Translator
Private Network
Internet
= 10.0.1.2
= 213.168.112.3
Sourc e
Destination
NAT
d i
device
10.0.1.2
128.143.71.21
= 128.143.71.21
= 213.168.112.3
public address:
213.168.112.3
H1
Sourc e
Destination
= 213.168.112.3
= 10.0.1.2
Sourc e
Destination
Private
Address
Public
Address
10.0.1.2
128.143.71.21
= 213.168.112.3
= 128.143.71.21
H5
Pooling of IP addresses
Solusi NAT :
Corporate
C
t network
t
k diatur
di t dengan
d
pengalamatan
l
t private
i t
NAT device, ditempatkan diantara corporate network dan public Internet,
menagtur pool IP public
Ketika host dari corporate
p
network mengirimkan
g
p
paket ke host di internet,, NAT
akan memilih IP public mana yang dipakai dari pool address, dan mengikat
alamat ini untuk private address tertentu
Pooling IP addresses
Sk
Skenario:
i Dalam
D l
CIDR
CIDR, IP public
bli pada
d corporate
t network
t
k di d
dapatt d
darii service
i
provider. Jika kita pindah ISP maka akan berubah pula IP Public-nya. Perlu
perubahan ke semua komputer lokal di jaringan.
Solusi NAT:
Corporate
C
t network
t
k diatur
di t dengan
d
pengalamatan
l
t private
i t
NAT mempunyai entri static address translation yang mengikat IP Privat ke IP Public
Perpindahan ISP baru hanya membutuhkan update pada NAT. Perubahan tidak dicatat pada
host lokal di jaringan
Note:
Perbedaan menggunakan NAT dengan Pooling adalah mapping IP Public dan IP Private
dilakukan secara static
IP masquerading
Biasa disebut: Network address and port translation (NAPT),
port address translation (PAT).
Skenario: Single IP Public dipetakan ke multiple IP pada jaringan
lokal.
Solusi NAT:
Corporate
p
network diatur dengan
g p
pengalamatan
g
p
private
NAT device memodifikasi nomor port dan IP ketika keluar ke jaringan
internet
10
Solusi NAT:
Server yang identik diberi nomor IP private/lokal
NAT device berfungsi sebagai proxy yang diberi IP Public dimana request ke
server melalui NAT
NAT akan merubah alamat tujuan paket yang datang ke salah satu IP server
yang loadnya rendah
Kebijakan strategi Load Balancing Server untuk penugasan bisa menggunakan
algoritma
l it
round-robin.
d bi
11
12
Permasalahan NAT
End-to-end connectivity:
NAT merusak universal end-to-end reachability host pada
Internet.
Internet
Host pada public Internet selalu tidak dapat menginisialisasi
komunikasi ke host jaringan lokal
Permasalahan
P
l h
menjadi
j di buruk,
b k ketika
k tik dua
d
h t di private
host
i t butuh
b t h
komunikasi dengan yang lain
13
Permasalahan NAT
IP address pada data aplikasi:
Aplikasi yang membawa IP Address dalam payload umumnya
tidak bisa bekerja untuk melewati lingkungan jaringan private
privatepublic.
Tidak semua aplikasi support NAT
14
K fi
Konfigurasi
i NAT
16
NAT di Linux
L k k kkonfigurasi
Lakukan
fi
i jjaringan
i
iinternal
t
ld
dengan R
Router
t seperti
ti pada
d gambar.
b
ifconfig eth0 down
ifconfig eth0 up
ifconfig eth0 no_ip netmask no_netmask broadcast no_brodcast up
route add -net default gw no_gw
MASQUERADE
17
T d
Terdapat
t dua
d tipe
ti NAT
Static
Dinamic
St By
Step
B Step
St Konfigurasi
K fi
i NAT
1. Bangun topology Jaringan
2. Pada setiap komputer setting IP dan Default gw
3 Pada Router Local :
3.
Seting IP
Konfigurasi interface mana sebagai sisi dalam NAT
Konfigurasi
o gu as Interface
te ace mana
a a sebaga
sebagai ssisi
s luar
ua NAT
Konfigurasi default router untuk koneksi ke luar
Konfigurasi NAT
4. Pada Router ISP
Setting IP masing-masing Interface
Konfigurasi static routing untuk meneruskan data dari IP NAT
18
Dynamic
natt pooll public
bli 200.200.100.129
200 200 100 129 200
200.200.100.250
200 100 250
netmask 255.255.255.128
access-list 1 p
permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 pool public
19
Static NAT
K
Komputer
Komputer Local : 192.168.1.10 dan
192.168.1.20
Server
:173.2.2.10
IP Router LAN
local : 192.168.1.1
ke ISP : 100.100.100.100/24
IP Router
ke LAN : 100.100.100.200/24
k
100 100 100 200/24
ke Server : 173.2.2.1
20
Static NAT
Konfigurasi Masing-masing komputer :
Setting IP dan default gw masing-masing komputer
Static NAT
Konfigurasi Masing-masing komputer :
Setting IP dan default gw masing-masing komputer
Dinamic NAT
23
Dinamic NAT
K fi
Konfigurasi
iD
Dasar R
Router
t NAT
Router#conf t
Router(config)#interface fa0/0
Router(config-if)#ip address
192 168 1 1 255
192.168.1.1
255.255.255.0
255 255 0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial 0/0/0
Router(config-if)#ip address
200.200.100.1 255.255.255.252
Router(config-if)#no shutdown
Router(config)#ip route 0.0.0.0 0.0.0.0
200.200.100.2
Router#conf t
Router(config)#interface fa0/0
Router(config-if)#ip address
200 200 50 1 255
200.200.50.1
255.255.255.0
255 255 0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface s0/0/0
R t (
Router(config-if)#ip
fi if)#i address
dd
200.200.100.2 255.255.255.252
Router(config-if)#no shutdown
R t (
Router(config-if)#end
fi if)# d
24
Dinamic NAT
K fi
Konfigurasi
iD
Dasar R
Router
t NAT
Router#conf t
Router(config)#interface fa0/0
Router(config-if)#ip address
192 168 1 1 255
192.168.1.1
255.255.255.0
255 255 0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial 0/0/0
Router(config-if)#ip address
200.200.100.1 255.255.255.252
Router(config-if)#no shutdown
Router(config)#ip route 0.0.0.0 0.0.0.0
200.200.100.2
Router#conf t
Router(config)#interface fa0/0
Router(config-if)#ip address
200 200 50 1 255
200.200.50.1
255.255.255.0
255 255 0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface s0/0/0
R t (
Router(config-if)#ip
fi if)#i address
dd
200.200.100.2 255.255.255.252
Router(config-if)#no shutdown
R t (
Router(config-if)#end
fi if)# d
25
Dinamic NAT
K fi
Konfigurasi
iD
Dasar R
Router
t NAT
Router#conf t
Router(config)#interface fa0/0
Router(config-if)#ip address
192 168 1 1 255
192.168.1.1
255.255.255.0
255 255 0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial 0/0/0
Router(config-if)#ip address
200.200.100.1 255.255.255.252
Router(config-if)#no shutdown
Router(config)#ip route 0.0.0.0 0.0.0.0
200.200.100.2
Router#conf t
Router(config)#interface fa0/0
Router(config-if)#ip address
200 200 50 1 255
200.200.50.1
255.255.255.0
255 255 0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface s0/0/0
R t (
Router(config-if)#ip
fi if)#i address
dd
200.200.100.2 255.255.255.252
Router(config-if)#no shutdown
R t (
Router(config-if)#end
fi if)# d
26
Dynamic NAT
K fi
Konfigurasi
i NAT
NAT(config)#ip nat inside source static 192.168.1.2 200.200.100.252
NAT(config)#ip nat pool public 200.200.100.129 200.200.100.250 netmask 255.255.255.128
NAT(config)#access-list 1 permit 192.168.1.0 0.0.0.255
NAT(config)#ip nat inside source list 1 pool public
NAT(config)#interface fa0/0
NAT(config
NAT(config-if)#ip
if)#ip nat inside
NAT(config-if)#exit
NAT(config)#interface s0/0/0
NAT(config-if)#ip nat outside
NAT(config-if)#^Z
NAT(
fi if)#^Z
27