{"id":37723,"date":"2019-10-31T22:19:20","date_gmt":"2019-10-31T19:19:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\/"},"modified":"2019-10-31T22:19:20","modified_gmt":"2019-10-31T19:19:20","slug":"trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","title":{"rendered":"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>T\u00e4na k\u00e4sitleme PAT-i (Port Address Translation), IP-aadresside t\u00f5lke tehnoloogiat, mis kasutab porte, ja NAT-i (Network Address Translation), mis on \u00fcleminek IP-aadresside ulatustes. PAT on NAT-i erijuht. Arutame kolme teemat: <\/p>\n<p> \u2014 privaatseid ehk sise- (sisemisi, kohalikud) IP-aadresse ja avalikke ehk v\u00e4liseid IP-aadresse;<br \/>\n \u2014 NAT ja PAT;<br \/>\n \u2014 NAT\/PAT seadistamine.<\/p>\n<p>Alustame sisemistest, privaatsetest IP-aadressidest. Teame, et need jagunevad kolme klassi: A, B ja C. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0bb1aa42bce98cf59184fa678f94a071.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKlassi A sisemised aadressid katavad vahemiku \"k\u00fcmneid\" 10.0.0.0 kuni 10.255.255.255, v\u00e4lised aadressid j\u00e4\u00e4vad vahemikku 1.0.0.0 kuni 9.255.255.255 ja 11.0.0.0 kuni 126.255.255.255. <\/p>\n<p>Klassi B sisemised aadressid ulatuvad vahemikku 172.16.0.0 kuni 172.31.255.255, v\u00e4lised aadressid j\u00e4\u00e4vad vahemikku 128.0.0.0 kuni 172.15.255.255 ja 172.32.0.0 kuni 191.255.255.255.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Klassi C sisemised aadressid katavad vahemiku 192.168.0.0 kuni 192.168.255.255, v\u00e4lised aadressid j\u00e4\u00e4vad vahemikku 192.0.0.0 kuni 192.167.255.255 ja 192.169.0.0 kuni 223.255.255.255.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e8c33c20423db3d916dd2b5164c84b9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKlassi A aadressid on \/8, klassi B aadressid on \/12 ja klassi C aadressid on \/16. Seega h\u00f5ivavad erinevate klasside v\u00e4lised ja sisemised IP-aadressid erinevaid vahemikke. <\/p>\n<p>Me oleme korduvalt arutanud, mis vahe on privaatsetel ja avalikel IP-aadressidel. \u00dcldiselt, kui meil on ruuter ja r\u00fchm sise-IP-aadresse, muundab ruuter need internetti minnes v\u00e4listeks IP-aadressideks. Siseaadresse kasutatakse ainult kohalikus v\u00f5rgus, mitte internetis. <\/p>\n<p>Kui vaatan k\u00e4surealt oma arvuti v\u00f5rguseadeid, n\u00e4en seal enda sise LAN IP-aadressi 192.168.1.103.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/15742410dd5b0b7eb0d845ccd6ef4ddc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOma avaliku IP-aadressi teada saamiseks v\u00f5ite kasutada internetiteenuseid nagu 'Mis on minu IP'? Nagu n\u00e4ete, erineb arvuti v\u00e4line aadress 78.100.196.163 tema sisemisest aadressist. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ebf4e4040d30ac25ff540356ce16c3eb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIgal juhul on minu arvuti internetis n\u00e4htav just v\u00e4lise IP-aadressi kaudu. Seega on minu arvuti siseaadress 192.168.1.103, kuid v\u00e4line \u2014 78.100.196.163. Siseaadressi kasutatakse ainult kohalikuks suhtlemiseks, sellega ei saa internetti minna, selleks on vaja avalikku IP-aadressi. Te v\u00f5ite meenutada, miks privaatsete ja avalike aadresside eraldamine tehti, vaadates \u00fcle videokursuse Kolmas p\u00e4ev. <\/p>\n<p>Vaadake, mis on NAT. On kolme t\u00fc\u00fcpi NAT: staatiline, d\u00fcnaamiline ja \"\u00fclekoormatud\" NAT, v\u00f5i PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ff62b6b296682722436c45f6a9a3da75.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCiscotis on neli terminit, mis kirjeldavad NAT-i. Nagu ma juba \u00fctlesin, on NAT mehhanism, mis muundab siseaadresse v\u00e4listesse. Kui seade, mis on \u00fchendatud Internetti, saab paketi teiselt seadmelt kohalikust v\u00f5rgust, siis see lihtsalt viskab selle paketi k\u00f5rvale, kuna siseaadressi formaat ei vasta globaalses Internetis kasutatavate aadresside vormingule. Seet\u00f5ttu peab seade saama avaliku IP-aadressi, et Internetti p\u00e4\u00e4seda. <br \/>\nNii et esimene termin on Inside Local, mis t\u00e4histab hosti IP-aadressi sise-, kohaliku v\u00f5rgus. Lihtsamalt \u00f6eldes on see algne allika aadress, n\u00e4iteks 192.168.1.10. Teine termin, Inside Global, on kohaliku hosti IP-aadress, mille all ta on n\u00e4htav v\u00e4lises v\u00f5rgus. Meie juhul on see ruuteri v\u00e4line port 200.124.22.10.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/486085260247bf6da22c96ba6a3fc804.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nV\u00f5ib \u00f6elda, et Inside Local on privaatne IP-aadress, samas kui Inside Global on avalik IP-aadress. Pidage meeles, et termin Inside kasutatakse liiklusallika suhtes, samas kui Outside viitab liikluse sihtkohale. Outside Local on hosti IP-aadress v\u00e4list v\u00f5rgus, mille kaudu ta on n\u00e4htav sisemises v\u00f5rgus. Lihtsalt \u00f6eldes on see adressaat, mida on v\u00f5imalik n\u00e4ha seestpoolt. Sellise aadressi n\u00e4ide on IP-aadress 200.124.22.100 seadmel, mis asub internetis. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/6e53432b17156d7d031cfa7d83dc6d68.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOutside Global on hosti IP-aadress, mis on n\u00e4htav v\u00e4listes v\u00f5rkudes. Enamasti n\u00e4ivad Outside Local ja Outside Global aadressid samad, sest isegi p\u00e4rast sihtaadressi \u00fclekandmist on see allikale n\u00e4htav endiselt sama, nagu see oli enne \u00fclekandmist. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/678a3bb319c407dbc8f9aaccd01b64ab.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVaadakem, milline on staatiline NAT. Staatiline NAT t\u00e4hendab \u00fcksteisega selgelt m\u00e4\u00e4ratletud sise-IP-aadresside \u00fclekandmist v\u00e4listele, see t\u00e4hendab \u2018\u00fche \u00fchele\u2019 \u00fclekandmist. Kui seadmed saadavad liiklust internetti, muudetakse nende Inside Local siseaadressid Inside Global siseaadressideks.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/406206cf1f961fff48abeb00f4c8c741.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMeie kohaliku v\u00f5rgu sees on 3 seadet, ja kui need hakkavad Internetti \u00fchenduma, siis igale neist m\u00e4\u00e4ratakse oma isiklik aadress Inside Global. Need aadressid on staatiliselt seotud liiklusallikatega. \u00ab\u00dcks-\u00fchele\u00bb p\u00f5him\u00f5te t\u00e4hendab, et kui kohalikus v\u00f5rgus on 100 seadet, siis nad saavad 100 v\u00e4list aadressi. <\/p>\n<p>NAT loodi selleks, et p\u00e4\u00e4sta Internet, kus avalikud IP-aadressid hakkasid otsa saama. T\u00e4nu NAT-ile saavad paljud ettev\u00f5tted, mitmed v\u00f5rgud omada \u00fchte \u00fchiskasutuses olevat v\u00e4list IP-aadressi, kuhu muudetakse seadmete kohalikud aadressid, kui need Internetti v\u00e4ljuvad. V\u00f5ite \u00f6elda, et antud juhul staatilise NAT-i puhul ei ole aadresside arvu kokkuhoidu, kuna sajale kohalikule arvutile m\u00e4\u00e4ratakse sada v\u00e4list aadressi, ja te oleksite t\u00e4iesti \u00f5iged. Siiski on staatilisel NAT-il mitu eelist.<\/p>\n<p>N\u00e4iteks on meil server, mille sise-IP-aadress on 192.168.1.100. Kui m\u00f5ni seade Internetist soovib sellega \u00fchendust luua, ei saa ta seda teha, kasutades sisemist sihtaadressi; selleks peab ta kasutama serveri v\u00e4list aadressi 200.124.22.3. Kui ruuteris on seadistatud staatiline NAT, suunatakse kogu liiklus, mis on suunatud aadressile 200.124.22.3, automaatselt aadressile 192.168.1.100. Nii tagatakse v\u00e4line juurdep\u00e4\u00e4s kohalikus v\u00f5rgus olevatele seadmetele, antud juhul ettev\u00f5tte veebiserverile, mis v\u00f5ib olla vajalik teatud olukordades. <\/p>\n<p>Vaatame d\u00fcnaamilist NAT-i. See sarnaneb v\u00e4ga staatilisele, kuid ei m\u00e4\u00e4ra igale kohalikule seadmele p\u00fcsivaid v\u00e4liseid aadresse. N\u00e4iteks on meil 3 kohalikku seadet ja ainult 2 v\u00e4lisadressi. Kui teine seade soovib Internetti p\u00e4\u00e4seda, m\u00e4\u00e4ratakse talle esimene vabanev IP-aadress. Kui p\u00e4rast seda soovib Internetti p\u00e4\u00e4seda veebiserver, m\u00e4\u00e4rab ruuter talle teise vaba v\u00e4lise aadressi. Kui seej\u00e4rel soovib esimesena Internetti minna esimene seade, ei ole talle saadaval IP-aadressi ja ruuter loobutab tema paketi. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0d79a84392f1b4822e5883777d307f20.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMeil v\u00f5ib olla sada seadet sisemiste IP-aadressidega, millest iga\u00fcks saab internetti p\u00e4\u00e4seda. Kuid kuna meil ei ole staatilist v\u00e4list aadresside m\u00e4\u00e4ramist, saavad internetti korraga p\u00e4\u00e4seda mitte rohkem kui 2 seadmet \u00fche sajast, kuna meil on ainult kaks d\u00fcnaamiliselt m\u00e4\u00e4ratavat v\u00e4list aadressi. <\/p>\n<p>Cisco seadmetes on m\u00e4\u00e4ratud aadresside muutmiseks fikseeritud aeg, mis on vaikimisi 24 tundi. Seda saab muuta 1, 2, 3, 10 minutiks v\u00f5i mis tahes teile sobivaks ajaks. Selle aja kulgedes vabastatakse v\u00e4list aadressid ja tagastatakse automaatselt aadresside puule. Kui sel hetkel tahab esimene seade internetti p\u00e4\u00e4seda ja m\u00f5ni v\u00e4line aadress on saadaval, siis saab ta selle. Ruuter sisaldab NAT tabelit, mis uuendatakse d\u00fcnaamiliselt, ja seni, kuni konversiooni aeg ei ole m\u00f6\u00f6dunud, hoitakse m\u00e4\u00e4ratud aadress seadmest kinni. \u00dcksk\u00f5ik kuidas, d\u00fcnaamiline NAT t\u00f6\u00f6tab p\u00f5him\u00f5ttel: \u201ekes tuli esimesena, see ka teenindati.\u201d <\/p>\n<p>Vaatame, mis on \u00fclekoormatud NAT v\u00f5i PAT. See on k\u00f5ige levinum NAT t\u00fc\u00fcp. Teie koduv\u00f5rgus v\u00f5ib olla palju seadmeid \u2013 PC, nutitelefon, s\u00fclearvuti, tahvelarvuti \u2013 ja k\u00f5ik need on \u00fchendatud ruuteriga, millel on \u00fcks v\u00e4line IP-aadress. PAT v\u00f5imaldab paljudel seadmetel, millel on sisemised IP-aadressid, samal ajal internetti p\u00e4\u00e4seda \u00fche v\u00e4lise IP-aadressi alt. See on v\u00f5imalik, kuna iga privaatne, sisemine IP-aadress kasutab suhtlusseansi ajal kindlat porti. <br \/>\nOletame, et meil on \u00fcks avalik aadress 200.124.22.1 ja palju kohalikke seadmeid. Kui need seadmed internetti p\u00e4\u00e4sevad, saavad k\u00f5ik need hostid sama aadressi 200.124.22.1. Ainsad erinevused nende vahel on portide numbrid. <br \/>\nKui te m\u00e4letate transporttase arutelu, siis teate, et transporttase sisaldab sadamaportide numbreid, kusjuures allika portide number on juhuslik number. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/925a623821633f1159c6aaac50f4a97f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEeldame, et v\u00e4lises v\u00f5rgus on host, mille IP-aadress on 200.124.22.10, mis on \u00fchendatud internetiga. Kui arvuti 192.168.1.11 soovib luua \u00fchendust arvutiga 200.124.22.10, loob ta juhusliku allika pordi 51772. Samal ajal on v\u00e4lise v\u00f5rgu arvuti sihtport 80. <\/p>\n<p>Kui ruuter saab kohaliku arvuti paketi, mis on suunatud v\u00e4lisesse v\u00f5rku, muudab ta selle kohaliku aadressi Inside Local aadressiks Inside Global 200.124.22.1 ja m\u00e4\u00e4rab pordi numbriks 23556. Paket saavutab arvuti 200.124.22.10, mis peab saatma vastuse vastavalt k\u00e4epigistuse protseduurile, kusjuures sihtm\u00e4rk on aadress 200.124.22.1 ja port 23556. <\/p>\n<p>Ruuteril on NAT-i t\u00f5lketabel, seet\u00f5ttu, kui ta saab paketi v\u00e4liselt arvutilt, m\u00e4\u00e4rab ta Inside Local aadressi, mis vastab Inside Global aadressile, kui 192.168.1.11: 51772, ja edastab paketi sellele. P\u00e4rast seda v\u00f5ib kahe arvuti vaheline \u00fchendus loetuks pidada. <br \/>\nSamas v\u00f5ib teil olla sadu seadmeid, mis kasutavad \u00fchenduse loomiseks sama aadressi 200.124.22.1, kuid erinevaid pordinumbreid, v\u00f5imaldades k\u00f5igil samaaegselt Internetti p\u00e4\u00e4seda. Just seet\u00f5ttu on PAT nii populaarne t\u00f5lkeviis.<\/p>\n<p>Vaatame, kuidas seadistada staatilist NAT-i. Iga v\u00f5rgu puhul on k\u00f5igepealt vajalik m\u00e4\u00e4rata sissetulevad ja v\u00e4ljaminevad liidesed. Skeemil on kujutatud ruuterit, mille kaudu toimub liikluse edastamine portidelt G0\/0 porti G0\/1, st sisemisest v\u00f5rgust v\u00e4lisesse. Sellest tulenevalt on meil sissetulev liides 192.168.1.1 ja v\u00e4ljaminev liides 200.124.22.1. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d87aaf1b23645fc51784f49654eb85e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNAT-i seadistamiseks liigume liidesele G0\/0 ja m\u00e4\u00e4rame parameetrid ip address 192.168.1.1 255.255.255.0 ning m\u00e4rgime, et see liides on sissetulev, kasutades k\u00e4sku ip nat inside. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/f1389dae6c9a8bab133cab0dd02b3510.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSarnasel viisil seadistame NAT-i v\u00e4ljamineval liidesel G0\/1, m\u00e4\u00e4rates ip address 200.124.22.1, alamsuktu maski 255.255.255.0 ja ip nat outside. Pidage meeles, et d\u00fcnaamilise NAT-i t\u00f5lkimine toimub alati sissetulevast v\u00e4ljaminevasse liidesesse, st inside-st outside-ks. Loomulikult j\u00f5uab d\u00fcnaamilise NAT-i korral vastus sissetulevale liidesele v\u00e4ljamineva kaudu, kuid liikluse algatamisel aktiveerub just suund in-out. Statiilise NAT-i puhul v\u00f5ib liikluse algatamine toimuda suundadesse \u2013 in-out v\u00f5i out-in. <\/p>\n<p>Edasi peame koostama staatilise NAT-tabeli, kus iga kohalikule IP-aadressile vastab \u00fcks globaalne aadress. Meie juhul on olemas 3 seadet, nii et tabel koosneb 3-st kirjest, kus on m\u00e4rgitud Inside Local IP-aadress, mis muudetakse Inside Global aadressiks: ip nat inside static 192.168.1.10 200.124.22.1. <br \/>\nNii et staatilises NAT-is m\u00e4\u00e4rate k\u00e4sitsi igale lokaalsele hosti aadressile \u00fcmberkujundamise. N\u00fc\u00fcd liigun Packet Traceri juurde ja teen eespool kirjeldatud seadistused. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aecdf044cb8b82154e984446cdbcd477.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00dclal on server 192.168.1.100, allpool on arvuti 192.168.1.10 ja k\u00f5ige alumine on arvuti 192.168.1.11. Ruuteri Router0 G0\/0 porti IP-aadress on 192.168.1.1 ja G0\/1 porti IP-aadress on 200.124.22.1. \u201ePilves\u201c, mis kujutab internetti, olen paigutanud Router1, millele olen m\u00e4\u00e4ranud IP-aadressi 200.124.22.10.<\/p>\n<p>Sisenen Router1 seadistustesse ja sisestan k\u00e4su debug ip icmp. N\u00fc\u00fcd, kui ping j\u00f5uab sellele seadmele, kuvatakse seadistuste aknas silumisteade, mis n\u00e4itab, mis paketiga on tegu. <br \/>\nAlustame Router0 ruuteri seadistamist. L\u00e4hen globaalsesse seadistusre\u017eiimi ja kutsun esile liidese G0\/0. J\u00e4rgmiseks sisestan k\u00e4su ip nat inside, seej\u00e4rel l\u00e4hen liidese g0\/1 juurde ja sisestan k\u00e4su ip nat outside. Nii olen m\u00e4\u00e4ranud ruuteri sisenemise ja v\u00e4ljumise liidesed. N\u00fc\u00fcd pean k\u00e4sitsi seadistama IP-aadressid, mis t\u00e4hendab, et pean viima seadistustesse varem esitatud tabeli read: <\/p>\n<p>Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nIp nat inside source static 192.168.1.11 200.124.22.2<br \/>\nIp nat inside source static 192.168.1.100 200.124.22.3 <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/bfdf965dadab11e562685d9be358a1a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00fc\u00fcd ma pingen Router1 iga meie seadme kaudu ja vaatan, millised IP-aadressid n\u00e4itab vastuv\u00f5etud ping. Selleks paigutan ruuteri R1 CLI avatud akna ekraani paremasse ossa, et n\u00e4ha silumise s\u00f5numeid. N\u00fc\u00fcd l\u00e4hen PC0 k\u00e4sureale ja pingen aadressi 200.124.22.10. P\u00e4rast seda ilmub aknas s\u00f5num, et ping on saadud IP-aadressilt 200.124.22.1. See t\u00e4hendab, et kohaliku arvuti IP-aadress 192.168.1.10 on muudetud globaalseteks aadressiks 200.124.22.1.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/64f2d89214b4e49d29f5b131630555ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSama kordasin j\u00e4rgmise kohaliku arvutiga ja n\u00e4en, et tema aadress on muudetud 200.124.22.2. J seej\u00e4rel saadan pingi serverist ja n\u00e4en aadressi 200.124.22.3.<br \/>\nSeega, kui kohalikust v\u00f5rgust seadme liiklus j\u00f5uab marsruuterini, millel on seadistatud staatiline NAT, muundab marsruuter vastavalt tabelile kohaliku IP-aadressi globaalseteks ja saadab liikluse v\u00e4lisele v\u00f5rku. NAT-i tabeli kontrolimiseks sisestan k\u00e4su show ip nat translations.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e7eab03a79633d7d99890584a705ad39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00fc\u00fcd saame vaadata k\u00f5iki muundamisi, mida marsruuter teostab. Esimeses veerus Inside Global on seadme aadress enne muundamist, st see on see aadress, mille kaudu seade on n\u00e4htav v\u00e4lisest v\u00f5rgust; seej\u00e4rel on Inside Local aadress, st seadme aadress kohalikus v\u00f5rgus. Kolmas veerg n\u00e4itab Outside Local-i ja neljas - Outside Global-i aadressi, kusjuures m\u00f5lemad need aadressid on samad, kuna me ei muunda sihtaadressi IP-aadressi. Nagu n\u00e4ete, p\u00e4rast m\u00f5nda sekundit on tabel t\u00fchjaks j\u00e4\u00e4nud, kuna Packet Traceris on seatud l\u00fchike pingimisaeg. <\/p>\n<p>Ma saan R1 marsruuterilt pingi teha serverile aadressil 200.124.22.3, ja kui minna uuesti marsruuteri seadistuste juurde, on n\u00e4ha, et tabel on j\u00e4lle t\u00e4itunud nelja pingimise reaga, mille sihtaadress on muundatud 192.168.1.100-ks.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/63aadbc9f15afb27d708e6fe1d87908c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuidas ma juba \u00fctlesin, isegi kui edastamise aja \u00fclekanne aegus, aktiveeritakse NAT mehhanism automaatselt, kui v\u00e4lisest allikast siseneb liiklus. See juhtub ainult staatilise NAT-i kasutamise korral. <\/p>\n<p>Vaadakem n\u00fc\u00fcd, kuidas d\u00fcnaamiline NAT t\u00f6\u00f6tab. Meie n\u00e4ites on avalikke aadresse 2 kolme kohaliku v\u00f5rgu seadme jaoks, kuid selliseid privaate hoste v\u00f5ib olla k\u00fcmneid ja sadu. Sellega samal ajal saab internetti p\u00e4\u00e4seda vaid 2 seadet. Vaadakem, milles seisneb erinevus staatilise ja d\u00fcnaamilise NAT-i vahel.<\/p>\n<p>Nagu eelmisel korral, tuleb esmalt m\u00e4\u00e4rata ruuteri sisend- ja v\u00e4ljundliidesed. Seej\u00e4rel loome iseloomuliku juurdep\u00e4\u00e4suloendi, kuid see ei ole see ACL, millest me eelmisel \u00f5ppes r\u00e4\u00e4kisime. See juurdep\u00e4\u00e4suloend kasutatakse liikluse tuvastamiseks, mida soovime muuta. Siin tuleb m\u00e4ngu uus termin \"interesting traffic\", ehk \"huvitav liiklus\". See on liiklus, mis teid mingil p\u00f5hjusel huvitab, ja kui see liiklus vastab juurdep\u00e4\u00e4suloendi tingimustele, allub see NAT-le ja muudetakse. See termin on rakendatav liiklusele paljudes olukordades, n\u00e4iteks VPN-i puhul nimetatakse \"huvitavaks\" liikluseks, mida kavatsetakse edastada VPN-tunnelist. <\/p>\n<p>Peame looma ACL-i, mis tuvastab huvitava liikluse, meie puhul on see kogu v\u00f5rgu liiklus 192.168.1.0, koos tagumise maskiga 0.0.0.255. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/243fdeb9693c2e7eee9122e6f2436ff6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSeej\u00e4rel peame looma NAT-pooli, kasutades k\u00e4sku ip nat pool <p> ja m\u00e4\u00e4rates IP-aadresside vahemiku 200.124.22.1 200.124.22.2. See t\u00e4hendab, et pakume ainult kaht v\u00e4ljast IP-aadressi. Edasi k\u00e4sklus kasutab m\u00e4rks\u00f5na netmask ja sisestab alamv\u00f5rgu maske 255.255.255.252. Maske viimane oktet on (255 \u2014 adresside arv vahemikus \u2013 1), seega kui teil on vahemikus 254 aadressi, siis on alamv\u00f5rgu maske 255.255.255.0. See on v\u00e4ga oluline parameeter, seega j\u00e4lgige, et d\u00fcnaamilise NAT-i seadistamisel sisestaksite \u00f5ige netmaski v\u00e4\u00e4rtuse. <\/p>\n<p>Seej\u00e4rel kasutame k\u00e4sku, mis k\u00e4ivitab NAT-mehhanismi: ip nat inside source list 1 pool NWKING, kus NWKING on poole nimi ja list 1 t\u00e4histab ligip\u00e4\u00e4suloendi ACL numbrit 1. Pidage meeles \u2014 selle k\u00e4su toimimiseks tuleb esmalt luua d\u00fcnaamiliste aadresside bassein ja p\u00e4\u00e4suloend. <\/p>\n<p>Seega, meie tingimustes suudab esimene seade, mis soovib internetti p\u00e4\u00e4seda, seda teha, samuti ka teine seade, kuid kolmas peab ootama, kuni \u00fcks aadressidest vabaneb. Dynaamilise NAT-i seadistamine koosneb neljast sammust: sisenemise ja v\u00e4ljumise liidese m\u00e4\u00e4ramine, \"huvitava\" liikluse m\u00e4\u00e4ramine, NAT-pooli loomine ja seadistamine. <br \/>\nN\u00fc\u00fcd liigume Packet Traceri juurde ja proovime seadistada d\u00fcnaamilist NAT-i. Esiteks peame eemaldama staatilise NAT-i seadistused, selle jaoks sisestame j\u00e4rjestikku j\u00e4rgmised k\u00e4sklused:<\/p>\n<p>no Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nno Ip nat inside source static 192.168.1.11 200.124.22.2<br \/>\nno Ip nat inside source static 192.168.1.100 200.124.22.3. <\/p>\n<p>Seej\u00e4rel loon juurdep\u00e4\u00e4su nimekirja List 1 kogu v\u00f5rgu jaoks k\u00e4suga access-list 1 permit 192.168.1.0 0.0.0.255 ja vormin NAT-pooli k\u00e4su ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252 abil. Selles k\u00e4skluses m\u00e4\u00e4rasin ma basseini nime, aadressid, mis sinna kuuluvad, ja alamosa.<\/p>\n<p>Seej\u00e4rel m\u00e4\u00e4ran, milline see NAT on \u2013 sisemine v\u00f5i v\u00e4line, ning allika, kust NAT peaks teavet hankima, meie puhul on see list, k\u00e4ivitades k\u00e4su ip nat inside source list 1. P\u00e4rast seda annab s\u00fcsteem vihje \u2013 kas on vajalik kogu bassein v\u00f5i konkreetne liides. Valin basseini, kuna meil on rohkem kui 1 v\u00e4line aadress. Kui valida liides, tuleb m\u00e4\u00e4rata port koos konkreetse IP-aadressiga. L\u00f5plik k\u00e4sk n\u00e4eb v\u00e4lja selline: ip nat inside source list 1 pool NWKING. Praegu koosneb see bassein kahest aadressist 200.124.22.1 ja 200.124.22.2, kuid v\u00f5ite neid vabalt muuta v\u00f5i lisada uusi aadresse, mis ei ole seotud konkreetse liidesega. <\/p>\n<p>Peate veenduma, et teie marsruutimistabel on v\u00e4rskendatud nii, et \u00fcksk\u00f5ik millisest sellest IP-aadressist basseinis peaks suunama sellele seadmele, vastasel juhul te ei saa tagasiliikuvat liiklust. Et veenduda seadistuste toimivuses, kordame pilve ruuteri pingimise protseduuri, mille sooritasime staatilise NAT-i jaoks. Avan ruuteri Router 1 akna, et n\u00e4ha t\u00f5rkeotsingu re\u017eiimi s\u00f5numeid, ja pingin seda igast 3 seadmest.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/b768b7208a21f1eefe8893394f6e538b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00e4eme, et k\u00f5ik pingepakkide allika aadressid vastavad seadistustele. Sellegipoolest ei tule ping PC0 arvutist l\u00e4bi, kuna tal ei olnud piisavalt vaba v\u00e4lise aadressi. Kui minna Router 1 seadistustesse, on n\u00e4ha, et hetkel kasutatakse aadresse 200.124.22.1 ja 200.124.22.2. N\u00fc\u00fcd l\u00fclitan t\u00f5lke v\u00e4lja ja n\u00e4ete, kuidas read \u00fckshaaval kaovad. K\u00e4ivitan uuesti pingi PC0 arvutist ja nagu n\u00e4ete, t\u00f6\u00f6tab k\u00f5ik n\u00fc\u00fcd, sest ta suutis saada vabana oleva v\u00e4lise aadressi 200.124.22.1. <\/p>\n<p>Kuidas saab NAT tabelit puhastada ja m\u00e4\u00e4ratud aadresside t\u00f5lke t\u00fchistada? Siseneme Router0 seadistustesse ja sisestame k\u00e4su clear ip nat translation * l\u00f5pus t\u00e4hega. Kui n\u00fc\u00fcd vaadata t\u00f5lke seisukorda k\u00e4su show ip nat translation abil, annab s\u00fcsteem meile t\u00fchja rea. <\/p>\n<p>NAT statistika vaatamiseks kasutatakse k\u00e4sku show ip nat statistics. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/edf20f51bdabbe9d7a62c538c1155470.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSee on v\u00e4ga kasulik k\u00e4sk, mille abil saab teada NAT\/PAT d\u00fcnaamiliste, staatiliste ja laiendatud t\u00f5lgete koguarvu. N\u00e4ete, et see on 0, kuna me kustutasime eelneva k\u00e4suga t\u00f5lgete andmed. Siin kuvatakse sissetulev ja v\u00e4ljaminev liides, eduka ja eba\u00f5nnestunud t\u00f5lgete arvu hits ja misses (ebaoiglaste arvu seostatakse vaba v\u00e4list aadressi puudumisega sisemise hosti jaoks), ligip\u00e4\u00e4sulisti ja basseinide nimed. <\/p>\n<p>N\u00fc\u00fcd liigume edasi k\u00f5ige populaarsema IP-aadresside transformatsiooni t\u00fc\u00fcbi \u2013 laiendatud NAT v\u00f5i PAT juurde. PAT-i seadistamiseks tuleb j\u00e4rgida samu samme, mis d\u00fcnaamilise NAT-i seadistamiseks: m\u00e4\u00e4rata marsruuteri sissetulevad ja v\u00e4ljuvad liidesed, tuvastada \"huvitav\" liiklus, luua NAT-i bassein ja seadistada PAT. Me saame luua sama basseini mitmest aadressist nagu eelnevas n\u00e4ites, kuid see pole vajalik, sest PAT-is kasutatakse kogu aeg \u00fchte ja sama v\u00e4list aadressi. Erinevus d\u00fcnaamilise NAT-i ja PAT-i seadistamise vahel seisneb ainult v\u00f5tmes\u00f5nas overload, millega viimane seadistuskomplekt l\u00f5peb. P\u00e4rast selle s\u00f5na sisestamist muutub d\u00fcnaamiline NAT automaatselt PAT-iks.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d372483678c9f08c33caf1eb9c8046a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLisaks kasutate te ainult \u00fchte aadressi NWKING basseinist, n\u00e4iteks 200.124.22.1, kuid m\u00e4\u00e4rate selle kaks korda algse ja l\u00f5ppsuuna v\u00e4lisaadressina koos v\u00f5rgu maskiga 255.255.255.0. Lihtsam on kasutada ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 asemel parameetrit source interface ja fikseeritud aadressi 200.124.22.1 liidese G0\/1 jaoks. Sel juhul muudetakse k\u00f5ik kohalikud aadressid interneti v\u00e4ljumisel sellele IP-aadressile. <\/p>\n<p>Basseinis v\u00f5ib kasutada ka mistahes muud IP-aadressi, mitte tingimata sellist, mis vastab konkreetsele f\u00fc\u00fcsilisele liidesele. Siiski peate veenduma, et k\u00f5ik marsruuterid v\u00f5rgus suudavad vastust liiklust valitud seadmesse suunata. NATi miinus seisneb selles, et seda ei saa kasutada l\u00e4bilaskeadresseerimiseks, kuna enne, kui tagasipakk j\u00f5uab kohalikku seadmesse, v\u00f5ib selle d\u00fcnaamiline NAT IP-aadress vahetuda. See t\u00e4hendab, et peate olema kindel, et valitud IP-aadress p\u00fcsib k\u00e4ttesaadavana kogu suhtluse seansi v\u00e4ltel. <\/p>\n<p>Vaatame seda l\u00e4bi Packet Traceri. Esiteks pean eemaldama d\u00fcnaamilise NAT k\u00e4suga no Ip nat inside source list 1 NWKING ja eemaldama NAT-pool. Selleks kasutan k\u00e4sku no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 225.255.255.252. <\/p>\n<p>Seej\u00e4rel pean looma PAT-pool k\u00e4sku Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 225.255.255.255. Seekord kasutan IP-aadressi, mis ei kuulu f\u00fc\u00fcsilisele seadmele, sest f\u00fc\u00fcsilisel seadmel on aadress 200.124.22.1, samas kui ma tahan kasutada 200.124.22.2. Meie puhul t\u00f6\u00f6tab see, kuna meil on lokaalv\u00f5rk.<\/p>\n<p>J\u00e4rgmiseks seadistan PAT k\u00e4sklusega Ip nat inside source list 1 pool NWKING overload. P\u00e4rast selle k\u00e4su sisestamist aktiveeritakse meil PAT-aadresside teisendamine. Kontrollimaks seadistuse \u00f5igsust, l\u00e4hen oma seadmete, serveri ja kahe arvuti juurde ning pingin PC0-lt Router1-le aadressil 200.124.22.10. Ruuteri seadete aknas on n\u00e4htavad silumistooted, kus on n\u00e4ha, et pingitamiskohaks on, nagu ootasime, IP-aadress 200.124.22.2. Samalt aadressilt tuleb ping ka, mille saatis arvuti PC1 ja server Server0. <\/p>\n<p>Vaatame, mis toimub Router0 suunamislaudade tabelis. N\u00e4ete, et k\u00f5ik suunamised on edukad; iga seadmele m\u00e4\u00e4ratakse oma port ning k\u00f5ik kohalikud aadressid on seotud Router1-ga IP-aadressi kaudu 200.124.22.2. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aa051ee41e877926d9b0313af7c75355.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKasutades k\u00e4sku show ip nat statistics, saan vaadata PAT statistikat. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco Training 200-125 CCNA v3.0. Day 29. PAT and NAT\" src=\"\/wp-content\/uploads\/2019\/09\/db763aa0c579d1c0d0759b6081b00847.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00e4eme, et \u00fcldine suunamiste, ehk aadresside t\u00f5lgete, arv on 12, samuti n\u00e4eme basaakna omadusi ja muude teavet. <\/p>\n<p>N\u00fc\u00fcd teen veel midagi \u2014 sisestan k\u00e4su Ip nat inside source list 1 interface gigabit Ethernet g0\/1 overload. Kui p\u00e4rast seda pingen Routerit arvutist PC0, on n\u00e4htav, et pakett tuli aadressilt 200.124.22.1, st f\u00fc\u00fcsilisest liidesest! See on lihtsam tee: kui te ei soovi luua basaakna, mis juhtub sagedamini koduroutereid kasutades, siis saab v\u00e4list NAT-aadressina kasutada ruuteri f\u00fc\u00fcsilise liidese IP-aadressi. Just nii toimub sagedamini teie privaatse hosti aadressi \u00fcmberkonfigureerimine avaliku v\u00f5rgu jaoks. <br \/>\nT\u00e4na uurisime v\u00e4ga olulist teemat, seega on teil vaja selles harjutada. Kasutage Packet Tracerit, et testida oma teoreetilisi teadmisi praktiliste \u00fclesannete lahendamisel NAT-i ja PAT-i seadistamisel. Oleme j\u00f5udnud ICND1 teema \u2014 CCNA kursuse esimeseks eksamiks \u2014 \u00f5ppimise l\u00f5ppu, seega ma t\u00f5en\u00e4oliselt p\u00fchendan j\u00e4rgmise video\u00f5petuse kokkuv\u00f5tetele. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"l5wuJFoeVDQ\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/l5wuJFoeVDQ\/hqdefault.jpg\" alt=\"Vaata videot\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nAit\u00e4h, et olete meiega. Kas teile meeldivad meie artiklid? Soovite rohkem huvitavat sisu? Toetage meid tellimuse vormistamise v\u00f5i soovituste jagamisega s\u00f5pradele. <b>30% soodustus Habra kasutajatele meie ainulaadsetelt entry-level serveritelt, mis on loodud just teile:<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">K\u00f5ik VPS (KVM) E5-2650 v4 (6 s\u00fcdamikku) 10GB DDR4 240GB SSD 1Gbps alates $20 v\u00f5i kuidas serverit \u00f5igesti jagada?<\/a><\/noindex> (saadaval on RAID1 ja RAID10 variandid, kuni 24 s\u00fcdamikku ja kuni 40GB DDR4).<\/p>\n<p><b>Dell R730xd kaks korda odavam?<\/b> Ainult meie juures <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB alates $199<\/a><\/noindex> Hollandi turul! <b>Dell R420 \u2014 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB \u2014 alates $99!<\/b><\/b> Lugege, kuidas <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Luua ettev\u00f5tte tasemel infrastruktuur Dell R730xd E5-2650 v4 serveritega, mille hind on 9000 eurot, madala hinnaga?<\/a><\/noindex><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/465789\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37723","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 29. PAT ja NAT | ProHoster","description":"T\u00e4na uurime PAT-i (Port Address Translation), IP-aadresside t\u00f5lkimise tehnoloogiat portide abil, ning NAT-i (Network Address Translation), teavet edastavate pakettide IP-aadresside muutmise tehnoloogiat. PAT on NAT-i erijuht. K\u00e4sitleme kolme teemat: \u2014 privaatseid ehk sisemisi (siseruudsed, kohalikud) IP-aadresse ja avalikke ehk v\u00e4liseid IP-aadresse; \u2014 NAT ja PAT; \u2014 NAT-i\/PAT-i seadistamine. Alustame.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster","og:description":"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:19:20+00:00","article:modified_time":"2019-10-31T19:19:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37723","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:02:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:22:28","updated":"2026-01-23 19:02:20"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=37723"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/28314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=37723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=37723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=37723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}