بِسْــــــــــــــــمِ اﷲِالرَّحْمَنِ اارَّحِيم

selama menunaikan ibadah puasa

selama menunaikan ibadah puasa

Minggu, 09 Februari 2014

Lab 24. Static NAT.


kali ini, mari kita belajar static NAT.
Konfigurasi Network Address Transalation (NAT) digunakan untuk mentranslasikan IP Lokal ke IP Global ataupun sebaliknya. Misalnya kita punya server di jaringan lokal menggunakan IP Private, tentunya server tersebut hanya bisa diakses dari jaringan lokal atau dengan cara VPN dari internet ke
jaringan lokal kantor.Lalu bagaimana caranya kalau kita ingin server tersebut dapat diakses dari internet tanpa menggunakan VPN, nah kita bisa memanfaatkan fitur NAT untuk menjadi solusinya. NAT juga bermanfaat bila ada user-user dengan ip private di jaringan lokal ingin mengakses ke internet, karna jika tanpa adanya NAT user dengan ip private tidak akan bisa akses ke internet.
yah udah, gini gampanganya...., Nat itu gan biasanya digunakan untuk menterjemahkan suatu IP ke IP  lainya., misalnya gan,dari IP private ke IP public, tau kan IP public dan IP private...? begitupun sebaliknya, dari IP public ke IP private.
NAT static gan, merupakan atau biasa disebut one to one mapping, jadi 1 IP private di terjemahkan menjadi IP public.
nat ini kebutuhannya gini, bila ada server lokal yang ingin di akses dari internet ( public network ).
misalnya gini, di kantor ada email server 10.10.10.1 dan tentunya IP ini adalah IP private, hanya bisa di akses dari jaringan lokal (LAN) saja karena ip nya private, namun tentunya bila pulang ke rumah inginya itu kita tetap bisa mengakses dari email kantor tersebut, maka buatlah NAT static dengan mengalokasikan suatu IP publuic untuk email server tersebut, misal 200.200.200.5.
bila ada server lain yang juga ingin bisa di akses dari internet, maka tambahkan baris NAT static nya lagi..,
langsung aja kita coba...
topologinya..
pertama, pastinya masukkan terlebih dahulu IP interface nya masing. gak usah di routingan dulu, kayak ospf atau eigrp dll.
tapi konfigurasikan default router pada IDN-R1.
IDN-R1 (config)# ip route 0.0.0.0  0.0.0.0 se1/0
atau
IDN-R1 (config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2
12.12.12.2 adalah ip ruoter IDN-R2 yang kita masukkan.
baru masukkan konfigurasi static NAT.
IDN-R1 (config)# ip nat inside source static 10.10.10.2 12.12.12.12
IDN-R1 (config)# int f0/0
IDN-R1 (config-if)# ip nat inside
IDN-R1 (config-if)# int se1/0
IDN-R1 (config-if)# ip nat outside
pengetesan dan verifikasi.
= = = = = = = = = = = = =
dari sisi PC ke internet bisa ping.
= = = = = = = = = = = = =
ping ke IP public PC user local
dari server.
sedangkan ip PC lokalnya yakni 10.10.10.2 tidak perlu di ping , karena ip lokal tidak akan pernah bisa di ping dari internet. kalau agan penasaran mencoba, begini hasilnya.
hasilnya unreacheble, tidak terjangkau.
verifikasinya.
siip..selesai.
capek.............

Tidak ada komentar:

Posting Komentar