{"id":37723,"date":"2019-10-31T22:19:20","date_gmt":"2019-10-31T19:19:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\/"},"modified":"2019-10-31T22:19:20","modified_gmt":"2019-10-31T19:19:20","slug":"trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","title":{"rendered":"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Oggi studieremo il PAT (Port Address Translation), una tecnologia per la traduzione degli indirizzi IP utilizzando le porte, e il NAT (Network Address Translation), una tecnologia per la modifica degli indirizzi IP dei pacchetti in transito. Il PAT \u00e8 un caso particolare del NAT. Esamineremo tre argomenti: <\/p>\n<p> \u2014 indirizzi IP privati, o interni (intranet, locali), e indirizzi IP pubblici, o esterni;<br \/>\n \u2014 NAT e PAT;<br \/>\n \u2014 configurazione del NAT\/PAT.<\/p>\n<p>Iniziamo con gli indirizzi interni Private IP. Sappiamo che sono divisi in tre classi: A, B e C. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0bb1aa42bce98cf59184fa678f94a071.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGli indirizzi interni di classe A occupano l'intervallo 'decimale' da 10.0.0.0 a 10.255.255.255, mentre quelli esterni \u2013 l'intervallo da 1.0.0.0 a 9.255.255.255 e da 11.0.0.0 a 126.255.255.255. <\/p>\n<p>Gli indirizzi interni di classe B occupano l'intervallo da 172.16.0.0 a 172.31.255.255, mentre quelli esterni \u2013 da 128.0.0.0 a 172.15.255.255 e da 172.32.0.0 a 191.255.255.255.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Gli indirizzi interni di classe C occupano l'intervallo da 192.168.0.0 a 192.168.255.255, mentre quelli esterni \u2013 da 192.0.0.0 a 192.167.255.255 e da 192.169.0.0 a 223.255.255.255.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e8c33c20423db3d916dd2b5164c84b9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGli indirizzi di classe A sono indirizzi \/8, di classe B \u2014 \/12 e di classe C \u2014 \/16. Pertanto, gli indirizzi IP esterni e interni di diverse classi occupano intervalli differenti. <\/p>\n<p>Abbiamo discusso pi\u00f9 volte della differenza tra indirizzi IP privati e pubblici. In termini generali, se abbiamo un router e un gruppo di indirizzi IP interni, quando cercano di uscire su Internet, il router li converte in indirizzi IP esterni. Gli indirizzi interni sono utilizzati esclusivamente nelle reti locali, non su Internet. <\/p>\n<p>Se guardo le impostazioni di rete del mio computer utilizzando il prompt dei comandi, vedr\u00f2 il mio indirizzo IP LAN interno 192.168.1.103.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/15742410dd5b0b7eb0d845ccd6ef4ddc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer scoprire il proprio indirizzo IP pubblico, si pu\u00f2 utilizzare un servizio online tipo 'Qual \u00e8 il mio IP'? Come vedete, l'indirizzo esterno del computer 78.100.196.163 \u00e8 diverso dal suo indirizzo interno. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ebf4e4040d30ac25ff540356ce16c3eb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn tutti i casi, il mio computer \u00e8 visibile su Internet precisamente tramite l'indirizzo IP esterno. Quindi, l'indirizzo interno del mio computer \u00e8 192.168.1.103, mentre quello esterno \u00e8 78.100.196.163. L'indirizzo interno \u00e8 utilizzato solo per la comunicazione locale, non consente di accedere a Internet, per questo \u00e8 necessario un indirizzo IP pubblico. Puoi ricordare perch\u00e9 \u00e8 stata effettuata la distinzione tra indirizzi privati e pubblici rivedendo il video del Giorno 3. <\/p>\n<p>Esaminiamo cos'\u00e8 il NAT. Ci sono tre tipi di NAT: statico, dinamico e NAT 'overloaded', o PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ff62b6b296682722436c45f6a9a3da75.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn Cisco ci sono 4 termini che descrivono il NAT. Come ho detto, il NAT \u00e8 un meccanismo di conversione degli indirizzi interni in quelli esterni. Se un dispositivo collegato a Internet riceve un pacchetto da un altro dispositivo della rete locale, lo scarta semplicemente, poich\u00e9 il formato dell'indirizzo interno non corrisponde al formato degli indirizzi utilizzati nella rete globale di Internet. Pertanto, il dispositivo deve ottenere un indirizzo IP pubblico per connettersi a Internet. <br \/>\nQuindi, il primo termine \u00e8 Inside Local, che significa l'indirizzo IP di un host nella rete interna, locale. In altre parole, \u00e8 l'indirizzo sorgente primario, ad esempio 192.168.1.10. Il secondo termine, Inside Global, \u00e8 l'indirizzo IP dell'host locale che \u00e8 visibile nella rete esterna. Nel nostro caso, \u00e8 l'indirizzo IP della porta esterna del router, 200.124.22.10.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/486085260247bf6da22c96ba6a3fc804.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi pu\u00f2 dire che Inside Local \u00e8 un indirizzo IP privato, mentre Inside Global \u00e8 un indirizzo IP pubblico. Ricorda che il termine Inside \u00e8 usato in riferimento alla sorgente del traffico, mentre Outside \u00e8 usato in riferimento alla destinazione del traffico. Outside Local \u00e8 l'indirizzo IP di un host nella rete esterna, come viene visto dalla rete interna. In altre parole, \u00e8 l'indirizzo del destinatario visibile dalla rete interna. Un esempio di tale indirizzo \u00e8 l'indirizzo IP 200.124.22.100 di un dispositivo situato su Internet. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/6e53432b17156d7d031cfa7d83dc6d68.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOutside Global \u00e8 l'indirizzo IP di un host visibile nella rete esterna. Nella maggior parte dei casi, gli indirizzi Outside Local e Outside Global sembrano identici, perch\u00e9 anche dopo la conversione l'indirizzo IP di destinazione appare al sorgente lo stesso di prima della conversione. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/678a3bb319c407dbc8f9aaccd01b64ab.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nConsideriamo cosa rappresenta il NAT statico. Il NAT statico significa una conversione biunivoca degli indirizzi IP interni in quelli esterni, o una conversione 'uno a uno'. Quando i dispositivi inviano traffico su Internet, i loro indirizzi interni Inside Local vengono convertiti in indirizzi interni Inside Global.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/406206cf1f961fff48abeb00f4c8c741.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNella nostra rete locale ci sono 3 dispositivi, e quando si preparano ad uscire su Internet, ciascuno di essi riceve il proprio indirizzo Inside Global. Questi indirizzi sono assegnati staticamente alle sorgenti di traffico. Il principio 'uno a uno' significa che se ci sono 100 dispositivi nella rete locale, ricevono 100 indirizzi esterni. <\/p>\n<p>Il NAT \u00e8 nato per salvare Internet, dove stava per esaurirsi il numero di indirizzi IP pubblici. Grazie al NAT, molte aziende e molte reti possono avere un unico indirizzo IP esterno condiviso, in cui gli indirizzi locali dei dispositivi vengono convertiti quando accedono a Internet. Si pu\u00f2 dire che in questo caso non ci sia risparmio di indirizzi con il NAT statico, poich\u00e9 a cento computer locali vengono assegnati cento indirizzi esterni, e avrete perfettamente ragione. Tuttavia, il NAT statico ha comunque una serie di vantaggi.<\/p>\n<p>Ad esempio, abbiamo un server con un indirizzo IP interno di 192.168.1.100. Se un dispositivo da Internet desidera comunicare con esso, non sar\u00e0 in grado di farlo utilizzando l'indirizzo interno di destinazione, ma dovr\u00e0 utilizzare l'indirizzo esterno del server 200.124.22.3. Se il router \u00e8 configurato con NAT statico, tutto il traffico indirizzato a 200.124.22.3 viene automaticamente inoltrato a 192.168.1.100. In questo modo si garantisce l'accesso esterno ai dispositivi della rete locale, in questo caso al server web dell'azienda, che pu\u00f2 essere necessario in determinati casi. <\/p>\n<p>Esaminiamo il NAT dinamico. \u00c8 molto simile a quello statico, ma non assegna indirizzi esterni permanenti a ciascun dispositivo locale. Ad esempio, abbiamo 3 dispositivi locali e solo 2 indirizzi esterni. Se il secondo dispositivo desidera accedere a Internet, gli verr\u00e0 assegnato il primo indirizzo IP disponibile. Se successivamente un server web desidera accedere a Internet, il router gli assegner\u00e0 il secondo indirizzo esterno disponibile. Se dopo questo il primo dispositivo desidera accedere a Internet, non ci sar\u00e0 un indirizzo IP disponibile per lui, e il router scarter\u00e0 il suo pacchetto. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0d79a84392f1b4822e5883777d307f20.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPossiamo avere cento dispositivi con indirizzi IP interni, e ciascuno di questi dispositivi pu\u00f2 accedere a Internet. Ma poich\u00e9 non abbiamo una destinazione statica per gli indirizzi esterni, al massimo 2 dispositivi contemporaneamente possono uscire su Internet, poich\u00e9 abbiamo solo due indirizzi esterni assegnabili dinamicamente. <\/p>\n<p>Nei dispositivi Cisco \u00e8 previsto un tempo di conversione degli indirizzi, impostato di default a 24 ore. Questo pu\u00f2 essere modificato a 1, 2, 3, 10 minuti, o a qualsiasi altro tempo desiderato. Al termine di questo periodo, gli indirizzi esterni vengono rilasciati e restituiti automaticamente al pool di indirizzi. Se in quel momento il primo dispositivo desidera connettersi a Internet e un qualsiasi indirizzo esterno risulta disponibile, lo otterr\u00e0. Il router contiene una tabella NAT, che si aggiorna dinamicamente, e finch\u00e9 il tempo di conversione non \u00e8 scaduto, l'indirizzo assegnato rimane associato al dispositivo. In altre parole, il NAT dinamico funziona secondo il principio: \"chi arriva per primo, viene servito\". <\/p>\n<p>Consideriamo che cos'\u00e8 il NAT sovraccarico, o PAT. Questo \u00e8 il tipo di NAT pi\u00f9 comune. Nella tua rete domestica possono esserci molti dispositivi \u2013 PC, smartphone, laptop, tablet \u2013 e tutti si collegano a un router che ha un unico indirizzo IP esterno. Ebbene, il PAT consente a pi\u00f9 dispositivi con indirizzi IP interni di accedere contemporaneamente a Internet con un unico indirizzo IP esterno. Questo \u00e8 possibile perch\u00e9 ogni indirizzo IP privato utilizza un numero di porta specifico durante la sessione di comunicazione. <br \/>\nSupponiamo di avere un indirizzo pubblico 200.124.22.1 e diversi dispositivi locali. Bene, quando accedono a Internet, tutti questi host riceveranno lo stesso indirizzo 200.124.22.1. L'unica cosa che li distingue l'uno dall'altro \u00e8 il numero di porta. <br \/>\nSe ricordi la discussione sul livello di trasporto, sai che il livello di trasporto contiene numeri di porta, con il numero di porta sorgente che \u00e8 un numero casuale. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/925a623821633f1159c6aaac50f4a97f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSupponiamo che nella rete esterna ci sia un host con l'indirizzo IP 200.124.22.10, connesso a Internet. Se il computer 192.168.1.11 desidera contattare il computer 200.124.22.10, generer\u00e0 una porta sorgente casuale 51772. La porta di destinazione del computer nella rete esterna sar\u00e0 80. <\/p>\n<p>Quando il router riceve un pacchetto dal computer locale destinato alla rete esterna, traduce l'indirizzo locale Inside Local nell'indirizzo Inside Global 200.124.22.1 e assegna il numero di porta 23556. Il pacchetto raggiunger\u00e0 il computer 200.124.22.10, il quale dovr\u00e0 rispondere secondo la procedura di handshake, dove la destinazione sar\u00e0 l'indirizzo 200.124.22.1 e la porta 23556. <\/p>\n<p>Il router ha una tabella di traduzione NAT e, pertanto, quando riceve un pacchetto da un computer esterno, determina l'indirizzo Inside Local corrispondente all'indirizzo Inside Global come 192.168.1.11:51772 e inoltra il pacchetto. Dopo di ci\u00f2, la connessione tra i due computer pu\u00f2 essere considerata stabilita. <br \/>\nNel frattempo, puoi avere centinaia di dispositivi che utilizzano lo stesso indirizzo 200.124.22.1 per comunicare, ma con numeri di porta diversi, grazie ai quali possono tutti accedere a Internet contemporaneamente. Ecco perch\u00e9 il PAT \u00e8 un metodo di traduzione cos\u00ec popolare.<\/p>\n<p>Esaminiamo la configurazione del NAT statico. Per qualsiasi rete, \u00e8 prima necessario definire le interfacce di ingresso e di uscita. Nello schema \u00e8 mostrato il router attraverso il quale viene trasferito il traffico dalla porta G0\/0 alla porta G0\/1, ovvero dalla rete interna alla rete esterna. Pertanto, abbiamo un'interfaccia di ingresso 192.168.1.1 e un'interfaccia di uscita 200.124.22.1. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d87aaf1b23645fc51784f49654eb85e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer configurare il NAT, andiamo all'interfaccia G0\/0 e impostiamo i parametri ip address 192.168.1.1 255.255.255.0 e indichiamo che questa interfaccia \u00e8 quella di ingresso, utilizzando il comando ip nat inside. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/f1389dae6c9a8bab133cab0dd02b3510.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAllo stesso modo configuriamo il NAT sull'interfaccia di uscita G0\/1, specificando ip address 200.124.22.1, la subnet mask 255.255.255.0 e ip nat outside. Ricorda che la trasformazione del NAT dinamico avviene sempre dall'interfaccia di ingresso a quella di uscita, da inside a outside. Naturalmente, per il NAT dinamico, la risposta arriva all'interfaccia di ingresso attraverso quella di uscita, ma quando si inizia il traffico, si attiva precisamente la direzione in-out. Nel caso del NAT statico, l'inizio del traffico pu\u00f2 avvenire in qualsiasi direzione: in-out o out-in. <\/p>\n<p>Successivamente, dobbiamo creare una tabella di NAT statico, in cui a ciascun indirizzo locale corrisponde un indirizzo globale separato. Nel nostro caso ci sono 3 dispositivi, quindi la tabella consister\u00e0 in 3 record, in cui \u00e8 indicato l'indirizzo IP Inside Local della sorgente che viene convertito nell'indirizzo Inside Global: ip nat inside static 192.168.1.10 200.124.22.1. <br \/>\nPertanto, nel NAT statico si definisce manualmente la conversione per ciascun indirizzo dell'host locale. Ora passer\u00f2 a Packet Tracer e realizzer\u00f2 le impostazioni sopra descritte. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aecdf044cb8b82154e984446cdbcd477.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn cima abbiamo il server 192.168.1.100, sotto si trova il computer 192.168.1.10 e in fondo c'\u00e8 il computer 192.168.1.11. La porta G0\/0 del router Router0 ha l'indirizzo IP 192.168.1.1, mentre la porta G0\/1 ha 200.124.22.1. Nel 'cloud', che rappresenta internet, ho collocato il Router1, a cui ho assegnato l'indirizzo IP 200.124.22.10.<\/p>\n<p>Accedo alle impostazioni del Router1 e digito il comando debug ip icmp. Ora, non appena il ping raggiunge questo dispositivo, nella finestra delle impostazioni appare un messaggio di debug che mostra di che tipo di pacchetto si tratta. <br \/>\nIniziamo a configurare il router Router0. Passo alla modalit\u00e0 di configurazione globale e richiamo l'interfaccia G0\/0. Poi inserisco il comando ip nat inside, successivamente mi sposto all'interfaccia g0\/1 e inserisco il comando ip nat outside. Cos\u00ec ho assegnato le interfacce di ingresso e uscita del router. Ora devo configurare manualmente gli indirizzi IP, ovvero trasferire nelle impostazioni le righe della tabella fornita in precedenza: <\/p>\n<p>Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nIp nat inside source static 192.168.1.11 200.124.22.2<br \/>\nIp nat inside source static 192.168.1.100 200.124.22.3 <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/bfdf965dadab11e562685d9be358a1a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOra far\u00f2 un ping al Router1 da ciascuno dei nostri dispositivi e vedr\u00f2 quali indirizzi IP mostrer\u00e0 il ping ricevuto. Per farlo, posiziono la finestra CLI del router R1 nella parte destra dello schermo, in modo da vedere i messaggi di debug. Ora mi sposto nel terminale della riga di comando PC0 e pinguo l'indirizzo 200.124.22.10. Dopodich\u00e9 appare un messaggio nella finestra che indica che il ping \u00e8 stato ricevuto dall'indirizzo IP 200.124.22.1. Questo significa che l'indirizzo IP del computer locale 192.168.1.10 \u00e8 stato convertito nell'indirizzo globale 200.124.22.1.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/64f2d89214b4e49d29f5b131630555ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nFaccio lo stesso con il successivo computer locale e vedo che il suo indirizzo \u00e8 stato convertito in 200.124.22.2. Poi invio un ping dal server e vedo l'indirizzo 200.124.22.3.<br \/>\nQuindi, quando il traffico di un dispositivo della rete locale raggiunge il router configurato con NAT statico, il router, secondo la tabella, converte l'indirizzo IP locale in uno globale e invia il traffico nella rete esterna. Per controllare la tabella NAT, inserisco il comando show ip nat translations.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e7eab03a79633d7d99890584a705ad39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOra possiamo rivedere tutte le traduzioni effettuate dal router. Nella prima colonna Inside Global si trova l\u2019indirizzo del dispositivo prima della traduzione, ossia l\u2019indirizzo con cui il dispositivo \u00e8 visibile dalla rete esterna, seguito dall\u2019indirizzo Inside Local, che \u00e8 l\u2019indirizzo del dispositivo nella rete locale. La terza colonna mostra l\u2019Outside Local, mentre la quarta mostra l\u2019indirizzo Outside Global, e entrambi questi indirizzi sono identici, poich\u00e9 non subiamo alcuna traduzione dell\u2019indirizzo IP di destinazione. Come potete vedere, dopo alcuni secondi la tabella si \u00e8 svuotata, poich\u00e9 in Packet Tracer \u00e8 impostato un breve timeout di ping. <\/p>\n<p>Posso effettuare un ping dal router R1 al server all'indirizzo 200.124.22.3, e se torniamo alle impostazioni del router, possiamo vedere che la tabella si \u00e8 nuovamente riempita con quattro righe di ping con l'indirizzo di destinazione tradotto 192.168.1.100.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/63aadbc9f15afb27d708e6fe1d87908c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCome ho gi\u00e0 detto, anche se si verifica un timeout della traduzione, quando si avvia il traffico da una fonte esterna, il meccanismo NAT si attiva automaticamente. Questo succede solo quando si utilizza NAT statico. <\/p>\n<p>Ora vediamo come funziona il NAT dinamico. Nel nostro esempio ci sono 2 indirizzi pubblici per tre dispositivi nella rete locale, ma potrebbero esserci decine e centinaia di tali host privati. In questo modo, solo 2 dispositivi possono uscire su Internet contemporaneamente. Esaminiamo quali altre differenze ci sono tra NAT statico e dinamico.<\/p>\n<p>Come nel caso precedente, prima dobbiamo definire le interfacce di ingresso e uscita del router. Successivamente, creiamo una sorta di lista di accesso, ma non si tratta dell'ACL di cui abbiamo parlato nella lezione precedente. Questa lista di accesso viene utilizzata per identificare il traffico che desideriamo tradurre. Qui appare un nuovo termine: 'interesting traffic', ovvero 'traffico interessante'. Questo \u00e8 il traffico di vostro interesse per qualche motivo, e quando questo traffico corrisponde alle condizioni della lista di accesso, viene soggetto al NAT e tradotto. Questo termine \u00e8 applicabile al traffico in molti casi, ad esempio nel caso delle VPN, dove il traffico che si intende far passare attraverso il tunnel VPN \u00e8 definito 'interessante'. <\/p>\n<p>Dobbiamo creare un ACL che identifica il traffico interessante, nel nostro caso si tratta del traffico dell'intera rete 192.168.1.0, insieme alla maschera inversa 0.0.0.255. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/243fdeb9693c2e7eee9122e6f2436ff6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSuccessivamente dobbiamo creare un pool NAT, per il quale utilizziamo il comando ip nat pool  e indichiamo il pool di indirizzi IP 200.124.22.1 200.124.22.2. Questo significa che forniamo solo due indirizzi IP esterni. In seguito, nel comando viene utilizzata la parola chiave netmask e viene inserita la maschera di rete 255.255.255.252. L'ultimo ottetto della maschera \u00e8 uguale a (255 - numero di indirizzi nel pool - 1), quindi se nel pool ci sono 254 indirizzi, la maschera di rete sar\u00e0 255.255.255.0. Questo \u00e8 un parametro molto importante, quindi quando configuri il NAT dinamico fai attenzione a inserire il valore corretto della netmask. <\/p>\n<p>Successivamente utilizziamo il comando che avvia il meccanismo NAT: ip nat inside source list 1 pool NWKING, dove NWKING \u00e8 il nome del pool e list 1 indica la lista di accesso ACL numero 1. Ricorda: affinch\u00e9 questo comando funzioni, \u00e8 necessario prima creare un pool di indirizzi dinamici e una lista di accesso. <\/p>\n<p>Quindi, nelle nostre condizioni, il primo dispositivo che desidera connettersi a Internet pu\u00f2 farlo, anche il secondo dispositivo, mentre il terzo dovr\u00e0 aspettare che uno degli indirizzi del pool si liberi. La configurazione del NAT dinamico consiste in 4 fasi: definire l'interfaccia di ingresso e di uscita, definire il traffico 'interessante', creare il pool NAT e infine la configurazione. <br \/>\nOra passeremo a Packet Tracer e proveremo a configurare il NAT dinamico. Prima di tutto dobbiamo eliminare le configurazioni NAT statiche, per fare ci\u00f2 inseriamo i comandi uno dopo l'altro:<\/p>\n<p>no Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nno Ip nat inside source static 192.168.1.11 200.124.22.2<br \/>\nno Ip nat inside source static 192.168.1.100 200.124.22.3. <\/p>\n<p>Successivamente creo la lista di accesso List 1 per l'intera rete con il comando access-list 1 permit 192.168.1.0 0.0.0.255 e formo il pool NAT utilizzando il comando ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. In questo comando ho indicato il nome del pool, gli indirizzi che ne fanno parte e la maschera di rete.<\/p>\n<p>Poi indico se si tratta di NAT interno o esterno e la fonte da cui il NAT deve attingere le informazioni. In questo caso, si tratta dell'elenco, utilizzando il comando ip nat inside source list 1. Dopo di che, il sistema mi chieder\u00e0 se \u00e8 necessario un intero pool o un'interfaccia specifica. Scelgo il pool perch\u00e9 abbiamo pi\u00f9 di un indirizzo esterno. Se si sceglie l'interfaccia, sar\u00e0 necessario specificare la porta con un determinato indirizzo IP. La comando finale sar\u00e0: ip nat inside source list 1 pool NWKING. Attualmente, questo pool \u00e8 composto da due indirizzi 200.124.22.1 e 200.124.22.2, ma puoi tranquillamente modificarli o aggiungere nuovi indirizzi, non legati a una particolare interfaccia. <\/p>\n<p>Devi assicurarti che la tua tabella di routing sia aggiornata in modo che uno qualsiasi di questi indirizzi IP nel pool venga diretto a questo dispositivo, altrimenti non riceverai il traffico di ritorno. Per verificare che le impostazioni funzionino, ripeteremo la procedura di ping del router nel cloud che avevamo svolto per il NAT statico. Aprir\u00f2 la finestra del router Router 1 per visualizzare i messaggi in modalit\u00e0 di debug e lo pingher\u00f2 da ciascuno dei 3 dispositivi.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/b768b7208a21f1eefe8893394f6e538b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPossiamo vedere che tutti gli indirizzi sorgente da cui arrivano i pacchetti ping corrispondono alle impostazioni. Tuttavia, il ping dal computer PC0 non riesce perch\u00e9 gli manca un indirizzo esterno libero. Accedendo alle impostazioni di Router 1, si pu\u00f2 vedere che attualmente vengono utilizzati gli indirizzi del pool 200.124.22.1 e 200.124.22.2. Ora disabiliter\u00f2 la traduzione e vedrete come le righe scompaiono una dopo l'altra. Ripeto il ping dal computer PC0 e, come potete vedere, ora tutto funziona, perch\u00e9 \u00e8 riuscito a ottenere l'indirizzo esterno liberato 200.124.22.1. <\/p>\n<p>Come si pu\u00f2 cancellare la tabella NAT e annullare la trasformazione degli indirizzi impostata? Accediamo alle impostazioni del router Router0 e digitiamo il comando clear ip nat translation * con l'asterisco alla fine della riga. Se ora controlliamo lo stato della trasformazione con il comando show ip nat translation, il sistema ci dar\u00e0 una riga vuota. <\/p>\n<p>Per visualizzare le statistiche NAT si utilizza il comando show ip nat statistics. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/edf20f51bdabbe9d7a62c538c1155470.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuesto \u00e8 un comando molto utile che ti permette di scoprire il numero totale delle traduzioni NAT\/PAT dinamiche, statiche e avanzate. Vedi che \u00e8 uguale a 0 perch\u00e9 abbiamo cancellato i dati di traduzione con il comando precedente. Qui vengono visualizzati le interfacce di ingresso e uscita, il numero di hit e miss delle traduzioni riuscite e non riuscite (il numero dei miss \u00e8 legato all'assenza di un indirizzo esterno libero per l'host interno), il nome della lista di accesso e del pool. <\/p>\n<p>Ora passeremo al tipo di traduzione degli indirizzi IP pi\u00f9 popolare: NAT avanzato, o PAT. Per configurare il PAT, \u00e8 necessario seguire gli stessi passaggi utilizzati per configurare il NAT dinamico: definire le interfacce di ingresso e uscita del router, identificare il traffico \"interessante\", creare un pool NAT e configurare il PAT. Possiamo creare lo stesso pool di pi\u00f9 indirizzi come nel caso precedente, ma non \u00e8 necessario, perch\u00e9 in PAT viene sempre utilizzato lo stesso indirizzo esterno. La differenza tra la configurazione del NAT dinamico e del PAT consiste solo nella parola chiave overload, che termina l'ultimo comando di configurazione. Una volta inserita questa parola, il NAT dinamico si trasforma automaticamente in PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d372483678c9f08c33caf1eb9c8046a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInoltre, utilizzi solo un indirizzo nel pool NWKING, ad esempio, 200.124.22.1, ma lo specifichi due volte come indirizzo esterno iniziale e finale con una maschera di rete 255.255.255.0. Puoi semplificare utilizzando invece la riga ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 il parametro source interface e un indirizzo fisso 200.124.22.1 per l\u2019interfaccia G0\/1. In questo caso, tutti gli indirizzi locali che escono su Internet verranno tradotti in questo IP. <\/p>\n<p>Nel pool pu\u00f2 essere utilizzato anche qualsiasi altro indirizzo IP, non necessariamente corrispondente a un'interfaccia fisica specifica. Tuttavia, in questo caso devi assicurarti che tutti i router nella rete possano instradare il traffico di risposta al dispositivo scelto. Uno svantaggio del NAT \u00e8 che non pu\u00f2 essere utilizzato per l'instradamento end-to-end, poich\u00e9 finch\u00e9 il pacchetto di risposta si rende al dispositivo locale, il suo indirizzo IP NAT dinamico potrebbe cambiare. Cio\u00e8, devi essere certo che l'indirizzo IP scelto rimanga disponibile durante tutta la sessione di comunicazione. <\/p>\n<p>Esaminiamo questo tramite Packet Tracer. Prima di tutto, devo rimuovere il NAT dinamico con il comando no Ip nat inside source list 1 NWKING e rimuovere il pool NAT usando il comando no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. <\/p>\n<p>Poi devo creare un pool PAT con il comando Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 255.255.255.255. Questa volta utilizzo un indirizzo IP che non appartiene a un dispositivo fisico, perch\u00e9 il dispositivo fisico ha l'indirizzo 200.124.22.1, e voglio usare 200.124.22.2. Nel nostro caso funziona poich\u00e9 abbiamo una rete locale.<\/p>\n<p>Successivamente configuro il PAT con il comando Ip nat inside source list 1 pool NWKING overload. Dopo aver inserito questo comando si attiva la traduzione degli indirizzi PAT. Per verificare la correttezza della configurazione, vado ai nostri dispositivi, al server e a due computer, e faccio ping dal computer PC0 a Router1 all'indirizzo 200.124.22.10. Nella finestra delle impostazioni del router si vedono le righe di debug che mostrano che la sorgente del ping, come ci aspettavamo, \u00e8 l'indirizzo IP 200.124.22.2. Dallo stesso indirizzo arriva il ping inviato dal computer PC1 e dal server Server0. <\/p>\n<p>Vediamo cosa succede nella tabella di traduzione del router Router0. Potete vedere che tutte le traduzioni hanno avuto successo, a ciascun dispositivo \u00e8 stato assegnato il proprio porto, e tutti gli indirizzi locali sono collegati a Router1 tramite l'indirizzo IP del pool 200.124.22.2. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aa051ee41e877926d9b0313af7c75355.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUso il comando show ip nat statistics per visualizzare le statistiche del PAT. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT\" src=\"\/wp-content\/uploads\/2019\/09\/db763aa0c579d1c0d0759b6081b00847.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVediamo che il numero totale di traduzioni, o traduzioni di indirizzi, \u00e8 12, vediamo le caratteristiche del pool e ulteriori informazioni. <\/p>\n<p>Ora far\u00f2 un'altra cosa: inserisco il comando Ip nat inside source list 1 interface gigabit Ethernet g0\/1 overload. Se dopo questo faccio pingare il router dal computer PC0, si vede che il pacchetto \u00e8 arrivato dall'indirizzo 200.124.22.1, cio\u00e8 dall'interfaccia fisica! Questo \u00e8 un modo pi\u00f9 semplice: se non vuoi creare un pool, che accade pi\u00f9 frequentemente con i router domestici, puoi usare l'indirizzo IP dell'interfaccia fisica del router come indirizzo NAT esterno. Questo \u00e8 come avviene pi\u00f9 spesso la traduzione dell'indirizzo del tuo host privato per la rete pubblica. <br \/>\nOggi abbiamo studiato un argomento molto importante, quindi \u00e8 necessario esercitarsi in esso. Utilizza Packet Tracer per testare le tue conoscenze teoriche nella risoluzione di compiti pratici relativi alla configurazione di NAT e PAT. Siamo giunti alla fine dello studio dell'argomento ICND1 \u2014 il primo esame del corso CCNA, quindi \u00e8 probabile che la prossima lezione video sia dedicata a una sintesi. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"l5wuJFoeVDQ\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/l5wuJFoeVDQ\/hqdefault.jpg\" alt=\"Guarda il video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nGrazie per rimanere con noi. Ti piacciono i nostri articoli? Vuoi vedere pi\u00f9 contenuti interessanti? Supportaci effettuando un ordine o raccomandandoci ai tuoi amici, <b>Sconto del 30% per gli utenti di Habra su un'analoga unica di server entry-level, che abbiamo ideato per te:<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Tutta la verit\u00e0 sui VPS (KVM) E5-2650 v4 (6 Core) 10GB DDR4 240GB SSD 1Gbps a partire da $20 oppure come dividere un server in modo corretto?<\/a><\/noindex> (sono disponibili opzioni con RAID1 e RAID10, fino a 24 core e fino a 40GB DDR4).<\/p>\n<p><b>Dell R730xd a met\u00e0 prezzo?<\/b> Solo da noi <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB a partire da $199<\/a><\/noindex> nei Paesi Bassi! <b>Dell R420 \u2014 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB \u2014 a partire da $99!<\/b><\/b> Leggi di <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Come costruire un'infrastruttura di livello enterprise utilizzando server Dell R730xd E5-2650 v4 del valore di 9000 euro a pochi spiccioli?<\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/465789\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37723","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Formazione Cisco 200-125 CCNA v3.0. Giorno 29. PAT e NAT | ProHoster","description":"Oggi studieremo il PAT (Port Address Translation), la tecnologia di traduzione degli indirizzi IP utilizzando le porte, e il NAT (Network Address Translation), la tecnologia di trasformazione degli indirizzi IP dei pacchetti in transito.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster","og:description":"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:19:20+00:00","article:modified_time":"2019-10-31T19:19:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37723","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:02:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:22:28","updated":"2026-01-23 19:02:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37723"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/28314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}