Difference between revisions of "Cisco: NAT Contoh Allowing the Internet to Access Internal Devices"

From OnnoWiki
Jump to navigation Jump to search
 
(3 intermediate revisions by the same user not shown)
Line 4: Line 4:
 
[[File:Cisco-nat1-contoh2.jpeg|center|300px|thumb]]
 
[[File:Cisco-nat1-contoh2.jpeg|center|300px|thumb]]
  
 
+
==Langkah==
Dalam contoh ini,
 
  
 
# Definisikan NAT di inside dan di outside interface, seperti yang ditunjukkan pada diagram jaringan sebelumnya
 
# Definisikan NAT di inside dan di outside interface, seperti yang ditunjukkan pada diagram jaringan sebelumnya
# Tetapkan bahwa anda ingin pengguna di dalam dapat memulai komunikasi dengan pihak luar. Perangkat di luar harus dapat memulai komunikasi dengan hanya server email di dalam.
+
# Tetapkan bahwa anda ingin pengguna di dalam dapat memulai komunikasi dengan pihak luar. Perangkat di luar harus dapat memulai komunikasi dengan hanya server tertentu (web / email) di dalam.
 
# Konfigurasi NAT. Untuk mencapai apa yang telah anda tetapkan, anda dapat mengonfigurasi NAT statis dan dinamis secara bersamaan.
 
# Konfigurasi NAT. Untuk mencapai apa yang telah anda tetapkan, anda dapat mengonfigurasi NAT statis dan dinamis secara bersamaan.
 
# Verifikasi bahwa NAT beroperasi dengan benar.
 
# Verifikasi bahwa NAT beroperasi dengan benar.
  
Contoh Konfigurasi
+
==Konfigurasi R1==
 +
 
 +
enable
 +
configure terminal
  
  interface ethernet 0  
+
  interface FastEthernet 0/0  
   ip address 172.16.10.1 255.255.255.0
+
   ip address 192.168.122.100 255.255.255.0
 +
  ip nat outside
 
   ip nat inside
 
   ip nat inside
  !--- Defines Ethernet 0 with an IP address and as a NAT inside interface.
+
  no shutdown
 +
  !--- Defines FastEthernet 0/0 with an IP address and as a NAT outside interface.
 
   
 
   
  interface serial 0
+
  interface Ethernet 1/0
   ip address 200.200.200.5 255.255.255.252
+
   ip address 10.10.10.254 255.255.255.0
   ip nat outside
+
   ip nat inside
  !--- Defines serial 0 with an IP address and as a NAT outside interface.
+
  no shutdown
 +
  !--- Defines Ethernet 1/0 with an IP address and as a NAT inside interface.
 +
 
 
   
 
   
  ip nat inside source static tcp 172.16.10.8 8080 172.16.10.8 80
+
  ip nat inside source static tcp 10.10.10.254 8080 10.10.10.1 80
 
  !--- Static NAT command that states any packet received in the inside
 
  !--- Static NAT command that states any packet received in the inside
  !--- interface with a source IP address of 172.16.10.8:8080 is
+
  !--- interface with a source IP address of 10.10.10.254:8080 is
  !--- translated to 172.16.10.8:80.  
+
  !--- translated to 10.10.10.1:80.  
 
 
  
 +
Perhatikan bahwa deskripsi konfigurasi untuk perintah NAT statis menunjukkan setiap paket yang diterima di inside interface dengan alamat sumber 172.16.10.8:8080 diterjemahkan ke 172.16.10.8:80. Ini juga menyiratkan bahwa setiap paket yang diterima pada outside interface dengan alamat tujuan 172.16.10.8:80 akan di translate ke tujuan 172.16.10.8:8080.
  
Verifikasi
+
==Verifikasi==
  
 
  show ip nat translations
 
  show ip nat translations

Latest revision as of 05:19, 24 December 2018

Sumber: https://www.cisco.com/c/en/us/support/docs/ip/network-address-translation-nat/13772-12.html


Cisco-nat1-contoh2.jpeg

Langkah

  1. Definisikan NAT di inside dan di outside interface, seperti yang ditunjukkan pada diagram jaringan sebelumnya
  2. Tetapkan bahwa anda ingin pengguna di dalam dapat memulai komunikasi dengan pihak luar. Perangkat di luar harus dapat memulai komunikasi dengan hanya server tertentu (web / email) di dalam.
  3. Konfigurasi NAT. Untuk mencapai apa yang telah anda tetapkan, anda dapat mengonfigurasi NAT statis dan dinamis secara bersamaan.
  4. Verifikasi bahwa NAT beroperasi dengan benar.

Konfigurasi R1

enable
configure terminal
interface FastEthernet 0/0 
 ip address 192.168.122.100 255.255.255.0
 ip nat outside
 ip nat inside
 no shutdown
!--- Defines FastEthernet 0/0 with an IP address and as a NAT outside interface.

interface Ethernet 1/0
 ip address 10.10.10.254 255.255.255.0
 ip nat inside
 no shutdown
!--- Defines Ethernet 1/0 with an IP address and as a NAT inside interface.


ip nat inside source static tcp 10.10.10.254 8080 10.10.10.1 80
!--- Static NAT command that states any packet received in the inside
!--- interface with a source IP address of 10.10.10.254:8080 is
!--- translated to 10.10.10.1:80. 

Perhatikan bahwa deskripsi konfigurasi untuk perintah NAT statis menunjukkan setiap paket yang diterima di inside interface dengan alamat sumber 172.16.10.8:8080 diterjemahkan ke 172.16.10.8:80. Ini juga menyiratkan bahwa setiap paket yang diterima pada outside interface dengan alamat tujuan 172.16.10.8:80 akan di translate ke tujuan 172.16.10.8:8080.

Verifikasi

show ip nat translations


Referensi

Pranala Menarik