Kemarin, kita sudah membahas sepintas tentang NAT dan memberikan contoh static NAT. Berikutnya kita akan membahas Dynamic NAT yang maksudnya dari sekian banyak IP lokal yang ada dengan IP publik yang lebih dari 1, memungkinkan IP lokal ketika "keluar" untuk internetan memakai IP publik yang berbeda.
Dari konfigurasi routing, hostname, IP, dan case jaringannya tetap sama dengan yang statik NAT. Di sini hanya memberatkan pada konfigurasi Dynamic NAT-nya.
1. Konfigurasi NAT pada R1.
Rkiri con0 is now available
Press RETURN to get started.
Rkiri>en
Rkiri#conf t
Enter
configuration commands, one per line.
End with CNTL/Z.
Rkiri(config)#int
fa0/0
Rkiri(config-if)#ip
nat inside
Rkiri(config-if)#exit
Rkiri(config)#int
s0/0/0
Rkiri(config-if)#ip
nat outside
Rkiri(config-if)#ex
Rkiri(config)#ip
nat pool kiri 100.100.100.4 100.100.100.6 netmask 255.255.255.248
Rkiri(config)#ip
nat inside source list 1 pool kiri
Rkiri(config)#access-list
1 permit 10.10.10.0 0.0.0.255
2.
Untuk mengecek
konfigurasinya.
Rkiri(config)#do
sh run
Building
configuration...
Current
configuration : 954 bytes
!
version 12.4
no service
timestamps log datetime msec
no service
timestamps debug datetime msec
no service
password-encryption
!
hostname Rkiri
!
interface
FastEthernet0/0
ip address 10.10.10.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
interface
FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface
Serial0/0/0
ip address 100.100.100.1 255.255.255.248
ip nat outside
clock rate 128000
!
interface
Serial0/0/1
no ip address
shutdown
!
interface Vlan1
no ip address
shutdown
!
router ospf 1
log-adjacency-changes
network 10.10.10.0 0.0.0.255 area 0
network 100.100.100.0 0.0.0.7 area 0
!
ip nat pool kiri
100.100.100.4 100.100.100.6 netmask 255.255.255.248
ip nat inside
source list 1 pool kiri
ip classless
!
access-list 1
permit 10.10.10.0 0.0.0.255
!
line con 0
line vty 0 4
!
end
3.
Untuk mengecek
translation-nya secara pada Packet Tracer.
a.
Klik gambar
tersebut.
b. Klik icon "surat" lalu klik pada PC-1 dan PC-3 di workspace kita. Klik icon "surat" lagi lalu klik pada PC-2 dan PC-3.
c. Lakukan klik
capture/forward untuk melihat per step jalan pesan dari PC-1 dan PC-2 ke PC-3 secara bersamaan.
d. Setelah 2 pesan tersebut sampai ke PC-3, lihat pada kotak Event List dan lihat baris ke 10 dan 11. Klik info
pada baris tersebut (kotak berwarna tersebut, misalkan baris ke 10) maka akan keluar window seperti di
bawah ini. Lihat pada in layers, pada layer 3 source IP yg sebenarnya
10.10.10.2 menjadi 100.100.100.5, lalu untuk IP 10.10.10.3 menjadi 100.100.100.6 ketika keluar.
PC-1 |
PC-2 |
Sip.. Akhirnya kelar juga Dynamic-NAT-nya. Besok kita bahas Overload-NAT yaa.. gak jauh beda kok sama Dynamic-NAT. Dan semisalnya ada yang bingung dari cara penyampaian ane tentang Dynamic-NAT ini, jangan malu-malu untuk tanya yaaa.. SEMANGAAATTTTTT!!!!!!
Tidak ada komentar:
Posting Komentar