Anda di halaman 1dari 17

Chapter 9: NAT for IPv4

CCNA Routing and Switching

Routing and Switching


Essentials v6.0
Chapter 9 - Sections & Objectives
§ 9.1 NAT Operation
• Menjelaskan bagaimana NAT memberikan skalabilitas alamat IPv4 dalam jaringan bisnis
kecil hingga menengah
• Menjelaskan tujuan dan fungsi NAT.
• Menjelaskan pengoperasian berbagai jenis NAT.
• Menjelaskan kelebihan dan kekurangan NAT.
§ 9.2 Configure NAT
• Mengkonfigurasi layanan NAT pada router untuk memberikan skalabilitas alamat IPv4
dalam jaringan bisnis kecil hingga menengah.
• Konfigurasikan NAT statis menggunakan CLI.
• Konfigurasikan NAT dinamis menggunakan CLI.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 2
Chapter 9 - Sections & Objectives (Cont.)
§ 9.2 Configure NAT (Cont.)
• Konfigurasikan PAT menggunakan CLI.
• Konfigurasikan penerusan port menggunakan CLI.
§ 9.3 Troubleshoot NAT

• Troubleshoot NAT dalam jaringan bisnis kecil hingga menengah.


• Memecahkan masalah NAT

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3
9.1 NAT Operation

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 4
NAT Characteristics
IPv4 Private Address Space Apakah Anda pernah
memperhatikan
bagaimana semua
§ Alamat IP pribadi digunakan dalam organisasi dan jaringan rumah. laboratorium Anda
didasarkan pada
alamat-alamat ini?

Ini adalah alamat IP yang akan Anda pake pada


perangkat perusahaan.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 5
NAT Characteristics
IPv4 Private Address Space (Cont.)
§ Alamat IP pribadi tidak dapat dialihkan melalui Internet.

§ NAT digunakan untuk menerjemahkan alamat IP pribadi ke alamat publik yang dapat dialihkan
melalui Internet.

§ Satu alamat IPv4 publik dapat digunakan untuk ribuan perangkat yang memiliki alamat IP pribadi.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 6
NAT Characteristics
What is NAT? Konsep Penting — NAT diaktifkan pada
satu perangkat (biasanya router utama)
§ Alamat IP pribadi tidak dapat dialihkan melalui Internet.

§ NAT digunakan untuk menerjemahkan alamat IP pribadi


yang digunakan di dalam perusahaan ke alamat publik
yang dapat dialihkan melalui Internet.

§ NAT menyembunyikan alamat IPv4 internal dari


jaringan luar.
• Perusahaan menggunakan alamat IPv4 pribadi yang
sama sehingga perangkat luar tidak dapat memberi tahu
jaringan 10.x.x.x satu perusahaan dari jaringan 10.x.x.x
perusahaan lain.
§ Router yang mendukung NAT dapat dikonfigurasi
dengan alamat IPv4 publik.

§ Router yang mendukung NAT dapat dikonfigurasi


dengan beberapa alamat IPv4 publik untuk digunakan
dalam pool atau pool NAT untuk perangkat internal © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 7

yang dikonfigurasi dengan alamat pribadi.


NAT Characteristics
NAT Terminology
§ Empat jenis alamat: di dalam, di luar, lokal,
dan global
• Selalu pertimbangkan perangkat yang memiliki
alamat pribadi yang diterjemahkan untuk
memahami konsep ini.
• Inside address – alamat perangkat jaringan
perusahaan yang sedang diterjemahkan oleh
NAT
• Outside address – Alamat IP perangkat tujuan
• Local address – alamat apa pun yang muncul
di bagian dalam jaringan
• Global address – alamat apa pun yang muncul
di bagian luar jaringan

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 8
NAT Characteristics
NAT Terminology (Cont.)

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 9
NAT Characteristics
Bagaimana Cara Kerja NAT
1. Alamat IP pribadi (internal) akan diterjemahkan ke
alamat IP publik yang digunakan untuk mencapai
server eksternal.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 10
NAT Characteristics
Bagaimana Cara Kerja NAT (Cont.)
2. Alamat publik yang diterjemahkan digunakan oleh
server untuk mengirim informasi yang diminta ke
perangkat yang sebenarnya memiliki alamat IP pribadi
yang ditugaskan untuk itu.

3. Router yang diaktifkan-NAT berkonsultasi


dengan tabel routing untuk melihat alamat pribadi
apa yang meminta data.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 11
Types of NAT
Static NAT
§ Static address translation (static NAT) menetapkan satu alamat IP publik ke satu alamat IP pribadi

§ Biasa digunakan untuk server yang perlu diakses oleh perangkat eksternal atau untuk perangkat
yang harus dapat diakses oleh personel yang berwenang ketika berada di luar kantor
§ Pemetaan alamat satu-ke-satu antara alamat lokal dan global

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12
Types of NAT
Dynamic NAT
§ Dynamic NAT menetapkan alamat IP publik
dari kumpulan alamat untuk setiap paket
yang berasal dari perangkat yang memiliki
alamat IP pribadi yang ditetapkan ketika
paket tersebut ditujukan ke jaringan di luar
perusahaan.
• Alamat ditugaskan berdasarkan siapa datang
pertama, dilayani pertama
• Jumlah perangkat internal yang dapat
mengirimkan di luar perusahaan terbatas
pada jumlah alamat IP publik di kumpulan.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 13
Types of NAT
Port Address Translation (PAT)
§ PAT (otherwise known as NAT overload )dapat menggunakan satu alamat IPv4 publik untuk
memungkinkan ribuan alamat IPv4 pribadi untuk berkomunikasi dengan perangkat jaringan luar.

§ Menggunakan nomor port untuk melacak sesi

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 14
Types of NAT
Next Available Port
§ PAT mencoba untuk mempertahankan nomor
port sumber asli.
• Jika nomor port itu sudah digunakan, PAT
akan menetapkan nomor port pertama yang
tersedia untuk grup port yang sesuai
• 0 - 511
• 512 - 1023
• 1024 - 65,535
• Ketika tidak ada lagi nomor port yang
tersedia, PAT pindah ke alamat IP publik
berikutnya di kumpulan jika ada.
1. Perhatikan bagaimana traffic
2. Perhatikan bagaimana PAT dari dua perangkat internal yang
menggunakan alamat publik berbeda menggunakan nomor
yang sama, tetapi dua nomor port yang sama.
port berbeda.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 15
Types of NAT
Membandingkan NAT dan PAT

§ NAT statis menerjemahkan alamat berdasarkan 1: 1

§ PAT menggunakan nomor port sehingga satu alamat


publik dapat digunakan untuk beberapa perangkat
yang ditujukan secara pribadi
• PAT masih dapat berfungsi dengan protokol seperti
ICMP yang tidak menggunakan TCP atau UDP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 16

Anda mungkin juga menyukai