Minggu, 26 Juni 2016

Konfigurasi NAT pada Cisco Router

Konfigurasi NAT pada Cisco Router - Pada artikel kali ini saya akan menjelaskan bagimana melakukan konfigurasi Nat pada ciscoNAT (Network Address Translation) merupakan sebuah protokol pada jaringan yang memungkinkan jaringan privat dapat terhubung ke internet, secara garis besar Nat itu akan membelokan traffic yang melewati router.
Karena terbatasnya alamat ip publik yang ada di internet maka banyak Internet Provider menggunakan cara ini untuk mengcover jaringan lan pada sisi client agar tetap terhubung ke internet. Biasanya ISP hanya memberikan 1 buah IP publik untuk client mereka dan dari 1 ip publik itulah nantinya jaringan Lan pada sisi client dapat terhubung ke internet.

Nah, untuk mempermudah kita belajar kali ini. Saya memiliki sebuah topologi jaringan lan seperti berikut.


Pada contoh di atas, kita asumsikan jaringan router R1 mendapatkan blok ip address dari ISP adalah 192.168.137.0/24 ( Wah, banyak banyak sekali dong? ). Interface f0/0 akan digunakan sebagai interface WAN sedangkan interface f1/0 akan digunakan sebagai interface LAN. 

Ket :
Internet:192.168.137.1/24
R1 f0/0:192.168.137.2/24
R1 f1/0:10.1.1.1/29

Konfigurasi NAT pada Cisco Router

Set ip address untuk WAN
R1#conf t
R1(config)#int f0/0
R1(config-if)#ip add 192.168.137.2 255.255.255.0
R1(config-if)#ip nat outside
R1(config-if)#no shut
R1(config-if)#exit
R1(config)#

Set ip address untuk LAN
R1(config)#int f1/0
R1(config-if)#ip add 10.1.1.1 255.255.255.248
R1(config-if)#ip nat inside
R1(config-if)#no shut
R1(config-if)#exit
R1(config)#

Set default gateway dan NAT
R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.137.1
R1(config)#ip nat inside source list 1 int f0/0 overload

Konfigurasi pada Register Cisco

R1#show run
Building configuration...
......
interface FastEthernet0/0
ip address 192.168.137.2 255.255.255.0
ip nat outside
duplex auto
speed auto
!
interface FastEthernet1/0
no ip address 10.1.1.1 255.255.255.248
ip nat inside
shutdown
duplex auto
speed auto
!
ip nat inside source list 1 interface FastEthernet0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.137.1
no ip http server
!
access-list 1 permit 10.1.1.0 0.0.0.7
......

Test Koneksi Internet 

R1#ping google.com
Translating "google.com"...domain server (255.255.255.255) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 74.125.200.138, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 80/82/92 ms
R1#


Source 

0 komentar:

Posting Komentar

Twitter Delicious Facebook Digg Stumbleupon Favorites More