Lab 4.4.3.3 Configure and Verify Static NAT
Langkah 1: Hubungkan peralatan
- Sambungkan Router 1 interface Serial 0/0/0 ke Router 2 interface Serial 0/0/0 menggunakan kabel serial.
- Sambungkan Router 1 Fa0 / 0 interface ke Switch 1 Fa0 / 1 interface dengan menggunakan lurus-melalui kabel.
- Hubungkan PC dengan kabel konsol untuk melakukan konfigurasi pada router dan switch.
- Hubungkan kedua host untuk Fa0 / 2 dan Fa0 / 3 di saklar lurus-melalui kabel.
Langkah 2: Lakukan konfigurasi dasar pada Router 2
- Hubungkan sebuah PC ke port konsol dari Router 2 untuk melakukan konfigurasi dengan menggunakan emulasi terminal program.
- Konfigurasi Router 2 dengan nama host, interface, konsol, Telnet, dan password diistimewakan menurut untuk diagram tabel. Simpan konfigurasi.
Langkah 3: Konfigurasi router gateway
Lakukan konfigurasi dasar pada Router 1 sebagai router Gateway dengan nama host, interface, konsol, Telnet, dan password istimewa sesuai dengan diagram tabel. Simpan konfigurasi.
Langkah 4: Konfigurasi Switch 1
Mengkonfigurasi Switch 1 dengan nama host, konsol, Telnet, dan password istimewa menurut tabel diagram.
Langkah 5: Konfigurasi host dengan alamat IP yang tepat, subnet mask, dan gateway default
- Mengkonfigurasi setiap host dengan alamat IP yang tepat, subnet mask, dan gateway default. Host 1 harus 10.10.10.2/24 ditugaskan dan Host 2 harus ditugaskan 10.10.10.3/24. Default gateway harus 10.10.10.1.
- Setiap workstation dapat melakukan ping router terpasang. Jika ping tidak berhasil, memecahkan masalah diperlukan. Periksa dan pastikan bahwa workstation yang telah diberi IP tertentu alamat dan gateway default.
Langkah 6: Pastikan bahwa jaringan berfungsi
Dari host dilampirkan, ping interface FastEthernet dari router default gateway.
Apakah ping dari Host 1 sukses? Jawaban: Ya
Apakah ping dari Host 2 berhasil? Jawaban: Ya
Jika jawabannya tidak untuk pertanyaan baik, memecahkan masalah konfigurasi router dan host untuk menemukan kesalahan.
Ping lagi sampai mereka berdua sukses.
Langkah 7: Buat sebuah rute statis
Buat sebuah rute statis dari ISP ke router Gateway. Alamat 209.165.200.224/27 telah dialokasikan untuk luar akses internet perusahaan. Gunakan perintah ip route untuk membuat rute statis.
ISP (config) # ip route 209.165.200.224 255.255.255.224 209.165.201.33
Langkah 8: Membuat rute default
- Dari Gateway router ke router ISP, membuat rute statis ke jaringan 0.0.0.0 0.0.0.0, menggunakan
perintah ip route. Ini akan meneruskan trafik alamat tujuan tidak dikenal ke ISP dengan menetapkan
Gateway Resort Terakhir pada router Gateway.
Gateway (config) # ip route 0.0.0.0 0.0.0.0 209.165.201.34
Apakah static route di routing table? __________
- Cobalah untuk ping dari salah satu workstation ke alamat ISP serial interface IP.
Apakah ping sukses? Jawban: Tidak
Mengapa? Jawban: Tidak ada rute kembali ke jaringan 10.10.10.0.
Langkah 9: Menentukan kolam dapat digunakan alamat IP publik
Untuk menentukan alamat kolam renang umum, gunakan perintah ip nat pool.
Gateway (config) # ip nat pool public_access 209.165.200.242
209.165.200.253 netmask 255.255.255.224
Langkah 10: Tentukan sebuah daftar akses yang akan cocok dengan alamat IP privat dalam
Untuk menentukan daftar akses untuk mencocokkan alamat pribadi dalam, gunakan perintah access-list.
Gateway (config) # access-list 1 izin 10.10.10.0 0.0.0.255
Langkah 11: Tentukan terjemahan NAT dari daftar dalam ke luar kolam
Untuk menentukan terjemahan NAT, gunakan perintah ip nat di dalam sumber.
Gateway (config) # ip nat di dalam daftar sumber 1 public_access renang
Langkah 12: Tentukan interface
Langkah 12: Tentukan interface
Antarmuka aktif pada kebutuhan router yang akan ditentukan sebagai antarmuka dalam maupun luar sehubungan dengan NAT. Untuk melakukan ini, gunakan bagian dalam nat ip atau ip nat perintah luar.
Gateway (config) # interface FastEthernet 0 / 0
Gateway (config-if) # ip nat dalam
Gateway (config-if) # interface serial 0/0/0
Gateway (config-if) # ip nat luar
Langkah 13: Konfigurasi Pemetaan Statis
- Host 1, 10.10.10.2/24, akan ditunjuk sebagai server WWW publik. Karena itu, diperlukan permanen pemetaan alamat IP publik. Pemetaan ini didefinisikan menggunakan pemetaan NAT statis.
- Untuk mengatur suatu pemetaan IP statis NAT, gunakan perintah ip nat dalam sumber statis di privileged EXEC mode prompt.
Gateway (config) # ip nat statis di dalam sumber 10.10.10.2 209.165.200.224
209.165.200.224 peta ini secara permanen ke alamat di dalam 10.10.10.2.
Langkah 14: Menguji konfigurasi
- Dari workstation 10.10.10.2, pastikan bahwa hal itu dapat ping 172.16.1.1.
Apakah ping sukses? Ya __________
Mengapa?
NAT dikonfigurasi dengan benar dan bekerja.
- Dari router ISP, ping host dengan terjemahan NAT statis dengan mengetikkan ping 10.10.10.2.
Apakah ping sukses? No __________
Mengapa?
Tidak ada rute ke 10.10.10.2.
- Dari router ISP, ping 209.165.200.224. Jika berhasil, melihat terjemahan NAT pada Gateway router, menggunakan terjemahan perintah show ip nat.
Apa terjemahan dari alamat host di dalam lokal?
Langkah 15: Pastikan statistik NAT
Untuk melihat statistik NAT, ketik perintah ip nat menunjukkan statistik pada privileged EXEC mode prompt.
Langkah 16: Refleksi
Mengapa NAT digunakan dalam jaringan? Jawaban: setiap kali ada tidak cukup alamat IP atau untuk menyembunyikan alamat dari dunia luar.
Tidak ada komentar:
Posting Komentar