{"id":37723,"date":"2019-10-31T22:19:20","date_gmt":"2019-10-31T19:19:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\/"},"modified":"2019-10-31T22:19:20","modified_gmt":"2019-10-31T19:19:20","slug":"trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","title":{"rendered":"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Oggi studieremo il PAT (Port Address Translation), la tecnologia di traduzione degli indirizzi IP che utilizza le porte, e il NAT (Network Address Translation), la tecnologia per la conversione degli indirizzi IP dei pacchetti in transito. PAT \u00e8 un caso speciale di NAT. Esploreremo tre argomenti: <\/p>\n<p> \u2014 indirizzi IP privati o interni (in rete, locali) e indirizzi IP pubblici o esterni;<br \/>\n \u2014 NAT e PAT;<br \/>\n \u2014 configurazione del NAT\/PAT.<\/p>\n<p>Iniziamo con gli indirizzi interni IP privati. Sappiamo che sono divisi in tre classi: A, B e C. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0bb1aa42bce98cf59184fa678f94a071.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGli indirizzi interni di classe A occupano l'intervallo 'decimale' da 10.0.0.0 a 10.255.255.255, mentre gli esterni vanno da 1.0.0.0 a 9.255.255.255 e da 11.0.0.0 a 126.255.255.255. <\/p>\n<p>Gli indirizzi interni di classe B occupano l'intervallo da 172.16.0.0 a 172.31.255.255, mentre gli esterni vanno da 128.0.0.0 a 172.15.255.255 e da 172.32.0.0 a 191.255.255.255.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Gli indirizzi interni di classe C occupano l'intervallo da 192.168.0.0 a 192.168.255.255, mentre gli esterni vanno da 192.0.0.0 a 192.167.255.255 e da 192.169.0.0 a 223.255.255.255.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e8c33c20423db3d916dd2b5164c84b9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGli indirizzi di classe A hanno un \/8, di classe B un \/12 e di classe C un \/16. Pertanto, gli indirizzi IP esterni e interni di diverse classi occupano intervalli differenti. <\/p>\n<p>Abbiamo discusso pi\u00f9 volte della differenza tra indirizzi IP privati e pubblici. In breve, se abbiamo un router e un gruppo di indirizzi IP interni, quando cercano di connettersi a Internet, il router li converte in indirizzi IP esterni. Gli indirizzi interni sono utilizzati esclusivamente nelle reti locali e non su Internet. <\/p>\n<p>Se utilizzo il prompt dei comandi per visualizzare le impostazioni di rete del mio computer, vedr\u00f2 il mio indirizzo IP LAN interno 192.168.1.103.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/15742410dd5b0b7eb0d845ccd6ef4ddc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer scoprire il mio indirizzo IP pubblico, posso utilizzare un servizio online come \"Qual \u00e8 il mio IP\"? Come puoi vedere, l'indirizzo esterno del computer \u00e8 78.100.196.163, che \u00e8 diverso dal suo indirizzo interno. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ebf4e4040d30ac25ff540356ce16c3eb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn tutti i casi, il mio computer \u00e8 visibile su Internet solo tramite l'indirizzo IP esterno. Quindi, l'indirizzo interno del mio computer \u00e8 192.168.1.103, mentre l'indirizzo esterno \u00e8 78.100.196.163. L'indirizzo interno \u00e8 utilizzato solo per la comunicazione locale, non pu\u00f2 accedere a Internet, per questo \u00e8 necessario un indirizzo IP pubblico. Puoi ricordare perch\u00e9 \u00e8 stato fatto il separazione tra indirizzi privati e pubblici rivedendo il video del Giorno 3. <\/p>\n<p>Diamo un'occhiata a cosa sia il NAT. Esistono tre tipi di NAT: statico, dinamico e NAT \"overloaded\", o PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ff62b6b296682722436c45f6a9a3da75.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn Cisco ci sono 4 termini che descrivono il NAT. Come ho detto, il NAT \u00e8 un meccanismo che converte gli indirizzi interni in indirizzi esterni. Se un dispositivo connesso a Internet riceve un pacchetto da un altro dispositivo nella rete locale, semplicemente scarter\u00e0 quel pacchetto, poich\u00e9 il formato dell'indirizzo interno non corrisponde al formato degli indirizzi utilizzati nella rete globale di Internet. Pertanto, il dispositivo deve ricevere un indirizzo IP pubblico per accedere a Internet. <br \/>\nQuindi, il primo termine \u00e8 Inside Local, che significa l'indirizzo IP dell'host nella rete interna locale. In altre parole, \u00e8 l'indirizzo sorgente primario di tipo 192.168.1.10. Il secondo termine, Inside Global, \u00e8 l'indirizzo IP dell'host locale cos\u00ec come appare nella rete esterna. Nel nostro caso, questo \u00e8 l'indirizzo IP della porta esterna del router 200.124.22.10.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/486085260247bf6da22c96ba6a3fc804.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi pu\u00f2 dire che Inside Local \u00e8 un indirizzo IP privato, mentre Inside Global \u00e8 un indirizzo IP pubblico. Ricordate che il termine Inside si riferisce alla sorgente del traffico, mentre Outside si riferisce alla destinazione del traffico. Outside Local \u00e8 l'indirizzo IP dell'host nella rete esterna, sotto il quale \u00e8 visibile nella rete interna. In altre parole, \u00e8 l'indirizzo del destinatario, visibile dalla rete interna. Un esempio di tale indirizzo \u00e8 l'IP 200.124.22.100 di un dispositivo situato su Internet. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/6e53432b17156d7d031cfa7d83dc6d68.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOutside Global \u00e8 l'indirizzo IP dell'host visibile nella rete esterna. Nella maggior parte dei casi, gli indirizzi Outside Local e Outside Global sembrano identici, perch\u00e9 anche dopo la traduzione l'indirizzo IP di destinazione \u00e8 visibile alla sorgente allo stesso modo di prima della traduzione. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/678a3bb319c407dbc8f9aaccd01b64ab.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAnalizziamo cos'\u00e8 il NAT statico. Il NAT statico significa una traduzione biunivoca degli indirizzi IP interni in esterni, o una traduzione \"uno a uno\". Quando i dispositivi inviano traffico su Internet, i loro indirizzi interni Inside Local vengono tradotti negli indirizzi interni Inside Global.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/406206cf1f961fff48abeb00f4c8c741.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNella nostra rete locale ci sono 3 dispositivi, e quando si connettono a Internet, ognuno di essi riceve il proprio indirizzo Inside Global. Questi indirizzi sono assegnati staticamente alle fonti di traffico. Il principio \"uno a uno\" significa che se ci sono 100 dispositivi nella rete locale, riceveranno 100 indirizzi esterni. <\/p>\n<p>Il NAT \u00e8 nato per salvare Internet, dove gli indirizzi IP pubblici stavano finendo. Grazie al NAT, molte aziende e reti possono avere un unico indirizzo IP pubblico condiviso, nel quale vengono convertiti gli indirizzi locali dei dispositivi quando si connettono a Internet. Si potrebbe pensare che in questo caso non ci sia alcun risparmio di indirizzi col NAT statico, poich\u00e9 a cento computer locali vengono assegnati cento indirizzi esterni, e avreste ragione. Tuttavia, il NAT statico presenta ancora vari vantaggi.<\/p>\n<p>Ad esempio, abbiamo un server con l'indirizzo IP interno 192.168.1.100. Se un dispositivo da Internet desidera comunicare con esso, non pu\u00f2 farlo utilizzando l'indirizzo interno di destinazione, ma deve utilizzare l'indirizzo esterno del server 200.124.22.3. Se nel router \u00e8 configurato il NAT statico, tutto il traffico destinato a 200.124.22.3 viene automaticamente reindirizzato a 192.168.1.100. In questo modo, si garantisce l'accesso esterno ai dispositivi della rete locale, in questo caso al server web dell'azienda, il che potrebbe essere necessario in alcune circostanze. <\/p>\n<p>Consideriamo il NAT dinamico. \u00c8 molto simile al statico, ma non assegna indirizzi esterni permanenti a ciascun dispositivo locale. Ad esempio, abbiamo 3 dispositivi locali e solo 2 indirizzi esterni. Se il secondo dispositivo desidera connettersi a Internet, gli verr\u00e0 assegnato il primo indirizzo IP libero. Se successivamente desidera connettersi a Internet un server web, il router gli assegner\u00e0 il secondo indirizzo esterno disponibile. Se poco dopo il primo dispositivo desidera connettersi alla rete esterna, non ci sar\u00e0 alcun indirizzo IP disponibile per esso, e il router scarter\u00e0 il suo pacchetto. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0d79a84392f1b4822e5883777d307f20.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPossiamo avere centinaia di dispositivi con indirizzi IP interni e ognuno di questi dispositivi pu\u00f2 connettersi a Internet. Tuttavia, poich\u00e9 non abbiamo una assegnazione statica degli indirizzi esterni, al massimo 2 dispositivi su cento possono connettersi contemporaneamente a Internet, perch\u00e9 abbiamo solo due indirizzi esterni dinamicamente assegnabili. <\/p>\n<p>Nei dispositivi Cisco \u00e8 previsto un tempo di conversione degli indirizzi fisso, che per impostazione predefinita \u00e8 di 24 ore. Pu\u00f2 essere modificato a 1, 2, 3, 10 minuti o a qualsiasi intervallo di tempo desiderato. Al termine di questo periodo, gli indirizzi esterni vengono rilasciati e restituiti automaticamente al pool di indirizzi. Se in quel momento un primo dispositivo desidera uscire su Internet e un indirizzo esterno risulta disponibile, lo otterr\u00e0. Il router contiene una tabella NAT che viene aggiornata dinamicamente e, finch\u00e9 il tempo di conversione non \u00e8 scaduto, l'indirizzo assegnato rimane associato al dispositivo. In altre parole, il NAT dinamico funziona secondo il principio: 'chi arriva per primo, viene servito per primo.' <\/p>\n<p>Esaminiamo che cos'\u00e8 il NAT sovraccarico, o PAT. Questo \u00e8 il tipo di NAT pi\u00f9 comune. Nella vostra rete domestica possono esserci diversi dispositivi \u2013 PC, smartphone, laptop, tablet \u2013 e tutti si connettono a un router che ha un solo indirizzo IP esterno. Bene, il PAT permette a pi\u00f9 dispositivi con indirizzi IP interni di collegarsi simultaneamente a Internet utilizzando un unico indirizzo IP esterno. Questo \u00e8 possibile perch\u00e9 ogni indirizzo IP privato, interno utilizza un numero di porta specifico durante una sessione di comunicazione. <br \/>\nSupponiamo di avere un singolo indirizzo pubblico 200.124.22.1 e diversi dispositivi locali. Cos\u00ec, quando accedono a Internet, tutti questi host riceveranno lo stesso indirizzo 200.124.22.1. L'unica cosa che li distinguer\u00e0 sar\u00e0 il numero di porta. <br \/>\nSe ricordate la discussione sul livello di trasporto, sapete che il livello di trasporto contiene numeri di porta, in cui il numero di porta sorgente \u00e8 un numero casuale. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/925a623821633f1159c6aaac50f4a97f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSupponiamo che nella rete esterna ci sia un host con l'indirizzo IP 200.124.22.10, collegato a Internet. Se il computer 192.168.1.11 desidera contattare il computer 200.124.22.10, creer\u00e0 una porta sorgente casuale 51772. La porta di destinazione del computer della rete esterna sar\u00e0 80. <\/p>\n<p>Quando il router riceve un pacchetto dal computer locale destinato alla rete esterna, traduce il suo indirizzo Inside Local nell'indirizzo Inside Global 200.124.22.1 e assegna alla porta il numero 23556. Il pacchetto raggiunger\u00e0 il computer 200.124.22.10, il quale dovr\u00e0 inviare una risposta secondo la procedura di handshake, con destinazione l'indirizzo 200.124.22.1 e la porta 23556. <\/p>\n<p>Il router ha una tabella di traduzione NAT, quindi, ricevuto un pacchetto da un computer esterno, identificher\u00e0 l'indirizzo Inside Local corrispondente all'indirizzo Inside Global come 192.168.1.11: 51772 e inoltrer\u00e0 il pacchetto. A questo punto, la connessione tra i due computer si pu\u00f2 considerare stabilita. <br \/>\nNel frattempo, potrebbe esserci un centinaio di dispositivi che utilizzano lo stesso indirizzo 200.124.22.1 per comunicare, ma con numeri di porta diversi, permettendo a tutti di accedere a Internet contemporaneamente. Ecco perch\u00e9 il PAT \u00e8 un metodo di traduzione cos\u00ec popolare.<\/p>\n<p>Esaminiamo la configurazione di NAT statico. Per qualsiasi rete, \u00e8 prima di tutto necessario definire le interfacce di ingresso e uscita. Nello schema \u00e8 mostrato un router attraverso il quale avviene il traffico dal porto G0\/0 al porto G0\/1, ovvero dalla rete interna alla rete esterna. Pertanto, abbiamo un'interfaccia di ingresso 192.168.1.1 e un'interfaccia di uscita 200.124.22.1. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d87aaf1b23645fc51784f49654eb85e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer configurare il NAT, ci spostiamo sull'interfaccia G0\/0 e impostiamo i parametri ip address 192.168.1.1 255.255.255.0, specificando che questa interfaccia \u00e8 l'ingresso utilizzando il comando ip nat inside. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/f1389dae6c9a8bab133cab0dd02b3510.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAllo stesso modo, configuriamo il NAT sull'interfaccia di uscita G0\/1, impostando ip address 200.124.22.1, la subnet mask 255.255.255.0 e ip nat outside. Ricordate che la trasformazione del NAT dinamico avviene sempre dall'ingresso all'uscita, da inside a outside. Ovviamente, per il NAT dinamico, la risposta ritorna all'interfaccia di ingresso tramite l'uscita, ma quando si inizia il traffico, \u00e8 proprio la direzione in-out a essere attiva. Nel caso del NAT statico, l'inizio del traffico pu\u00f2 avvenire in entrambe le direzioni: in-out o out-in. <\/p>\n<p>Successivamente dobbiamo creare una tabella NAT statica, in cui a ciascun indirizzo locale corrisponde un indirizzo globale separato. Nel nostro caso abbiamo 3 dispositivi, quindi la tabella consister\u00e0 di 3 registri, che indicano l'indirizzo IP locale interno della sorgente, trasformato in un indirizzo globale interno: ip nat inside static 192.168.1.10 200.124.22.1. <br \/>\nPertanto, nel NAT statico si specifica manualmente la trasformazione per ciascun indirizzo dell'host locale. Ora passer\u00f2 a Packet Tracer e applicher\u00f2 le configurazioni descritte sopra. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aecdf044cb8b82154e984446cdbcd477.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSopra abbiamo un server 192.168.1.100, sotto si trova un computer 192.168.1.10 e in fondo c'\u00e8 un computer 192.168.1.11. La porta G0\/0 del router Router0 ha l'indirizzo IP 192.168.1.1, mentre la porta G0\/1 ha l'indirizzo 200.124.22.1. Nel 'cloud' che rappresenta internet, ho collocato Router1 con indirizzo IP 200.124.22.10.<\/p>\n<p>Accedo alle impostazioni di Router1 e digito il comando debug ip icmp. Ora, non appena il ping raggiunger\u00e0 questo dispositivo, nella finestra delle impostazioni apparir\u00e0 un messaggio di debug che mostra di che tipo di pacchetto si tratta. <br \/>\nIniziamo a configurare il router Router0. Passo alla modalit\u00e0 di configurazione globale e richiamo l'interfaccia G0\/0. Dopodich\u00e9, inserisco il comando ip nat inside, poi passo all'interfaccia g0\/1 e inserisco il comando ip nat outside. In questo modo ho assegnato le interfacce di ingresso e uscita del router. Ora devo configurare manualmente gli indirizzi IP, ossia trasferire nelle impostazioni le righe della tabella fornita in precedenza: <\/p>\n<p>Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nIp nat inside source static 192.168.1.11 200.124.22.2<br \/>\nIp nat inside source static 192.168.1.100 200.124.22.3 <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/bfdf965dadab11e562685d9be358a1a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOra faccio un ping a Router1 da ciascuno dei nostri dispositivi e vedr\u00f2 quali indirizzi IP mostrer\u00e0 il ping ricevuto. Per fare ci\u00f2, posiziono una finestra CLI del router R1 sulla parte destra dello schermo, per vedere i messaggi di debug. Ora passo al terminale della riga di comando del PC0 e faccio un ping all'indirizzo 200.124.22.10. Dopo di ci\u00f2, appare un messaggio che indica che il ping \u00e8 stato ricevuto dall'indirizzo IP 200.124.22.1. Questo significa che l'indirizzo IP del computer locale 192.168.1.10 \u00e8 stato convertito nell'indirizzo globale 200.124.22.1.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/64f2d89214b4e49d29f5b131630555ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nFaccio lo stesso con il computer locale successivo e vedo che il suo indirizzo \u00e8 stato convertito in 200.124.22.2. Poi invio un ping dal server e vedo l'indirizzo 200.124.22.3.<br \/>\nIn questo modo, quando il traffico da un dispositivo della rete locale raggiunge il router configurato con NAT statico, il router converte l'indirizzo IP locale in uno globale secondo la tabella e invia il traffico alla rete esterna. Per controllare la tabella NAT, inserisco il comando show ip nat translations.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e7eab03a79633d7d99890584a705ad39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOra possiamo esaminare tutte le conversioni effettuate dal router. Nella prima colonna Inside Global si trova l'indirizzo del dispositivo prima della traduzione, cio\u00e8 l'indirizzo con cui il dispositivo \u00e8 visibile dalla rete esterna, seguito dall'indirizzo Inside Local, ovvero l'indirizzo del dispositivo nella rete locale. La terza colonna mostra l'Outside Local e la quarta \u2013 l'indirizzo Outside Global, notando che entrambi gli indirizzi sono identici, poich\u00e9 non stiamo sottoponendo a traduzione l'indirizzo IP di destinazione. Come potete vedere, dopo pochi secondi la tabella si \u00e8 svuotata, perch\u00e9 in Packet Tracer \u00e8 impostato un breve timeout per il ping. <\/p>\n<p>Posso pingare dal router R1 il server all'indirizzo 200.124.22.3, e se torno nuovamente alle impostazioni del router, posso vedere che la tabella si \u00e8 di nuovo riempita con quattro righe di ping con l'indirizzo di destinazione convertito 192.168.1.100.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/63aadbc9f15afb27d708e6fe1d87908c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCome gi\u00e0 detto, anche se scatta il timeout della traduzione, il meccanismo NAT si attiva automaticamente quando si avvia il traffico da una fonte esterna. Questo accade solo quando si utilizza NAT statico. <\/p>\n<p>Ora vediamo come funziona NAT dinamico. Nel nostro esempio, ci sono 2 indirizzi pubblici per tre dispositivi della rete locale, ma potrebbero esserci decine o centinaia di tali host privati. Allo stesso tempo, solo 2 dispositivi possono accedere a Internet. Esaminiamo quali sono le differenze, oltre a questa, tra NAT statico e dinamico.<\/p>\n<p>Come nel caso precedente, \u00e8 necessario prima identificare le interfacce di ingresso e uscita del router. Successivamente, creiamo una sorta di lista di accesso, ma non si tratta dell'ACL di cui abbiamo parlato nella lezione precedente. Questa lista di accesso viene utilizzata per identificare il traffico che desideriamo trasformare. Qui entra in gioco un nuovo termine: \"interesting traffic\", ovvero \u00abtraffico interessante\u00bb. Si tratta di quel traffico che vi interessa per qualche motivo, e quando tale traffico soddisfa le condizioni della lista di accesso, viene soggetto a NAT e trasformato. Questo termine pu\u00f2 essere applicato al traffico in numerosi casi, ad esempio, nel caso di una VPN, il traffico che si intende far passare attraverso il tunnel VPN \u00e8 definito \"interessante\". <\/p>\n<p>Dobbiamo creare un ACL che identifichi il traffico interessante; nel nostro caso, si tratta del traffico dell'intera rete 192.168.1.0, specificando la maschera inversa 0.0.0.255. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/243fdeb9693c2e7eee9122e6f2436ff6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDopo, dobbiamo creare un pool NAT, per il quale utilizziamo il comando ip nat pool  e indichiamo la gamma di indirizzi IP 200.124.22.1 200.124.22.2. Questo significa che forniamo solo due indirizzi IP esterni. Successivamente, nel comando viene utilizzata la parola chiave netmask e si inserisce la maschera di rete 255.255.255.252. L'ultimo ottetto della maschera \u00e8 uguale a (255 - numero di indirizzi nel pool - 1), quindi se hai 254 indirizzi nel pool, la maschera di rete sar\u00e0 255.255.255.0. Questo \u00e8 un parametro molto importante, quindi quando configuri il NAT dinamico assicurati di inserire il valore corretto della netmask. <\/p>\n<p>Successivamente, utilizziamo un comando che attiva il meccanismo NAT: ip nat inside source list 1 pool NWKING, dove NWKING \u00e8 il nome del pool, e list 1 indica la lista di accesso ACL numero 1. Ricorda \u2014 affinch\u00e9 questo comando funzioni, \u00e8 necessario prima creare un pool di indirizzi dinamici e una lista di accesso. <\/p>\n<p>Pertanto, nelle nostre condizioni, il primo dispositivo che desidera connettersi a Internet potr\u00e0 farlo, anche il secondo dispositivo, mentre il terzo dovr\u00e0 attendere che uno degli indirizzi del pool si liberi. La configurazione del NAT dinamico consiste in 4 fasi: definizione dell'interfaccia di ingresso e uscita, definizione del traffico 'interessante', creazione del pool NAT e la configurazione vera e propria. <br \/>\nAdesso passeremo a Packet Tracer e cercheremo di configurare il NAT dinamico. Per prima cosa, dobbiamo rimuovere le impostazioni del NAT statico, per fare ci\u00f2, inseriamo le seguenti comandi in sequenza:<\/p>\n<p>no Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nno Ip nat inside source static 192.168.1.11 200.124.22.2<br \/>\nno Ip nat inside source static 192.168.1.100 200.124.22.3. <\/p>\n<p>Successivamente, creo una lista di accesso List 1 per l'intera rete con il comando access-list 1 permit 192.168.1.0 0.0.0.255 e formato il pool NAT con il comando ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. In questo comando ho specificato il nome del pool, gli indirizzi che ne fanno parte e la maschera di rete.<\/p>\n<p>Poi specifico che tipo di NAT \u00e8 \u2013 interno o esterno, e la fonte da cui il NAT deve attingere informazioni, in questo caso \u00e8 la lista, utilizzando il comando ip nat inside source list 1. Successivamente, il sistema fornir\u00e0 un suggerimento \u2013 se \u00e8 necessario un intero pool o un'interfaccia specifica. Scegliere il pool perch\u00e9 abbiamo pi\u00f9 di un indirizzo esterno. Se si sceglie l'interfaccia, sar\u00e0 necessario specificare la porta con un indirizzo IP specifico. Alla fine, il comando avr\u00e0 questo aspetto: ip nat inside source list 1 pool NWKING. Attualmente, questo pool consiste di due indirizzi 200.124.22.1 200.124.22.2, ma \u00e8 possibile modificarli liberamente o aggiungere nuovi indirizzi non legati a un'interfaccia specifica. <\/p>\n<p>\u00c8 necessario assicurarsi che la tabella di routing sia aggiornata in modo che ciascuno di questi indirizzi IP nel pool sia diretto a questo dispositivo, altrimenti non si ricever\u00e0 il traffico di ritorno. Per verificare il funzionamento delle impostazioni, ripeteremo la procedura di ping del router cloud, che abbiamo eseguito per il NAT statico. Aprir\u00f2 la finestra del router Router 1 per vedere i messaggi della modalit\u00e0 di debug e far\u00f2 il ping da ciascuno dei 3 dispositivi.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/b768b7208a21f1eefe8893394f6e538b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVediamo che tutti gli indirizzi delle sorgenti da cui arrivano i pacchetti ping corrispondono alle impostazioni. Tuttavia, il ping dal computer PC0 non passa, poich\u00e9 non ha avuto un indirizzo esterno libero. Se accediamo alle impostazioni del Router 1, possiamo vedere che al momento sono in uso gli indirizzi del pool 200.124.22.1 e 200.124.22.2. Ora disabiliter\u00f2 la traduzione e vedrete le righe scomparire una dopo l'altra. Ripeto il ping dal computer PC0 e, come potete vedere, ora funziona, perch\u00e9 \u00e8 riuscito ad ottenere l'indirizzo esterno liberato 200.124.22.1. <\/p>\n<p>Come si pu\u00f2 cancellare la tabella NAT e annullare la traduzione degli indirizzi impostata? Accediamo alle impostazioni del router Router0 e digitiamo il comando clear ip nat translation * con l'asterisco alla fine della riga. Se ora guardiamo lo stato della traduzione utilizzando il comando show ip nat translation, il sistema ci restituir\u00e0 una riga vuota. <\/p>\n<p>Per visualizzare le statistiche NAT si utilizza il comando show ip nat statistics. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/edf20f51bdabbe9d7a62c538c1155470.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuesto comando \u00e8 molto utile, in quanto permette di conoscere il numero totale di trasformazioni NAT\/PAT dinamiche, statiche ed estese. Si pu\u00f2 notare che il totale \u00e8 0, poich\u00e9 abbiamo azzerato i dati di traduzione con il comando precedente. Qui vengono visualizzate le interfacce di ingresso e uscita, il numero di trasformazioni riuscite e non, colpi e fallimenti (il numero di fallimenti \u00e8 legato all'assenza di un indirizzo esterno disponibile per l'host interno), il nome della lista di accesso e del pool. <\/p>\n<p>Ora passeremo alla forma di traduzione degli IP pi\u00f9 popolare: NAT avanzato, o PAT. Per configurare il PAT, \u00e8 necessario eseguire gli stessi passaggi previsti per la configurazione del NAT dinamico: definire le interfacce di ingresso e uscita del router, identificare il traffico \"interessante\", creare un pool NAT e configurare il PAT. Possiamo creare un pool di indirizzi multipli, come nel caso precedente, ma non \u00e8 necessario, poich\u00e9 nel PAT viene utilizzato sempre lo stesso indirizzo esterno. La differenza tra la configurazione del NAT dinamico e del PAT riguarda solo la parola chiave overload, che conclude l'ultima riga di configurazione. Dopo aver inserito questa parola, il NAT dinamico si trasforma automaticamente in PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d372483678c9f08c33caf1eb9c8046a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInoltre, utilizzi un solo indirizzo nel pool NWKING, ad esempio, 200.124.22.1, ma lo specifichi due volte come indirizzo esterno iniziale e finale con una maschera di rete 255.255.255.0. Puoi semplificare utilizzando invece la riga ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 con il parametro source interface e un indirizzo fisso 200.124.22.1 per l'interfaccia G0\/1. In questo caso, tutti gli indirizzi locali che escono su Internet verranno trasformati in questo indirizzo IP. <\/p>\n<p>Nel pool puoi utilizzare anche qualsiasi altro indirizzo IP, non necessariamente corrispondente a un'interfaccia fisica specifica. Tuttavia, in questo caso devi assicurarti che tutti i router nella rete siano in grado di instradare il traffico di risposta al dispositivo scelto. Lo svantaggio del NAT \u00e8 che non pu\u00f2 essere utilizzato per l'indirizzamento end-to-end, dato che finch\u00e9 il pacchetto di risposta torna al dispositivo locale, il suo indirizzo IP NAT dinamico potrebbe essere cambiato. Cio\u00e8, devi essere sicuro che l'indirizzo IP scelto rimanga disponibile per tutta la durata della sessione di comunicazione. <\/p>\n<p>Esaminiamo questo attraverso Packet Tracer. Per prima cosa, devo eliminare il NAT dinamico con il comando no Ip nat inside source list 1 NWKING e rimuovere il pool NAT con il comando no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 225.255.255.252. <\/p>\n<p>Poi devo creare un pool PAT con il comando Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 225.255.255.255. Questa volta utilizzo un indirizzo IP che non appartiene all'apparecchiatura fisica, perch\u00e9 l'apparecchiatura fisica ha l'indirizzo 200.124.22.1 e voglio usare 200.124.22.2. In questo caso funziona perch\u00e9 abbiamo una rete locale.<\/p>\n<p>Successivamente configuro il PAT con il comando Ip nat inside source list 1 pool NWKING overload. Dopo aver inserito questo comando, attiviamo la trasformazione degli indirizzi PAT. Per verificare la correttezza della configurazione, vado ai nostri dispositivi, il server e due computer, e faccio un ping dal computer PC0 a Router1 all'indirizzo 200.124.22.10. Nella finestra di configurazione del router si vedono le righe di debug, in cui \u00e8 indicato che l'origine del ping, come ci aspettavamo, \u00e8 l'indirizzo IP 200.124.22.2. Da questo stesso indirizzo arriva il ping inviato dal computer PC1 e dal server Server0. <\/p>\n<p>Diamo un'occhiata a cosa sta succedendo nella tabella delle traduzioni del router Router0. Come potete vedere, tutte le traduzioni sono riuscite, a ciascun dispositivo \u00e8 assegnata la propria porta e tutti gli indirizzi locali sono collegati a Router1 tramite l'indirizzo IP del pool 200.124.22.2. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aa051ee41e877926d9b0313af7c75355.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUso il comando show ip nat statistics per visualizzare le statistiche del PAT. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/db763aa0c579d1c0d0759b6081b00847.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPossiamo vedere che il numero totale di traduzioni, o traduzioni degli indirizzi, \u00e8 12, osserviamo le caratteristiche del pool e altre informazioni. <\/p>\n<p>Ora far\u00f2 un'altra cosa \u2014 inserisco il comando Ip nat inside source list 1 interface gigabit Ethernet g0\/1 overload. Se poi pingate il router dal computer PC0, si vede che il pacchetto \u00e8 arrivato dall'indirizzo 200.124.22.1, cio\u00e8 dall'interfaccia fisica! Questo \u00e8 un modo pi\u00f9 semplice: se non volete creare un pool, come accade pi\u00f9 spesso con i router domestici, potete utilizzare l'indirizzo IP dell'interfaccia fisica del router come indirizzo NAT esterno. \u00c8 cos\u00ec che di solito avviene la traduzione dell'indirizzo del vostro host privato per la rete pubblica. <br \/>\nOggi abbiamo esplorato un argomento molto importante, quindi \u00e8 necessario esercitarsi. Utilizza Packet Tracer per testare le tue conoscenze teoriche nella risoluzione di compiti pratici sulla configurazione di NAT e PAT. Abbiamo concluso lo studio del tema ICND1 \u2014 il primo esame del corso CCNA, quindi probabilmente dedicher\u00f2 la prossima lezione video a un riepilogo. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"l5wuJFoeVDQ\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/l5wuJFoeVDQ\/hqdefault.jpg\" alt=\"Riproduci video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nGrazie per rimanere con noi. Ti piacciono i nostri articoli? Vuoi vedere pi\u00f9 contenuti interessanti? Supportaci effettuando un ordine o raccomandando ai tuoi amici. <b>Sconto del 30% per gli utenti di Habr su un'alternativa unica ai server entry-level, progettata da noi per te:<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Tutta la verit\u00e0 su VPS (KVM) E5-2650 v4 (6 Core) 10GB DDR4 240GB SSD 1Gbps a partire da $20: come suddividere correttamente un server?<\/a><\/noindex> (disponibili opzioni con RAID1 e RAID10, fino a 24 core e fino a 40GB DDR4).<\/p>\n<p><b>Dell R730xd a met\u00e0 prezzo?<\/b> Solo da noi <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB a partire da $199<\/a><\/noindex> nei Paesi Bassi! <b>Dell R420 \u2014 2x E5-2430 2.2GHz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB \u2014 a partire da $99!<\/b><\/b> Scopri di pi\u00f9 su <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Come costruire un'infrastruttura di classe enterprise con server Dell R730xd E5-2650 v4 dal costo di 9000 euro a prezzi stracciati?<\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/465789\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37723","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Formazione Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT | ProHoster","description":"Oggi studieremo il PAT (Port Address Translation), la tecnologia di traduzione degli indirizzi IP utilizzando le porte, e il NAT (Network Address Translation), la tecnologia di conversione degli indirizzi IP dei pacchetti di transito. Il PAT \u00e8 un caso particolare del NAT. Esploreremo tre temi: \u2014 indirizzi IP privati, o interni (in rete, locali) e indirizzi IP pubblici, o esterni; \u2014 NAT e PAT; \u2014 configurazione di NAT\/PAT. Iniziamo.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster","og:description":"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:19:20+00:00","article:modified_time":"2019-10-31T19:19:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37723","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:02:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:22:28","updated":"2026-01-23 19:02:20"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37723"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/28314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}