jaringannya tetap sama dengan yang statik NAT. Di sini hanya memberatkan pada konfigurasi Dynamic NAT-nya.

1.    Konfigurasi NAT pada R1.
Rkiri con0 is now available

Press RETURN to get started.

Rkiri>en
Rkiri#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Rkiri(config)#int fa0/0
Rkiri(config-if)#ip nat inside
Rkiri(config-if)#exit
Rkiri(config)#int s0/0/0
Rkiri(config-if)#ip nat outside
Rkiri(config-if)#ex
Rkiri(config)#ip nat pool kiri 100.100.100.4 100.100.100.6 netmask 255.255.255.248
Rkiri(config)#ip nat inside source list 1 pool kiri
Rkiri(config)#access-list 1 permit 10.10.10.0 0.0.0.255

2.    Untuk mengecek konfigurasinya.
Rkiri(config)#do sh run
Building configuration...

Current configuration : 954 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Rkiri
!
interface FastEthernet0/0
 ip address 10.10.10.1 255.255.255.0
 ip nat inside
 duplex auto
 speed auto
!
interface FastEthernet0/1
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface Serial0/0/0
 ip address 100.100.100.1 255.255.255.248
 ip nat outside
 clock rate 128000
!
interface Serial0/0/1
 no ip address
 shutdown
!
interface Vlan1
 no ip address
 shutdown
!
router ospf 1
 log-adjacency-changes
 network 10.10.10.0 0.0.0.255 area 0
 network 100.100.100.0 0.0.0.7 area 0
!
ip nat pool kiri 100.100.100.4 100.100.100.6 netmask 255.255.255.248
ip nat inside source list 1 pool kiri
ip classless
!
access-list 1 permit 10.10.10.0 0.0.0.255
!
line con 0
line vty 0 4
!
end

3.    Untuk mengecek translation-nya secara pada Packet Tracer.
a.    Klik gambar tersebut.

b.  Klik icon "surat" lalu klik pada PC-1 dan PC-3 di workspace kita. Klik icon "surat" lagi lalu klik pada PC-2 dan PC-3.

c.  Lakukan klik capture/forward untuk melihat per step jalan pesan dari PC-1 dan PC-2 ke PC-3 secara bersamaan.

d.   Setelah 2 pesan tersebut sampai ke PC-3, lihat pada kotak Event List dan lihat baris ke 10 dan 11. Klik info pada baris tersebut (kotak berwarna tersebut, misalkan baris ke 10) maka akan keluar window seperti di bawah ini. Lihat pada in layers, pada layer 3 source IP yg sebenarnya 10.10.10.2 menjadi 100.100.100.5, lalu untuk IP 10.10.10.3 menjadi 100.100.100.6 ketika keluar.
PC-1
PC-2

Sip.. Akhirnya kelar juga Dynamic-NAT-nya. Besok kita bahas Overload-NAT yaa.. gak jauh beda kok sama Dynamic-NAT. Dan semisalnya ada yang bingung dari cara penyampaian ane tentang Dynamic-NAT ini, jangan malu-malu untuk tanya yaaa.. SEMANGAAATTTTTT!!!!!!

Tidak ada komentar:

Posting Komentar