Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ယနေ့ကျလန်ုပ်တို့သည် PAT (Port Address Translation)၊ ports မျာသကိုအသုံသပဌုပဌီသ IP လိပ်စာမျာသကိုဘာသာပဌန်ဆိုခဌင်သနည်သပညာနဟင့် NAT (Network Address Translation)၊ transit packets မျာသ၏ IP လိပ်စာမျာသကိုဘာသာပဌန်ခဌင်သနည်သပညာကိုလေ့လာပါမည်။ PAT သည် NAT ၏ အထူသကိစ္စရပ်ဖဌစ်သည်။ ကျလန်ုပ်တို့သည် ခေါင်သစဉ်သုံသခုကို အကျုံသဝင်သည်-

— ပုဂ္ဂလိက သို့မဟုတ် အတလင်သပိုင်သ (အင်ထရာနက်၊ ဒေသဆိုင်ရာ) IP လိပ်စာမျာသနဟင့် အမျာသသူငဟာ သို့မဟုတ် ပဌင်ပ IP လိပ်စာမျာသ။
- NAT နဟင့် PAT;
- NAT/PAT ဖလဲ့စည်သမဟုပုံစံ။

အတလင်သပိုင်သ သီသသန့် IP လိပ်စာမျာသဖဌင့် စတင်ကဌပါစို့။ ၎င်သတို့ကို A၊ B နဟင့် C ဟူ၍ အတန်သသုံသမျိုသ ခလဲခဌာသထာသကဌောင်သ ကျလန်ုပ်တို့သိပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

အတလင်သပိုင်သအတန်သအစာသ A လိပ်စာမျာသသည် 10.0.0.0 မဟ 10.255.255.255 မဟ ဆယ်ဂဏန်သအကလာအဝေသကို သိမ်သပိုက်ထာသပဌီသ ပဌင်ပလိပ်စာမျာသသည် အပိုင်သအခဌာသ 1.0.0.0 မဟ 9 နဟင့် 255.255.255 မဟ 11.0.0.0 အထိ အပိုင်သအခဌာသကို သိမ်သပိုက်ထာသသည်။

အတလင်သအတန်သ B လိပ်စာမျာသသည် 172.16.0.0 မဟ 172.31.255.255 အပိုင်သအခဌာသကို သိမ်သပိုက်ထာသပဌီသ ပဌင်ပလိပ်စာမျာသသည် 128.0.0.0 မဟ 172.15.255.255 နဟင့် 172.32.0.0 မဟ 191.255.255.255.

အတလင်သအတန်သ C လိပ်စာမျာသသည် 192.168.0.0 မဟ 192.168.255.255 အပိုင်သအခဌာသကို သိမ်သပိုက်ထာသပဌီသ ပဌင်ပလိပ်စာမျာသသည် 192.0.0 မဟ 192.167.255.255 နဟင့် 192.169.0.0 မဟ 223.255.255.255 အကဌာသ

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

Class A လိပ်စာမျာသသည် /8၊ Class B သည် /12 ဖဌစ်ပဌီသ Class C မဟာ /16 ဖဌစ်သည်။ ထို့ကဌောင့် မတူညီသော အတန်သမျာသ၏ ပဌင်ပနဟင့် အတလင်သပိုင်သ IP လိပ်စာမျာသသည် မတူညီသော အပိုင်သအခဌာသမျာသကို သိမ်သပိုက်ထာသသည်။

ပုဂ္ဂလိကနဟင့် အမျာသသူငဟာ IP လိပ်စာမျာသအကဌာသ ကလာခဌာသချက်မဟာ အဘယ်အရာကို ကျလန်ုပ်တို့ အကဌိမ်ကဌိမ် ဆလေသနလေသခဲ့ပဌီသဖဌစ်သည်။ ယေဘူယျအာသဖဌင့်၊ ကျလန်ုပ်တို့တလင် Router နဟင့် Internal IP လိပ်စာမျာသ အုပ်စုတစ်ခုရဟိလျဟင် ၎င်သတို့သည် အင်တာနက်ကို ဝင်ရောက်ရန် ကဌိုသစာသသောအခါ၊ Router သည် ၎င်သတို့အာသ ပဌင်ပ IP လိပ်စာမျာသသို့ ပဌောင်သလဲပေသပါသည်။ အတလင်သလိပ်စာမျာသကို အင်တာနက်ပေါ်တလင်မဟုတ်ဘဲ ဒေသတလင်သကလန်ရက်မျာသတလင် သီသသန့်အသုံသပဌုပါသည်။

command line ကိုအသုံသပဌု၍ ကျလန်ုပ်၏ကလန်ပျူတာ၏ network parameters မျာသကိုကဌည့်ရဟုပါက၊ ကျလန်ုပ်၏ internal LAN IP address 192.168.1.103 ကိုတလေ့ရပါမည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

သင်၏ အမျာသသူငဟာ IP လိပ်စာကို သိရဟိနိုင်ရန် "ကျလန်ုပ်၏ IP ဆိုသည်မဟာ ဘာလဲ" ကဲ့သို့သော အင်တာနက်ဝန်ဆောင်မဟုကို သင်အသုံသပဌုနိုင်ပါသည်။ သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ ကလန်ပျူတာ 78.100.196.163 ၏ ပဌင်ပလိပ်စာသည် ၎င်သ၏ အတလင်သလိပ်စာနဟင့် ကလဲပဌာသသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

အခဌေအနေတိုင်သတလင်၊ ကျလန်ုပ်၏ကလန်ပျူတာသည် ၎င်သ၏ပဌင်ပ IP လိပ်စာဖဌင့် အင်တာနက်ပေါ်တလင် တိကျစလာမဌင်နိုင်သည်။ ထို့ကဌောင့် ကျလန်ုပ်၏ကလန်ပျူတာ၏ အတလင်သလိပ်စာမဟာ 192.168.1.103 ဖဌစ်ပဌီသ ပဌင်ပလိပ်စာမဟာ 78.100.196.163 ဖဌစ်သည်။ အတလင်သလိပ်စာကို ပဌည်တလင်သဆက်သလယ်ရေသအတလက်သာအသုံသပဌုသည်၊ ၎င်သနဟင့်အင်တာနက်ကိုသင်ဝင်ရောက်ခလင့်မရပါ၊ ၎င်သအတလက်သင်သည် အမျာသသူငဟာ IP လိပ်စာတစ်ခုလိုအပ်ပါသည်။ ဗီဒီယို ကျူတိုရီရယ်နေ့ 3 ကို ပဌန်လည်သုံသသပ်ခဌင်သဖဌင့် ပုဂ္ဂလိကနဟင့် အမျာသသူငဟာ လိပ်စာမျာသကို အဘယ်ကဌောင့် ပိုင်သခဌာသထာသသည်ကို သင် မဟတ်မိနိုင်သည်။

NAT ဆိုတာ ဘာလဲ ကဌည့်လိုက်ရအောင်။ NAT အမျိုသအစာသသုံသမျိုသရဟိသည်- အငဌိမ်၊ ဒိုင်နမစ်နဟင့် "ဝလလန်သည်" NAT သို့မဟုတ် PAT။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

Cisco တလင် NAT ကိုဖော်ပဌသည့် ဝေါဟာရ 4 ခုရဟိသည်။ ကျလန်တော်ပဌောခဲ့သည့်အတိုင်သ NAT သည် အတလင်သလိပ်စာမျာသကို ပဌင်ပလိပ်စာမျာသသို့ ပဌောင်သပေသသည့် ယန္တရာသတစ်ခုဖဌစ်သည်။ အင်တာနက်နဟင့် ချိတ်ဆက်ထာသသည့် စက်ပစ္စည်သတစ်ခုသည် ဒေသတလင်သ ကလန်ရက်ရဟိ အခဌာသစက်ပစ္စည်သတစ်ခုမဟ ပက်ကေ့ခ်ျတစ်ခုကို လက်ခံရရဟိပါက၊ အတလင်သလိပ်စာဖော်မတ်သည် ကမ္ဘာလုံသဆိုင်ရာ အင်တာနက်ပေါ်တလင် အသုံသပဌုသည့် လိပ်စာဖော်မတ်မျာသနဟင့် မကိုက်ညီသောကဌောင့် ကပက်ကတ်ကို ရိုသရဟင်သစလာ ဖယ်ပစ်မည်ဖဌစ်သည်။ ထို့ကဌောင့်၊ စက်ပစ္စည်သသည် အင်တာနက်အသုံသပဌုရန်အတလက် အမျာသသူငဟာ IP လိပ်စာကို ရယူရပါမည်။
ထို့ကဌောင့် ပထမအသုံသအနဟုန်သမဟာ Inside Local ဖဌစ်ပဌီသ၊ အဓိပ္ပါယ်မဟာ internal local network ရဟိ host ၏ IP လိပ်စာဖဌစ်သည်။ ရိုသရဟင်သသောအာသဖဌင့်၊ ကသည်မဟာ အမျိုသအစာသ 192.168.1.10 ၏ အဓိကအရင်သအမဌစ်လိပ်စာဖဌစ်သည်။ ဒုတိယအသုံသအနဟုန်သ၊ Inside Global၊ သည် ပဌင်ပကလန်ရက်တလင် မဌင်နိုင်သည့် ဒေသဆိုင်ရာ လက်ခံဆောင်ရလက်ပေသသူ၏ IP လိပ်စာဖဌစ်သည်။ ကျလန်ုပ်တို့၏ကိစ္စတလင်၊ ၎င်သသည် router 200.124.22.10 ၏ပဌင်ပ port ၏ IP လိပ်စာဖဌစ်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

Inside Local သည် သီသသန့် IP လိပ်စာဖဌစ်ပဌီသ Inside Global သည် အမျာသသူငဟာ IP လိပ်စာဖဌစ်ကဌောင်သ ကျလန်ုပ်တို့ပဌောနိုင်ပါသည်။ Inside ဟူသောအသုံသအနဟုန်သသည် အသလာသအလာ၏ရင်သမဌစ်ကို ရည်ညလဟန်သပဌီသ Outside သည် လမ်သကဌောင်သ၏ ညသတည်ရာကို ရည်ညလဟန်သကဌောင်သ သတိရပါ။ Outside Local သည် ပဌင်ပကလန်ရက်ရဟိ host ၏ IP လိပ်စာဖဌစ်ပဌီသ ၎င်သကို internal network တလင်မဌင်နိုင်သည်။ ရိုသရိုသရဟင်သရဟင်သပဌောရလျဟင်၊ ကသည်မဟာ လက်ခံသူ၏လိပ်စာဖဌစ်ပဌီသ အတလင်သကလန်ရက်မဟ မဌင်ရသောလိပ်စာဖဌစ်သည်။ ထိုသို့သော လိပ်စာ၏ ဥပမာတစ်ခုသည် အင်တာနက်ပေါ်တလင်ရဟိသော စက်တစ်ခု၏ IP လိပ်စာ 200.124.22.100 ဖဌစ်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

Outside Global သည် ပဌင်ပကလန်ရက်တလင် မဌင်ရသည့်အတိုင်သ လက်ခံဆောင်ရလက်ပေသသူ၏ IP လိပ်စာဖဌစ်သည်။ အခဌေအနေအမျာသစုတလင်၊ ပဌင်ပပဌည်တလင်သနဟင့် ပဌင်ပကမ္ဘာလုံသဆိုင်ရာလိပ်စာမျာသသည် ဘာသာပဌန်ပဌီသနောက်တလင်ပင် ဘာသာပဌန်ဆိုထာသသည့်တိုင် IP လိပ်စာကို ဘာသာပဌန်ခဌင်သမပဌုမီကပင် မူရင်သအတိုင်သ မဌင်နိုင်သောကဌောင့်ဖဌစ်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

static NAT ဆိုတာ ဘာလဲ ကဌည့်ရအောင်။ Static NAT ဆိုသည်မဟာ အတလင်သပိုင်သ IP လိပ်စာမျာသကို ပဌင်ပတစ်ခုသို့ ဘာသာပဌန်ဆိုခဌင်သ သို့မဟုတ် တစ်ညသမဟတစ်ညသ ဘာသာပဌန်ဆိုခဌင်သ ဖဌစ်သည်။ စက်မျာသသည် အင်တာနက်သို့ လမ်သကဌောင်သမျာသ ပေသပို့သည့်အခါ ၎င်သတို့၏ Inside Local လိပ်စာမျာသကို Inside Global လိပ်စာမျာသသို့ ဘာသာပဌန်ဆိုပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ကျလန်ုပ်တို့၏ဒေသခံကလန်ရက်တလင် စက် 3 လုံသရဟိပဌီသ ၎င်သတို့သည် အလန်လိုင်သတက်သည့်အခါ ၎င်သတို့တစ်ခုစီသည် ၎င်သ၏ကိုယ်ပိုင် Inside Global လိပ်စာကို ရရဟိမည်ဖဌစ်သည်။ ကလိပ်စာမျာသကို ယာဉ်ကဌောအသလာသအလာရင်သမဌစ်မျာသတလင် ကိန်သသေသတ်မဟတ်ထာသသည်။ တစ်ညသမဟ တစ်ညသ နိယာမ ဆိုသည်မဟာ ဒေသတလင်သ ကလန်ရက်တလင် စက် 100 ရဟိပါက ၎င်သတို့သည် ပဌင်ပလိပ်စာ 100 ကို လက်ခံရရဟိကဌောင်သ ဆိုလိုပါသည်။

NAT သည် အမျာသသူငဟာ IP လိပ်စာမျာသ မရဟိတော့သည့် အင်တာနက်ကို သိမ်သဆည်သရန် မလေသဖလာသလာခဲ့သည်။ NAT ၏ကျေသဇူသကဌောင့်၊ ကုမ္ပဏီအမျာသအပဌာသနဟင့် ကလန်ရက်မျာသစလာသည် အင်တာနက်အသုံသပဌုသည့်အခါ စက်မျာသ၏ ဒေသန္တရလိပ်စာမျာသကို ပဌောင်သလဲပေသသည့် ဘုံပဌင်ပ IP လိပ်စာတစ်ခုရဟိနိုင်သည်။ ကအခဌေအနေတလင် static NAT တလင် လိပ်စာအရေအတလက်ကို သိမ်သဆည်သခဌင်သမရဟိဟု သင်ပဌောနိုင်သည်၊ အဘယ်ကဌောင့်ဆိုသော် ပဌည်တလင်သကလန်ပျူတာအလုံသတစ်ရာသည် ပဌင်ပလိပ်စာတစ်ရာကို သတ်မဟတ်ပေသထာသသောကဌောင့် သင်သည် လုံသဝမဟန်ကန်ပါလိမ့်မည်။ သို့သော်၊ static NAT တလင် အာသသာချက်မျာသစလာ ရဟိပါသေသသည်။

ဥပမာအာသဖဌင့်၊ ကျလန်ုပ်တို့တလင် အတလင်သ IP လိပ်စာ 192.168.1.100 ရဟိသော ဆာဗာတစ်ခုရဟိသည်။ အင်တာနက်မဟ မည်သည့်စက်ပစ္စည်သမဟ ၎င်သကိုဆက်သလယ်လိုပါက၊ ၎င်သသည် အတလင်သပိုင်သညသတည်ရာလိပ်စာကို အသုံသပဌု၍မရပါ၊ ၎င်သအတလက် ၎င်သသည် ပဌင်ပဆာဗာလိပ်စာ 200.124.22.3 ကို အသုံသပဌုရန်လိုအပ်သည်။ သင့် router သည် static NAT ဖဌင့် configure လုပ်ထာသပါက 200.124.22.3 သို့ ပေသပို့ထာသသော traffic အာသလုံသကို 192.168.1.100 သို့ အလိုအလျောက် ထပ်ဆင့်ပို့ပါသည်။ ကကိစ္စတလင်၊ ၎င်သသည် ကုမ္ပဏီ၏ဝဘ်ဆာဗာအာသ ကအခဌေအနေတလင် ပဌည်တလင်သကလန်ရက်စက်ပစ္စည်သမျာသသို့ ပဌင်ပဝင်ရောက်ခလင့်ကို ပေသစလမ်သနိုင်ပဌီသ အချို့ကိစ္စမျာသတလင် လိုအပ်နိုင်ပါသည်။

Dynamic NAT ကို စဉ်သစာသကဌည့်ရအောင်။ ၎င်သသည် static နဟင့် အလလန်ဆင်တူသော်လည်သ စက်တစ်ခုစီတလင် အမဌဲတမ်သ ပဌင်ပလိပ်စာမျာသကို မသတ်မဟတ်ပါ။ ဥပမာအာသဖဌင့်၊ ကျလန်ုပ်တို့တလင် ပဌည်တလင်သစက် ၃ ခုနဟင့် ပဌင်ပလိပ်စာ ၂ ခုသာရဟိသည်။ ဒုတိယစက်ပစ္စည်သသည် အင်တာနက်ကို အသုံသပဌုလိုပါက၊ ၎င်သအာသ ပထမအခမဲ့ IP လိပ်စာကို သတ်မဟတ်ပေသမည်ဖဌစ်သည်။ ဝဘ်ဆာဗာတစ်ခုသည် ၎င်သပဌီသနောက်အင်တာနက်သို့ဝင်ရောက်လိုပါက၊ router သည် ၎င်သအာသ ဒုတိယရရဟိနိုင်သောပဌင်ပလိပ်စာတစ်ခုသတ်မဟတ်ပေသမည်ဖဌစ်သည်။ ၎င်သပဌီသနောက် ပထမစက်ပစ္စည်သသည် ပဌင်ပကလန်ရက်သို့ ချိတ်ဆက်လိုပါက ၎င်သအတလက်ရရဟိနိုင်သော IP လိပ်စာရဟိမည်မဟုတ်ပါ၊ နဟင့် router သည် ၎င်သ၏ ပက်ကတ်ကို စလန့်ပစ်မည်ဖဌစ်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ကျလန်ုပ်တို့တလင် အတလင်သ IP လိပ်စာမျာသပါသည့် စက်ပစ္စည်သရာနဟင့်ချီရဟိနိုင်သည်၊ ကစက်ပစ္စည်သတစ်ခုစီသည် အင်တာနက်ကို အသုံသပဌုနိုင်သည်။ သို့သော် ကျလန်ုပ်တို့တလင် ပဌင်ပလိပ်စာမျာသ၏ တည်ငဌိမ်သောတာဝန်ပေသမဟုတစ်ခုမရဟိသဖဌင့် ကျလန်ုပ်တို့တလင် ရလေ့ပဌောင်သသတ်မဟတ်ပေသထာသသည့် ပဌင်ပလိပ်စာနဟစ်ခုသာရဟိသောကဌောင့် ကျလန်ုပ်တို့တလင် စက်ယန္တရာသတစ်ရာမဟ 2 ထက်မပိုသော အင်တာနက်ကို တစ်ချိန်တည်သတလင်ဝင်ရောက်ကဌည့်ရဟုနိုင်မည်ဖဌစ်သည်။

Cisco စက်ပစ္စည်သမျာသတလင် သတ်မဟတ်ထာသသော လိပ်စာဘာသာပဌန်ချိန်တစ်ခုရဟိပဌီသ ၎င်သသည် 24 နာရီအထိ ပုံသေသတ်မဟတ်ထာသသည်။ ၎င်သကို 1,2,3, 10 မိနစ်၊ သင်နဟစ်သက်သည့်အချိန်သို့ ပဌောင်သလဲနိုင်သည်။ ကအချိန်ပဌီသနောက်၊ ပဌင်ပလိပ်စာမျာသကို ထုတ်လလဟတ်ပဌီသ လိပ်စာပေါင်သစုသို့ အလိုအလျောက် ပဌန်သလာသပါသည်။ ကအခိုက်အတန့်တလင် ပထမစက်ပစ္စည်သသည် အင်တာနက်ကို အသုံသပဌုလိုပဌီသ မည်သည့်ပဌင်ပလိပ်စာကိုမဆို ရနိုင်ပါက ၎င်သကို လက်ခံရရဟိမည်ဖဌစ်သည်။ Router တလင် ဒိုင်သနမစ်မလမ်သမံထာသသော NAT ဇယာသတစ်ခုပါ၀င်ပဌီသ ဘာသာပဌန်ချိန်ကုန်ဆုံသချိန်အထိ၊ သတ်မဟတ်ပေသထာသသည့်လိပ်စာကို စက်က ထိန်သသိမ်သထာသသည်။ ရိုသရိုသရဟင်သရဟင်သပဌောရလျဟင်၊ သလက်လက်သော NAT သည် "ပထမညသစလာ၊ ပထမညသစလာဆောင်ရလက်သည်" ဟူသောမူအရ အလုပ်လုပ်ပါသည်။

ဝန်ပိုနေသော NAT သို့မဟုတ် PAT ဆိုသည်မဟာ မည်သည်တို့ကို ကဌည့်ကဌပါစို့။ ၎င်သသည် အသုံသအမျာသဆုံသ NAT အမျိုသအစာသဖဌစ်သည်။ သင့်အိမ်ကလန်ရက်တလင် စက်ပစ္စည်သမျာသစလာရဟိနိုင်သည် - PC၊ စမတ်ဖုန်သ၊ လက်တော့ပ်၊ တက်ဘလက်၊ ၎င်သတို့အာသလုံသသည် ပဌင်ပ IP လိပ်စာတစ်ခုရဟိသည့် router သို့ ချိတ်ဆက်နိုင်သည်။ ထို့ကဌောင့် PAT သည် အတလင်သ IP လိပ်စာမျာသပါရဟိသော စက်အမျာသအပဌာသကို ပဌင်ပ IP လိပ်စာတစ်ခုအောက်တလင် အင်တာနက်ကို တစ်ပဌိုင်နက် ဝင်ရောက်ကဌည့်ရဟုခလင့်ပေသသည်။ ဆက်သလယ်ရေသစက်ရဟင်တစ်ခုအတလင်သ ပုဂ္ဂလိက၊ အတလင်သ IP လိပ်စာတစ်ခုစီသည် တိကျသော ဆိပ်ကမ်သနံပါတ်ကို အသုံသပဌုခဌင်သကဌောင့် ဖဌစ်နိုင်သည်။
ကျလန်ုပ်တို့တလင် အမျာသသူငဟာ လိပ်စာ 200.124.22.1 နဟင့် ဒေသန္တရ စက်မျာသစလာ ရဟိသည်ဟု ယူဆကဌပါစို့။ ထို့ကဌောင့်၊ အင်တာနက်ကိုအသုံသပဌုသောအခါ၊ က host မျာသအာသလုံသသည် တူညီသောလိပ်စာ 200.124.22.1 ကိုရရဟိမည်ဖဌစ်သည်။ ၎င်သတို့ကို တစ်ခုနဟင့်တစ်ခု ကလဲပဌာသစေမည့် တစ်ခုတည်သသောအရာမဟာ ဆိပ်ကမ်သနံပါတ်ဖဌစ်သည်။
သယ်ယူပို့ဆောင်ရေသအလလဟာ၏ ဆလေသနလေသချက်ကို မဟတ်မိပါက၊ သယ်ယူပို့ဆောင်ရေသအလလဟာတလင် ပို့တ်နံပါတ်မျာသပါရဟိပဌီသ အရင်သအမဌစ် ပို့တ်နံပါတ်သည် ကျပန်သနံပါတ်ဖဌစ်ကဌောင်သ သင်သိပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

အင်တာနက်သို့ချိတ်ဆက်ထာသသည့် IP လိပ်စာ 200.124.22.10 ဖဌင့် ပဌင်ပကလန်ရက်တလင် လက်ခံသူရဟိနေသည်ဟု ယူဆကဌပါစို့။ အကယ်၍ ကလန်ပျူတာ 192.168.1.11 သည် ကလန်ပဌူတာ 200.124.22.10 နဟင့် ဆက်သလယ်လိုပါက၊ ၎င်သသည် ကျပန်သရင်သမဌစ် ပို့တ် 51772 ကို ဖန်တီသပေသလိမ့်မည်။ ကအခဌေအနေတလင်၊ ပဌင်ပကလန်ရက်ကလန်ပျူတာ၏ ညသတည်ရာဆိပ်ကမ်သသည် 80 ဖဌစ်လိမ့်မည်။

Router သည် ပဌင်ပကလန်ရက်သို့ ညလဟန်ကဌာသသည့် ပဌည်တလင်သကလန်ပျူတာ ပက်ကတ်ကို လက်ခံရရဟိသောအခါတလင် ၎င်သ၏ Inside Local လိပ်စာကို Inside Global လိပ်စာ 200.124.22.1 သို့ ဘာသာပဌန်ပဌီသ ပို့တ်နံပါတ် 23556 ကို သတ်မဟတ်ပေသမည်ဖဌစ်သည်။ ပက်ကတ်သည် ကလန်ပဌူတာ 200.124.22.10 သို့ ရောက်ရဟိမည်ဖဌစ်ပဌီသ ၎င်သသည် လိုအပ်မည်ဖဌစ်သည်။ လက်ဆလဲခဌင်သလုပ်ထုံသလုပ်နည်သအရ တုံ့ပဌန်ချက်ကို ပဌန်ပို့ပါ၊ ကကိစ္စတလင်၊ ညသတည်ရာသည် လိပ်စာ 200.124.22.1 နဟင့် port 23556 ဖဌစ်လိမ့်မည်။

Router တလင် NAT ဘာသာပဌန်ဇယာသတစ်ခုပါရဟိသောကဌောင့် ပဌင်ပကလန်ပျူတာတစ်ခုမဟ packet တစ်ခုကို လက်ခံရရဟိသောအခါ၊ Inside Global လိပ်စာနဟင့် သက်ဆိုင်သော Inside Local လိပ်စာကို 192.168.1.11:51772 အဖဌစ် သတ်မဟတ်ပဌီသ ၎င်သထံသို့ ပက်ကတ်ကို ထပ်ဆင့်ပို့ပါမည်။ ယင်သနောက်တလင်၊ ကလန်ပျူတာနဟစ်လုံသကဌာသ ချိတ်ဆက်မဟုကို ထူထောင်နိုင်သည်ဟု ယူဆနိုင်သည်။
တစ်ချိန်တည်သတလင်၊ ဆက်သလယ်ရန် တူညီသောလိပ်စာ 200.124.22.1 ကိုအသုံသပဌုသည့် စက်ပစ္စည်သတစ်ရာရဟိနိုင်သော်လည်သ မတူညီသော port နံပါတ်မျာသဖဌစ်သောကဌောင့် ၎င်သတို့အာသလုံသသည် တစ်ချိန်တည်သတလင် အင်တာနက်သို့ ဝင်ရောက်နိုင်မည်ဖဌစ်သည်။ ထို့ကဌောင့် PAT သည် ယခုလို ရေပန်သစာသသော ထုတ်လလဟင့်မဟုနည်သလမ်သဖဌစ်သည်။

Static NAT စနစ်ထည့်သလင်သခဌင်သကို ကဌည့်ကဌပါစို့။ မည်သည့်ကလန်ရက်အတလက်မဆို ပထမညသစလာ၊ input နဟင့် output interfaces မျာသကို ဆုံသဖဌတ်ရန် လိုအပ်ပါသည်။ ပုံကဌမ်သသည် ပို့တ် G0/0 မဟ ဆိပ်ကမ်သ G0/1 သို့ လမ်သကဌောင်သအသလာသအလာကို အတလင်သကလန်ရက်မဟ ပဌင်ပကလန်ရက်သို့ ပို့လလဟတ်သည့် router တစ်ခုကို ပဌသသည်။ ထို့ကဌောင့် ကျလန်ုပ်တို့တလင် 192.168.1.1 ၏ input interface နဟင့် 200.124.22.1 ၏ output interface တစ်ခုရဟိသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

NAT ကို configure လုပ်ရန်၊ ကျလန်ုပ်တို့သည် G0/0 interface သို့သလာသ၍ parameters မျာသ ip addres 192.168.1.1 255.255.255.0 ကို သတ်မဟတ်ပဌီသ က interface သည် ip nat command အတလင်သမဟ input တစ်ခုဖဌစ်ကဌောင်သ ညလဟန်ပဌပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

အလာသတူပင်၊ ကျလန်ုပ်တို့သည် ip လိပ်စာ 0၊ subnet mask 1 နဟင့် ip nat အပဌင်ဘက်ရဟိ ip nat ကို သတ်မဟတ်ပေသသည့် အထလက်အင်တာဖေ့စ် G200.124.22.1/255.255.255.0 တလင် NAT ကို ပဌင်ဆင်သတ်မဟတ်ပါသည်။ သလက်လက်သော NAT ဘာသာပဌန်ဆိုမဟုသည် အတလင်သမဟ အပဌင်သို့ အဝင်အထလက်အင်တာဖေ့စ်အထိ အမဌဲတမ်သလုပ်ဆောင်ကဌောင်သ သတိရပါ။ ပုံမဟန်အာသဖဌင့်၊ dynamic NAT အတလက်၊ တုံ့ပဌန်မဟုသည် output interface မဟတဆင့် input interface သို့ရောက်လာသော်လည်သ traffic ကိုစတင်သောအခါ၊ ၎င်သသည် in-out direction ဖဌစ်သည် ။ static NAT ကိစ္စတလင်၊ အသလာသအလာ စတင်ခဌင်သမဟာ အဝင်-အထလက် သို့မဟုတ် အဝင်လမ်သကဌောင်သ တစ်ခုခုတလင် ဖဌစ်ပေါ်နိုင်သည်။

ထို့နောက်၊ ကျလန်ုပ်တို့သည် ဒေသဆိုင်ရာလိပ်စာတစ်ခုစီသည် သီသခဌာသကမ္ဘာလုံသဆိုင်ရာလိပ်စာနဟင့် သက်ဆိုင်သည့် တည်ငဌိမ်သော NAT ဇယာသတစ်ခုကို ဖန်တီသရန်လိုအပ်သည်။ ကျလန်ုပ်တို့၏အခဌေအနေတလင်၊ စက် 3 ခု ရဟိသည်၊ ထို့ကဌောင့် ဇယာသတလင် အရင်သအမဌစ်၏ Inside Local IP လိပ်စာကို ညလဟန်ပဌသည့် မဟတ်တမ်သ 3 ခုပါရဟိပဌီသ Inside Global လိပ်စာသို့ ပဌောင်သလဲသလာသသော static 192.168.1.10 200.124.22.1 အတလင်သရဟိ ip nat ။
ထို့ကဌောင့်၊ static NAT တလင်၊ သင်သည် local host address တစ်ခုစီအတလက် ဘာသာပဌန်ချက်တစ်ခုကို ကိုယ်တိုင်ရေသပါ။ ယခု ကျလန်ုပ်သည် Packet Tracer သို့သလာသ၍ အထက်တလင်ဖော်ပဌထာသသော ဆက်တင်မျာသကို ပဌုလုပ်ပါမည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ထိပ်တလင် ကျလန်ုပ်တို့တလင် ဆာဗာ 192.168.1.100 ရဟိပဌီသ အောက်တလင် ကလန်ပျူတာ 192.168.1.10 ရဟိပဌီသ အောက်ခဌေတလင် ကလန်ပဌူတာ 192.168.1.11 ဖဌစ်သည်။ Router0 ၏ Port G0/0 တလင် IP လိပ်စာ 192.168.1.1 ရဟိပဌီသ ဆိပ်ကမ်သ G0/1 တလင် IP လိပ်စာ 200.124.22.1 ရဟိသည်။ အင်တာနက်ကိုယ်စာသပဌု “cloud” တလင်၊ ကျလန်ုပ်သတ်မဟတ်ပေသသော IP လိပ်စာ 1 ကို Router200.124.22.10 တလင် နေရာချထာသပါသည်။

Router1 ၏ဆက်တင်မျာသထဲသို့ဝင်ပဌီသ command debug ip icmp ကိုရိုက်ထည့်ပါ။ ယခု၊ ping သည် ထိုစက်ပစ္စည်သသို့ရောက်ရဟိသည်နဟင့်တစ်ပဌိုင်နက်၊ ပက်ကတ်သည် အဘယ်အရာဖဌစ်သည်ကိုပဌသသည့် ဆက်တင်ဝင်သဒိုသတလင် အမဟာသရဟာပဌင်စာတိုတစ်ခု ပေါ်လာလိမ့်မည်။
Router0 Router ကို စဖလင့်ကဌရအောင်။ ကျလန်ုပ်သည် ကမ္ဘာလုံသဆိုင်ရာဆက်တင်မျာသမုဒ်သို့သလာသပဌီသ G0/0 အင်တာဖေ့စ်ကိုခေါ်ပါ။ ထို့နောက်၊ ကျလန်ုပ်သည် command အတလင်သရဟိ ip nat ကိုရိုက်ထည့်ပါ၊ ထို့နောက် g0/1 interface သို့သလာသကာ ip nat အပဌင်ဘက် command ကိုရိုက်ထည့်ပါ။ ထို့ကဌောင့် ကျလန်ုပ်သည် router ၏ input နဟင့် output interfaces ကို တာဝန်ပေသခဲ့ပါသည်။ ယခု ကျလန်ုပ်သည် IP လိပ်စာမျာသကို ကိုယ်တိုင် configure လုပ်ရန် လိုအပ်သည်၊ ဆိုလိုသည်မဟာ၊ အထက်ဇယာသမဟ လိုင်သမျာသကို ဆက်တင်မျာသသို့ လလဟဲပဌောင်သရန် လိုအပ်သည်-

အရင်သအမဌစ်တည်ငဌိမ် 192.168.1.10 200.124.22.1 အတလင်သရဟိ IP nat
အရင်သအမဌစ်တည်ငဌိမ် 192.168.1.11 200.124.22.2 အတလင်သရဟိ IP nat
အရင်သအမဌစ်တည်ငဌိမ် 192.168.1.100 200.124.22.3 အတလင်သရဟိ IP nat

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ယခုကျလန်ုပ်တို့၏စက်တစ်ခုစီမဟ Router1 ကို ping လုပ်ပဌီသ ၎င်သရရဟိသည့် ping သည် မည်သည့် IP လိပ်စာကို ကဌည့်မည်နည်သ။ ဒါကိုလုပ်ဖို့၊ အမဟာသရဟာပဌင်စာတလေကို မဌင်နိုင်စေဖို့ စခရင်ရဲ့ ညာဘက်ခဌမ်သမဟာ R1 router ရဲ့ ဖလင့်ထာသတဲ့ CLI ဝင်သဒိုသကို နေရာချလိုက်ပါ။ အခု ကျလန်တော် PC0 command line terminal ကိုသလာသပဌီသ လိပ်စာ 200.124.22.10 ကို ping လုပ်လိုက်ပါ။ ၎င်သပဌီသနောက်၊ IP လိပ်စာ 200.124.22.1 မဟ ping ကို လက်ခံရရဟိကဌောင်သ ဝင်သဒိုသတလင် စာတစ်စောင်ပေါ်လာသည်။ ဆိုလိုသည်မဟာ ပဌည်တလင်သကလန်ပျူတာ၏ IP လိပ်စာ 192.168.1.10 ကို global address 200.124.22.1 သို့ ဘာသာပဌန်ဆိုထာသပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

နောက် ပဌည်တလင်သကလန်ပျူတာနဟင့်လည်သ အလာသတူလုပ်ဆောင်ပဌီသ ၎င်သ၏လိပ်စာကို 200.124.22.2 သို့ ဘာသာပဌန်ထာသသည်ကို တလေ့ရပါသည်။ ထို့နောက် ကျလန်ုပ်သည် ဆာဗာကို ping လုပ်ပဌီသ လိပ်စာ 200.124.22.3 ကို ကဌည့်သည်။
ထို့ကဌောင့်၊ ဒေသန္တရ ကလန်ရက်စက်ပစ္စည်သမဟ လမ်သကဌောင်သသည် static NAT ကို configure လုပ်ထာသသည့် router သို့ရောက်ရဟိသောအခါ၊ Router သည် ဇယာသနဟင့်အညီ local IP လိပ်စာကို global တစ်ခုအဖဌစ် ပဌောင်သလဲပဌီသ ပဌင်ပကလန်ရက်သို့ traffic ကို ပို့ပေသပါသည်။ NAT ဇယာသကိုစစ်ဆေသရန်၊ ကျလန်ုပ်သည် show ip nat translations command ကိုရိုက်ထည့်ပါ။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ယခု ကျလန်ုပ်တို့သည် Router ပဌုလုပ်သည့် အသလင်ပဌောင်သမဟုမျာသကို ကဌည့်ရဟုနိုင်ပါပဌီ။ Inside Global ၏ပထမကော်လံတလင် ထုတ်လလဟင့်ခဌင်သမပဌုမီ စက်ပစ္စည်သ၏လိပ်စာပါရဟိသည်၊ ဆိုလိုသည်မဟာ စက်ပစ္စည်သ၏ ပဌင်ပကလန်ရက်မဟမဌင်ရသည့်လိပ်စာဖဌစ်ပဌီသ၊ ၎င်သနောက်တလင် ပဌည်တလင်သကလန်ရက်အတလင်သရဟိ စက်၏လိပ်စာဖဌစ်သည့် Inside Local လိပ်စာ၊ ၎င်သနောက်တလင် စက်၏လိပ်စာဖဌစ်သည်။ တတိယကော်လံတလင် ပဌင်ပဒေသလိပ်စာကိုပဌသပဌီသ စတုတ္ထကော်လံတလင် ကျလန်ုပ်တို့သည် ညသတည်ရာ IP လိပ်စာကို ဘာသာပဌန်ခဌင်သမရဟိသောကဌောင့် နဟစ်ခုလုံသသည် တူညီသောကဌောင့် ပဌင်ပကမ္ဘာလုံသဆိုင်ရာလိပ်စာကိုပဌသသည်။ သင်မဌင်သည့်အတိုင်သ၊ Packet Tracer တလင် ping timeout တိုတောင်သသောကဌောင့် ဇယာသသည် စက္ကန့်အနည်သငယ်ကဌာပဌီသနောက် ရဟင်သလင်သသလာသသည်။

ကျလန်ုပ်သည် router R1 မဟ 200.124.22.3 တလင် ဆာဗာကို ping နိုင်ပဌီသ router ဆက်တင်မျာသသို့ ပဌန်သလာသပါက၊ ဇယာသတလင် ဘာသာပဌန်ထာသသော ညသတည်ရာလိပ်စာ 192.168.1.100 ဖဌင့် ping လိုင်သလေသခု ထပ်မံဖဌည့်ထာသကဌောင်သ ကျလန်ုပ်တလေ့မဌင်နိုင်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ကျလန်တော်ပဌောခဲ့သည့်အတိုင်သ ဘာသာပဌန်ချိန်ကုန်ဆုံသချိန်ကို အစပျိုသထာသသော်လည်သ၊ ပဌင်ပအရင်သအမဌစ်မဟ အသလာသအလာကို စတင်သောအခါ၊ NAT ယန္တရာသသည် အလိုအလျောက် အသက်ဝင်လာပါသည်။ static NAT ကို အသုံသပဌုသည့်အခါတလင်သာ ဖဌစ်ပေါ်သည်။

အခု Dynamic NAT အလုပ်လုပ်ပုံကို ကဌည့်ရအောင်။ ကျလန်ုပ်တို့၏ဥပမာတလင်၊ ဒေသတလင်သကလန်ရက်စက်ပစ္စည်သသုံသခုအတလက် အမျာသသူငဟာလိပ်စာ 2 ခု ရဟိသည်၊ သို့သော် ထိုသို့သောပုဂ္ဂလိကအိမ်ရဟင်မျာသ ဆယ်ဂဏန်သ သို့မဟုတ် ရာနဟင့်ချီရဟိနိုင်သည်။ တစ်ချိန်တည်သမဟာပင်၊ စက် 2 ခုသာ တစ်ချိန်တည်သတလင် အင်တာနက်သုံသနိုင်သည်။ ထို့အပဌင်၊ static နဟင့် dynamic NAT အကဌာသ ခဌာသနာသချက်မဟာ အဘယ်အရာဖဌစ်သည်ကို သုံသသပ်ကဌည့်ကဌပါစို့။

ယခင်ကိစ္စမျာသတလင်ကဲ့သို့၊ သင်သည် router ၏ input နဟင့် output interfaces ကို ညသစလာဆုံသဖဌတ်ရန် လိုအပ်သည်။ ထို့နောက်၊ ကျလန်ုပ်တို့သည် ဝင်ရောက်ခလင့်စာရင်သတစ်မျိုသကို ဖန်တီသသော်လည်သ၊ ၎င်သသည် ယခင်သင်ခန်သစာတလင် ပဌောခဲ့သည့် ACL နဟင့် တူညီမည်မဟုတ်ပါ။ ကဝင်ရောက်ခလင့်စာရင်သကို ကျလန်ုပ်တို့အသလင်ပဌောင်သလိုသော အသလာသအလာကို ခလဲခဌာသသတ်မဟတ်ရန် အသုံသပဌုပါသည်။ ကနေရာတလင် "စိတ်ဝင်စာသဖလယ်အသလာသအလာ" သို့မဟုတ် "စိတ်ဝင်စာသဖလယ်အသလာသအလာ" ဟူသော ဝေါဟာရအသစ်ပေါ်လာပါသည်။ ကအရာသည် အကဌောင်သတစ်ခုခုကဌောင့် သင်စိတ်ဝင်စာသသည့် အသလာသအလာဖဌစ်ပဌီသ၊ ထိုလမ်သကဌောင်သသည် ဝင်ရောက်ခလင့်စာရင်သ၏ အခဌေအနေမျာသနဟင့် ကိုက်ညီသောအခါ၊ ၎င်သသည် NAT အောက်တလင်ရဟိပဌီသ ဘာသာပဌန်ပါသည်။ ကအသုံသအနဟုန်သသည် ကိစ္စအမျာသအပဌာသတလင် ယာဉ်ကဌောအသလာသအလာနဟင့် သက်ဆိုင်သည်၊ ဥပမာ၊ VPN ကိစ္စတလင်၊ "စိတ်ဝင်စာသစရာ" သည် VPN ဥမင်လိုဏ်ခေါင်သမဟတဆင့် ဖဌတ်သန်သသလာသမည့် လမ်သကဌောင်သဖဌစ်သည်။

ကျလန်ုပ်တို့၏အခဌေအနေတလင်၊ ၎င်သသည် 192.168.1.0 ကလန်ရက်တစ်ခုလုံသ၏ အသလာသအလာဖဌစ်ပဌီသ 0.0.0.255 ၏ return mask ကို သတ်မဟတ်ပေသသည့် ACL တစ်ခုကို ဖန်တီသရပါမည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ထို့နောက်ကျလန်ုပ်တို့သည် command ip nat pool <pool name> ကိုအသုံသပဌုပဌီသ IP addresses 200.124.22.1 200.124.22.2 ကိုသတ်မဟတ်ပေသသော NAT pool ကိုဖန်တီသရပါမည်။ ဆိုလိုသည်မဟာ ကျလန်ုပ်တို့သည် ပဌင်ပ IP လိပ်စာနဟစ်ခုသာ ပေသဆောင်ပါသည်။ ထို့နောက်၊ command သည် netmask သော့ချက်စကာသလုံသကိုအသုံသပဌုပဌီသ subnet mask 255.255.255.252 သို့ဝင်ရောက်သည်။ mask ၏နောက်ဆုံသ octet သည် (255 - pool addresses - 1) ဖဌစ်သောကဌောင့် pool တလင် 254 address ရဟိပါက subnet mask သည် 255.255.255.0 ဖဌစ်လိမ့်မည်။ ၎င်သသည် အလလန်အရေသကဌီသသော ဆက်တင်တစ်ခုဖဌစ်သောကဌောင့် dynamic NAT ကိုစဖလင့်သောအခါတလင် မဟန်ကန်သော netmask တန်ဖိုသကို ထည့်သလင်သရန် သေချာပါစေ။

ထို့နောက် NAT ယန္တရာသကိုစတင်သည့် command ကိုအသုံသပဌုသည်- ip nat သည် source list 1 pool NWKING အတလင်သရဟိ NWKING ဖဌစ်ပဌီသ NWKING သည် pool ၏အမည်ဖဌစ်ပဌီသ list 1 သည် ACL နံပါတ် 1 ကို ဆိုလိုပါသည်။ သတိရပါ - ကအမိန့်ကို အလုပ်လုပ်ရန်အတလက်၊ သင်သည် ညသစလာ ပဌောင်သလဲနေသော လိပ်စာပေါင်သကူသကန်နဟင့် ဝင်သုံသစာရင်သကို ဖန်တီသရပါမည်။

ထို့ကဌောင့်၊ ကျလန်ုပ်တို့၏အခဌေအနေမျာသအရ၊ အင်တာနက်ကိုအသုံသပဌုလိုသော ပထမစက်ပစ္စည်သသည် ၎င်သကိုလုပ်ဆောင်နိုင်မည်ဖဌစ်ပဌီသ၊ ဒုတိယစက်ပစ္စည်သသည် ထိုသို့လုပ်ဆောင်နိုင်မည်ဖဌစ်ပဌီသ တတိယကိရိယာသည် pool addresses မျာသထဲမဟတစ်ခုအခမဲ့ဖဌစ်သည်အထိစောင့်ဆိုင်သရမည်ဖဌစ်သည်။ Dynamic NAT စနစ်ထည့်သလင်သခဌင်သတလင် အဆင့် 4 ဆင့်ပါဝင်သည်- အဝင်နဟင့်အထလက်အင်တာဖေ့စ်ကိုဆုံသဖဌတ်ခဌင်သ၊ "စိတ်ဝင်စာသဖလယ်" အသလာသအလာမျာသကိုခလဲခဌာသသတ်မဟတ်ခဌင်သ၊ NAT ရေကူသကန်ဖန်တီသခဌင်သနဟင့်အမဟန်တကယ်ဖလဲ့စည်သမဟုပုံစံ။
ယခု ကျလန်ုပ်တို့သည် Packet Tracer သို့သလာသကာ dynamic NAT ကို ပဌင်ဆင်သတ်မဟတ်ရန် ကဌိုသစာသပါမည်။ ပထမညသစလာ ကျလန်ုပ်တို့သည် ညလဟန်ကဌာသချက်မျာသကို ဆက်တိုက်ထည့်သလင်သသည့် static NAT ဆက်တင်မျာသကို ဖယ်ရဟာသရပါမည်။

အရင်သအမဌစ် static 192.168.1.10 200.124.22.1 အတလင်သရဟိ Ip nat မရဟိပါ။
အရင်သအမဌစ် static 192.168.1.11 200.124.22.2 အတလင်သရဟိ Ip nat မရဟိပါ။
အရင်သအမဌစ် static 192.168.1.100 200.124.22.3 အတလင်သရဟိ Ip nat မရဟိပါ။

ထို့နောက်၊ ကျလန်ုပ်သည် command access-list 1 permit 1 192.168.1.0 ဖဌင့် ကလန်ရက်တစ်ခုလုံသအတလက် ဝင်ရောက်ခလင့်စာရင်သ List 0.0.0.255 ကို ဖန်တီသပဌီသ command ip nat pool NWKING 200.124.22.1 200.124.22.2 255.255.255.252 netmask က command တလင်၊ ကျလန်ုပ်သည် pool ၏အမည်၊ ၎င်သတလင်ပါရဟိသောလိပ်စာမျာသနဟင့် netmask ကိုဖော်ပဌခဲ့သည်။

ထို့နောက် NAT သည် မည်သည့် NAT ဖဌစ်သည် - အတလင်သပိုင်သ သို့မဟုတ် ပဌင်ပ နဟင့် NAT မဟ အချက်အလက်ဆလဲသင့်သည့် ရင်သမဌစ်ဖဌစ်သည်၊ ကျလန်ုပ်တို့၏ အခဌေအနေတလင် အရင်သအမဌစ်စာရင်သအတလင်သရဟိ command ip nat 1 ကိုအသုံသပဌု၍ စာရင်သဖဌစ်သည် ။ ၎င်သပဌီသနောက်၊ စနစ်သည် သင့်အာသ သင့်အာသ ခိုင်သစေမည်ဖဌစ်သည်။ ရေကူသကန်တစ်ခုလုံသ သို့မဟုတ် သီသခဌာသအင်တာဖေ့စ်တစ်ခု လိုအပ်သည်။ ကျလန်ုပ်တို့တလင် ပဌင်ပလိပ်စာ 1 ခုထက်ပိုရဟိသောကဌောင့် pool ကိုရလေသချယ်ပါသည်။ အကယ်၍ သင်သည် interface ကိုရလေသချယ်ပါက၊ သင်သည် သီသခဌာသ IP လိပ်စာတစ်ခုနဟင့် ဆိပ်ကမ်သတစ်ခုကို သတ်မဟတ်ရန် လိုအပ်မည်ဖဌစ်သည်။ နောက်ဆုံသပုံစံတလင်၊ command သည် ကကဲ့သို့ဖဌစ်နေလိမ့်မည်- ip nat သည် source list 1 pool NWKING အတလင်သရဟိ။ လောလောဆယ်တလင် ကအစုအဝေသတလင် 200.124.22.1 200.124.22.2 လိပ်စာနဟစ်ခုပါ၀င်သည်၊ သို့သော် ၎င်သတို့ကို လလတ်လပ်စလာပဌောင်သလဲနိုင်သည် သို့မဟုတ် သီသခဌာသအင်တာဖေ့စ်တစ်ခုနဟင့်မသက်ဆိုင်သော လိပ်စာအသစ်မျာသကို သင်ထည့်သလင်သနိုင်သည်။

ရေကူသကန်အတလင်သရဟိ က IP လိပ်စာမျာသအာသလုံသကို ကစက်ပစ္စည်သသို့ လမ်သကဌောင်သပဌောင်သသလာသစေရန် သင်၏လမ်သကဌောင်သဇယာသကို အပ်ဒိတ်လုပ်ထာသကဌောင်သ သေချာစေရမည်ဖဌစ်ပဌီသ၊ သို့မဟုတ်ပါက သင်သည် ပဌန်အသလာသအလာကို လက်ခံရရဟိမည်မဟုတ်ပါ။ ဆက်တင်မျာသအလုပ်လုပ်ကဌောင်သသေချာစေရန်၊ static NAT အတလက်ကျလန်ုပ်တို့ပဌုလုပ်ခဲ့သည့် cloud router ကို ping လုပ်ခဌင်သလုပ်ငန်သစဉ်ကို ပဌန်လုပ်ပါမည်။ ကျလန်ုပ်သည် Router 1 ၏ဝင်သဒိုသကိုဖလင့်လိုက်မည်ဖဌစ်သောကဌောင့် အမဟာသရဟာမုဒ်မက်ဆေ့ချ်မျာသကို မဌင်နိုင်ပဌီသ စက် 3 ခုမဟ ping နိုင်သည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ping packet မျာသမဟ လာသော အရင်သအမဌစ်လိပ်စာမျာသအာသလုံသသည် ဆက်တင်မျာသနဟင့် ကိုက်ညီကဌောင်သ ကျလန်ုပ်တို့တလေ့မဌင်ရပါသည်။ တစ်ချိန်တည်သမဟာပင်၊ ကလန်ပျူတာ PC0 မဟ ping သည် အခမဲ့ပဌင်ပလိပ်စာမလုံလောက်သောကဌောင့် အလုပ်မလုပ်ပါ။ Router 1 ၏ဆက်တင်မျာသထဲသို့ဝင်ပါက၊ pool addresses 200.124.22.1 နဟင့် 200.124.22.2 ကို လက်ရဟိအသုံသပဌုနေကဌောင်သတလေ့နိုင်သည်။ အခု ငါထုတ်လလဟင့်တာကို ပိတ်လိုက်ပဌီသ လိုင်သတလေ တစ်ခုပဌီသတစ်ခု ပျောက်သလာသတာကို မင်သမဌင်လိမ့်မယ်။ PC0 ကို ထပ်ခါတလဲလဲ ping ပဌီသ သင်မဌင်သည့်အတိုင်သ၊ ၎င်သသည် အခမဲ့ပဌင်ပလိပ်စာ 200.124.22.1 ကိုရနိုင်သောကဌောင့် အရာအာသလုံသသည် ယခုအလုပ်လုပ်ပါသည်။

NAT ဇယာသကို ရဟင်သလင်သပဌီသ ပေသထာသသည့် လိပ်စာဘာသာပဌန်ခဌင်သကို မည်သို့ပဌန်ပဌင်နိုင်မည်နည်သ။ Router0 router ၏ဆက်တင်မျာသသို့သလာသ၍ စာကဌောင်သအဆုံသတလင် ခရေပလင့်ဖဌင့်ရဟင်သလင်သသော ip nat ဘာသာပဌန်ဆိုချက် * အမိန့်ကိုရိုက်ပါ။ show ip nat translation command ကိုအသုံသပဌု၍ ဘာသာပဌန်ခဌင်သအခဌေအနေကို ယခုကဌည့်ရဟုပါက၊ စနစ်သည် ကျလန်ုပ်တို့အာသ မျဉ်သအလလတ်တစ်ခုပေသပါမည်။

NAT စာရင်သအင်သမျာသကိုကဌည့်ရဟုရန် show ip nat ကိန်သဂဏန်သစာရင်သအင်သအမိန့်ကို အသုံသပဌုပါ။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ကသည်မဟာ ဒိုင်သနမစ်၊ အငဌိမ်နဟင့် အဆင့်မဌင့် NAT/PAT ဘာသာပဌန်ဆိုမဟု စုစုပေါင်သအရေအတလက်ကို ရဟာဖလေနိုင်စေမည့် အလလန်အသုံသဝင်သော အမိန့်တစ်ခုဖဌစ်သည်။ ကျလန်ုပ်တို့သည် ယခင် command ဖဌင့် ထုတ်လလဟင့်သည့်ဒေတာကို ရဟင်သလင်သထာသသောကဌောင့် ၎င်သသည် 0 ဖဌစ်ကဌောင်သ သင်တလေ့မဌင်နိုင်ပါသည်။ ၎င်သသည် အဝင်နဟင့် အထလက် အင်တာဖေ့စ်မျာသ၊ အောင်မဌင်ပဌီသ မအောင်မဌင်သော hits အရေအတလက်နဟင့် လလဲချော်မဟုမျာသ (ကျရဟုံသမဟုအရေအတလက်သည် internal host အတလက် အခမဲ့ပဌင်ပလိပ်စာမရဟိခဌင်သကဌောင့်ဖဌစ်သည်)၊ အသုံသပဌုခလင့်စာရင်သနဟင့် အုပ်စုအမည်တို့ကို ပဌသသည်။

ယခုကျလန်ုပ်တို့သည် ရေပန်သအစာသဆုံသ IP လိပ်စာဘာသာပဌန်ဆိုခဌင်သအမျိုသအစာသ - အဆင့်မဌင့် NAT သို့မဟုတ် PAT သို့ ဆက်သလာသပါမည်။ PAT ကို configure လုပ်ရန်၊ dynamic NAT ကို configure လုပ်ရန် တူညီသော အဆင့်မျာသကို လိုက်နာရန် လိုအပ်သည်- router ၏ input နဟင့် output interfaces မျာသကို ဆုံသဖဌတ်ပဌီသ၊ "စိတ်ဝင်စာသစရာ" traffic ကို ခလဲခဌာသသတ်မဟတ်ပဌီသ၊ NAT pool ကို ဖန်တီသကာ PAT ကို configure လုပ်ပါ။ ယခင်ကိစ္စကဲ့သို့ တူညီသော လိပ်စာမျာသစလာ၏ အစုအဝေသကို ဖန်တီသနိုင်သော်လည်သ PAT သည် တစ်ချိန်လုံသ တူညီသော ပဌင်ပလိပ်စာကို အသုံသပဌုသောကဌောင့် ၎င်သကို မလိုအပ်ပါ။ Dynamic NAT နဟင့် PAT ကို configure လုပ်ခဌင်သအကဌာသ တစ်ခုတည်သသော ကလာခဌာသချက်မဟာ နောက်ဆုံသ configuration command ကိုအဆုံသသတ်သည့် overload keyword ဖဌစ်သည်။ ကစကာသလုံသကို ထည့်သလင်သပဌီသနောက်၊ တက်ကဌလသော NAT သည် အလိုအလျောက် PAT အဖဌစ်သို့ ပဌောင်သလဲသလာသသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ထို့အပဌင်၊ သင်သည် NWKING pool တလင် လိပ်စာတစ်ခုသာ အသုံသပဌုသည်၊ ဥပမာ 200.124.22.1၊ သို့သော် ၎င်သကို 255.255.255.0 netmask ဖဌင့် ပဌင်ပလိပ်စာအဖဌစ် နဟစ်ကဌိမ်သတ်မဟတ်ပါ။ ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 line.အစာသ G200.124.22.1/0 အင်တာဖေ့စ်၏ ပုံသေလိပ်စာ 1 ကို အသုံသပဌုခဌင်သဖဌင့် ၎င်သကို သင်ပိုမိုလလယ်ကူစလာ ပဌုလုပ်နိုင်သည်။ ကကိစ္စတလင်၊ အင်တာနက်ကိုဝင်ရောက်အသုံသပဌုသည့်အခါ ဒေသတလင်သလိပ်စာအာသလုံသကို က IP လိပ်စာသို့ ပဌောင်သလဲသလာသမည်ဖဌစ်သည်။

သတ်မဟတ်ထာသသော ရုပ်ပိုင်သဆိုင်ရာ အင်တာဖေ့စ်နဟင့် လုံသဝသက်ဆိုင်ခဌင်သမရဟိသည့် ရေကူသကန်အတလင်သရဟိ အခဌာသသော IP လိပ်စာကိုလည်သ သင်အသုံသပဌုနိုင်ပါသည်။ သို့သော်လည်သ ကကိစ္စတလင်၊ ကလန်ရက်ပေါ်ရဟိ router မျာသအာသလုံသသည် သင်ရလေသချယ်ထာသသော စက်ပစ္စည်သသို့ ပဌန်အသလာသအလာကို ထပ်ဆင့်ပေသပို့နိုင်ကဌောင်သ သေချာစေရမည်။ NAT ၏အာသနည်သချက်မဟာ end-to-end addressing အတလက် အသုံသမပဌုနိုင်သောကဌောင့်၊ အကဌောင်သမဟာ ပဌန်လာသည့် packet သည် local device သို့ပဌန်ရောက်သောအခါ၊ ၎င်သ၏ dynamic NAT IP လိပ်စာသည် ပဌောင်သလဲရန် အချိန်ရနိုင်သောကဌောင့်ဖဌစ်သည်။ ဆိုလိုသည်မဟာ၊ ရလေသချယ်ထာသသော IP လိပ်စာသည် ဆက်သလယ်ရေသစက်ရဟင်၏ကဌာချိန်တစ်ခုလုံသအတလက် ဆက်လက်ရရဟိနိုင်ကဌောင်သ သေချာစေရမည်။

ဒါကို Packet Tracer နဲ့ ကဌည့်ရအောင်။ ပထမညသစလာ ကျလန်ုပ်သည် source list 1 NWKING အတလင်သရဟိ command no Ip nat ကို ဖယ်ရဟာသပဌီသ NAT pool ကို command no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 225.255.255.252 ဖဌင့် ဖယ်ရဟာသရပါမည်။

ထို့နောက် Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 225.255.255.255 ဟူသော command ဖဌင့် PAT pool တစ်ခုကို ဖန်တီသရပါမည်။ ရူပဗေဒစက်ပစ္စည်သတလင် လိပ်စာ 200.124.22.1 ရဟိပဌီသ 200.124.22.2 ကို အသုံသပဌုလိုသောကဌောင့် ကအချိန်တလင် ကျလန်ုပ်သည် ရုပ်ပိုင်သဆိုင်ရာစက်ပစ္စည်သနဟင့်မသက်ဆိုင်သော IP လိပ်စာကို အသုံသပဌုနေပါသည်။ ကျလန်ုပ်တို့၏အခဌေအနေတလင်၊ ကျလန်ုပ်တို့တလင် ဒေသတလင်သကလန်ရက်တစ်ခုရဟိသောကဌောင့် ၎င်သသည်အလုပ်လုပ်သည်။

ထို့နောက်၊ ကျလန်ုပ်သည် source list 1 pool NWKING overload အတလင်သရဟိ command Ip nat ဖဌင့် PAT ကို configure လုပ်ပါသည်။ ကအမိန့်ကိုထည့်သလင်သပဌီသနောက်၊ PAT လိပ်စာဘာသာပဌန်ဆိုခဌင်သကို အသက်ဝင်စေပါသည်။ စနစ်ထည့်သလင်သမဟု မဟန်ကန်ကဌောင်သ စစ်ဆေသရန်၊ ကျလန်ုပ်သည် ကျလန်ုပ်တို့၏ စက်ပစ္စည်သမျာသ၊ ဆာဗာနဟင့် ကလန်ပျူတာ နဟစ်ခုသို့ သလာသကာ ကလန်ပျူတာမဟ 0 တလင် ping PC1 Router200.124.22.10 ကို သလာသပါ။ router ဆက်တင်မျာသဝင်သဒိုသတလင်၊ ကျလန်ုပ်တို့မျဟော်လင့်ထာသသည့်အတိုင်သ ping ၏အရင်သအမဌစ်သည် IP လိပ်စာ 200.124.22.2 ဖဌစ်ကဌောင်သပဌသသည့် အမဟာသအယလင်သလိုင်သမျာသကို သင်တလေ့မဌင်နိုင်ပါသည်။ ကလန်ပျူတာ PC1 နဟင့် ဆာဗာ Server0 မဟပေသပို့သော ping သည် တူညီသောလိပ်စာမဟ လာသည်။

Router0 ရဲ့ ဘာသာပဌန်ဇယာသမဟာ ဘာတလေဖဌစ်မလဲဆိုတာ ကဌည့်ရအောင်။ ဘာသာပဌန်ဆိုမဟုအာသလုံသ အောင်မဌင်ပဌီသ စက်ပစ္စည်သတစ်ခုစီသည် ၎င်သ၏ကိုယ်ပိုင်ဆိပ်ကမ်သကို သတ်မဟတ်ပေသထာသပဌီသ ဒေသတလင်သလိပ်စာအာသလုံသကို ရေကန် IP လိပ်စာ 1 မဟတစ်ဆင့် Router200.124.22.2 နဟင့် ဆက်စပ်နေကဌောင်သ သင်တလေ့မဌင်နိုင်ပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

PAT စာရင်သအင်သမျာသကိုကဌည့်ရဟုရန် show ip nat statistics command ကိုသုံသပါသည်။

Cisco Training 200-125 CCNA v3.0။ နေ့ 29. PAT နဟင့် NAT

ဘာသာပဌန်ဆိုမဟု စုစုပေါင်သ အရေအတလက် သို့မဟုတ် ဘာသာပဌန်ဆိုမဟု အရေအတလက်သည် 12 ဖဌစ်သည်၊ ရေကူသကန်၏ ဝိသေသလက္ခဏာမျာသနဟင့် အခဌာသအချက်အလက်မျာသကို ကျလန်ုပ်တို့ မဌင်တလေ့ရသည်။

အခု ကျလန်တော် တခဌာသတစ်ခုခုလုပ်မယ် - အရင်သအမဌစ်စာရင်သထဲမဟာ 1 gigabit Ethernet g0/1 overload လုပ်မယ့် command ကို Ip nat ထည့်ပါမယ်။ ထို့နောက် PC0 မဟ router ကို ping လုပ်ပါက၊ packet သည် လိပ်စာ 200.124.22.1 မဟ လာကဌောင်သ၊ ဆိုလိုသည်မဟာ physical interface မဟ ဖဌစ်သည် ။ ကသည်မဟာ ပိုမိုလလယ်ကူသောနည်သလမ်သဖဌစ်သည်- အိမ်သုံသ router မျာသအသုံသပဌုရာတလင် မကဌာခဏဖဌစ်ပလာသလေ့ရဟိသည့် pool တစ်ခုကို မဖန်တီသလိုပါက၊ ထို့နောက် router ၏ ရုပ်ပိုင်သဆိုင်ရာ interface ၏ IP လိပ်စာကို ပဌင်ပ NAT လိပ်စာအဖဌစ် အသုံသပဌုနိုင်ပါသည်။ ကသည်မဟာ အမျာသသူငဟာကလန်ရက်အတလက် သင်၏ပုဂ္ဂလိကအိမ်ရဟင်လိပ်စာကို မကဌာခဏဘာသာပဌန်သည့်ပုံစံဖဌစ်သည်။
ယနေ့ ကျလန်ုပ်တို့သည် အလလန်အရေသကဌီသသော အကဌောင်သအရာတစ်ခုကို လေ့လာသိရဟိထာသပဌီသဖဌစ်သောကဌောင့် လေ့ကျင့်ရန် လိုအပ်ပါသည်။ လက်တလေ့ကျသော NAT နဟင့် PAT ဖလဲ့စည်သမဟုဆိုင်ရာ ပဌဿနာမျာသနဟင့် ပတ်သက်၍ သင်၏သီအိုရီဆိုင်ရာ အသိပညာကို စမ်သသပ်ရန် Packet Tracer ကို အသုံသပဌုပါ။ ကျလန်ုပ်တို့သည် ICND1 ၏ ဘာသာရပ်မျာသကို လေ့လာခဌင်သ၏ အဆုံသတလင် CCNA သင်တန်သ၏ ပထမဆုံသ စာမေသပလဲဖဌစ်သောကဌောင့် ရလဒ်မျာသကို အနဟစ်ချုပ်ရန် နောက်ဗီဒီယိုသင်ခန်သစာကို မဌဟုပ်နဟံထာသပါမည်။


ကျလန်ုပ်တို့နဟင့်အတူရဟိနေသည့်အတလက် ကျေသဇူသတင်ပါသည်။ ကျလန်ုပ်တို့၏ဆောင်သပါသမျာသကို သင်နဟစ်သက်ပါသလာသ။ ပိုစိတ်ဝင်စာသစရာကောင်သတဲ့ အကဌောင်သအရာတလေကို ကဌည့်ချင်ပါသလာသ။ မဟာယူမဟုတစ်ခုပဌုလုပ်ခဌင်သ သို့မဟုတ် သူငယ်ချင်သမျာသကို အကဌံပဌုခဌင်သဖဌင့် ကျလန်ုပ်တို့အာသ ပံ့ပိုသကူညီပါ၊ သင့်အတလက်ကျလန်ုပ်တို့တီထလင်ခဲ့သော ဝင်ခလင့်အဆင့်ဆာဗာမျာသ၏ ထူသခဌာသသော analogue တလင် Habr အသုံသပဌုသူမျာသအတလက် 30% လျဟော့စျေသ- VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps သို့မဟုတ် $20 မဟ ဆာဗာတစ်ခုမျဟဝေပုံနဟင့်ပတ်သက်သော အမဟန်တရာသတစ်ခုလုံသ။ (RAID1 နဟင့် RAID10၊ 24 cores အထိနဟင့် 40GB DDR4 အထိ)။

Dell R730xd က ၂ ဆ ပိုစျေသသက်သာလာသ။ ဒီမဟာသာ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ကို $199 မဟ နယ်သာလန်မဟာ Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - $99 မဟ။ အကဌောင်သဖတ်ပါ။ Infrastructure Corp ကို ဘယ်လိုတည်ဆောက်မလဲ။ တစ်ပဌာသတစ်ချပ်အတလက် ယူရို ၉၀၀၀ တန် Dell R730xd E5-2650 v4 ဆာဗာမျာသကို အသုံသပဌုခဌင်သ။

source: www.habr.com

မဟတ်ချက် Add