ááá±á·áá»áœááºá¯ááºááá¯á·ááẠPAT (Port Address Translation)á ports áá»á¬ážááá¯á¡áá¯á¶ážááŒá¯ááŒá®áž IP ááááºá á¬áá»á¬ážááá¯áá¬áá¬ááŒááºááá¯ááŒááºážáááºážááá¬ááŸáá·áº NAT (Network Address Translation)á transit packets áá»á¬ážá IP ááááºá á¬áá»á¬ážááá¯áá¬áá¬ááŒááºááŒááºážáááºážááá¬ááá¯áá±á·áá¬áá«áááºá PAT ááẠNAT á á¡áá°ážááá á¹á áááºááŒá áºáááºá áá»áœááºá¯ááºááá¯á·ááẠáá±á«ááºážá ááºáá¯á¶ážáá¯ááᯠá¡áá»á¯á¶ážáááºáááº-
â áá¯áá¹áááá ááá¯á·ááá¯áẠá¡ááœááºážááá¯ááºáž (á¡ááºááá¬áááºá áá±áááá¯ááºáá¬) IP ááááºá
á¬áá»á¬ážááŸáá·áº á¡áá»á¬ážáá°ááŸá¬ ááá¯á·ááá¯áẠááŒááºá IP ááááºá
á¬áá»á¬ážá
- NAT ááŸáá·áº PAT;
- NAT/PAT ááœá²á·á
ááºážááŸá¯áá¯á¶á
á¶á
á¡ááœááºážááá¯ááºáž áá®ážááá·áº IP ááááºá á¬áá»á¬ážááŒáá·áº á áááºááŒáá«á áá¯á·á áááºážááá¯á·ááᯠAá B ááŸáá·áº C áá°á á¡áááºážáá¯á¶ážáá»áá¯áž ááœá²ááŒá¬ážáá¬ážááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·áááá«áááºá
á¡ááœááºážááá¯ááºážá¡áááºážá¡á
á¬áž A ááááºá
á¬áá»á¬ážááẠ10.0.0.0 á០10.255.255.255 á០áááºááááºážá¡ááœá¬á¡áá±ážááᯠááááºážááá¯ááºáá¬ážááŒá®áž ááŒááºáááááºá
á¬áá»á¬ážááẠá¡ááá¯ááºážá¡ááŒá¬áž 1.0.0.0 á០9 ááŸáá·áº 255.255.255 á០11.0.0.0 á¡áá á¡ááá¯ááºážá¡ááŒá¬ážááᯠááááºážááá¯ááºáá¬ážáááºá
á¡ááœááºážá¡áááºáž B ááááºá
á¬áá»á¬ážááẠ172.16.0.0 á០172.31.255.255 á¡ááá¯ááºážá¡ááŒá¬ážááᯠááááºážááá¯ááºáá¬ážááŒá®áž ááŒááºáááááºá
á¬áá»á¬ážááẠ128.0.0.0 á០172.15.255.255 ááŸáá·áº 172.32.0.0 á០191.255.255.255.
á¡ááœááºážá¡áááºáž C ááááºá á¬áá»á¬ážááẠ192.168.0.0 á០192.168.255.255 á¡ááá¯ááºážá¡ááŒá¬ážááᯠááááºážááá¯ááºáá¬ážááŒá®áž ááŒááºáááááºá á¬áá»á¬ážááẠ192.0.0 á០192.167.255.255 ááŸáá·áº 192.169.0.0 á០223.255.255.255 á¡ááŒá¬áž
Class A ááááºá
á¬áá»á¬ážááẠ/8á Class B ááẠ/12 ááŒá
áºááŒá®áž Class C ááŸá¬ /16 ááŒá
áºáááºá ááá¯á·ááŒá±á¬áá·áº ááá°áá®áá±á¬ á¡áááºážáá»á¬ážá ááŒááºáááŸáá·áº á¡ááœááºážááá¯ááºáž IP ááááºá
á¬áá»á¬ážááẠááá°áá®áá±á¬ á¡ááá¯ááºážá¡ááŒá¬ážáá»á¬ážááᯠááááºážááá¯ááºáá¬ážáááºá
áá¯áá¹ááááááŸáá·áº á¡áá»á¬ážáá°ááŸá¬ IP ááááºá á¬áá»á¬ážá¡ááŒá¬áž ááœá¬ááŒá¬ážáá»ááºááŸá¬ á¡áááºá¡áá¬ááᯠáá»áœááºá¯ááºááá¯á· á¡ááŒáááºááŒááẠááœá±ážááœá±ážáá²á·ááŒá®ážááŒá áºáááºá áá±áá°áá»á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááœáẠRouter ááŸáá·áº Internal IP ááááºá á¬áá»á¬áž á¡á¯ááºá á¯áá áºáá¯ááŸááá»áŸáẠáááºážááá¯á·ááẠá¡ááºáá¬áááºááᯠáááºáá±á¬ááºááẠááŒáá¯ážá á¬ážáá±á¬á¡áá«á Router ááẠáááºážááá¯á·á¡á¬áž ááŒááºá IP ááááºá á¬áá»á¬ážááá¯á· ááŒá±á¬ááºážáá²áá±ážáá«áááºá á¡ááœááºážááááºá á¬áá»á¬ážááᯠá¡ááºáá¬áááºáá±á«áºááœááºááá¯ááºáá² áá±áááœááºážááœááºáááºáá»á¬ážááœáẠáá®ážááá·áºá¡áá¯á¶ážááŒá¯áá«áááºá
command line ááá¯á¡áá¯á¶ážááŒá¯á áá»áœááºá¯ááºáááœááºáá»á°áá¬á network parameters áá»á¬ážááá¯ááŒáá·áºááŸá¯áá«áá áá»áœááºá¯ááºá internal LAN IP address 192.168.1.103 ááá¯ááœá±á·ááá«áááºá
áááºá á¡áá»á¬ážáá°ááŸá¬ IP ááááºá
á¬ááᯠááááŸáááá¯ááºááẠ"áá»áœááºá¯ááºá IP ááá¯áááºááŸá¬ áá¬áá²" áá²á·ááá¯á·áá±á¬ á¡ááºáá¬áááºáááºáá±á¬ááºááŸá¯ááᯠáááºá¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá áááºááœá±á·ááŒááºáááá·áºá¡ááá¯ááºážá ááœááºáá»á°áᬠ78.100.196.163 á ááŒááºáááááºá
á¬ááẠáááºážá á¡ááœááºážááááºá
á¬ááŸáá·áº ááœá²ááŒá¬ážáááºá
á¡ááŒá±á¡áá±ááá¯ááºážááœááºá áá»áœááºá¯ááºáááœááºáá»á°áá¬ááẠáááºážáááŒááºá IP ááááºá
á¬ááŒáá·áº á¡ááºáá¬áááºáá±á«áºááœáẠáááá»á
áœá¬ááŒááºááá¯ááºáááºá ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºáááœááºáá»á°áá¬á á¡ááœááºážááááºá
á¬ááŸá¬ 192.168.1.103 ááŒá
áºááŒá®áž ááŒááºáááááºá
á¬ááŸá¬ 78.100.196.163 ááŒá
áºáááºá á¡ááœááºážááááºá
á¬ááᯠááŒááºááœááºážáááºááœááºáá±ážá¡ááœááºáá¬á¡áá¯á¶ážááŒá¯áááºá áááºážááŸáá·áºá¡ááºáá¬áááºááá¯áááºáááºáá±á¬ááºááœáá·áºáááá«á áááºážá¡ááœááºáááºááẠá¡áá»á¬ážáá°ááŸá¬ IP ááááºá
á¬áá
áºáá¯ááá¯á¡ááºáá«áááºá áá®áá®ááᯠáá»á°ááá¯áá®áááºáá±á· 3 ááᯠááŒááºáááºáá¯á¶ážáááºááŒááºážááŒáá·áº áá¯áá¹ááááááŸáá·áº á¡áá»á¬ážáá°ááŸá¬ ááááºá
á¬áá»á¬ážááᯠá¡áááºááŒá±á¬áá·áº ááá¯ááºážááŒá¬ážáá¬ážáááºááᯠááẠááŸááºááááá¯ááºáááºá
NAT ááá¯áᬠáá¬áá² ááŒáá·áºááá¯ááºáá¡á±á¬ááºá NAT á¡áá»áá¯ážá¡á á¬ážáá¯á¶ážáá»áá¯ážááŸááááº- á¡ááŒáááºá ááá¯ááºááá áºááŸáá·áº "áááœááºáááº" NAT ááá¯á·ááá¯áẠPATá
Cisco ááœáẠNAT ááá¯áá±á¬áºááŒááá·áº áá±á«áá¬á 4 áá¯ááŸááááºá áá»áœááºáá±á¬áºááŒá±á¬áá²á·ááá·áºá¡ááá¯ááºáž NAT ááẠá¡ááœááºážááááºá
á¬áá»á¬ážááᯠááŒááºáááááºá
á¬áá»á¬ážááá¯á· ááŒá±á¬ááºážáá±ážááá·áº ááá¹ááá¬ážáá
áºáá¯ááŒá
áºáááºá á¡ááºáá¬áááºááŸáá·áº áá»áááºáááºáá¬ážááá·áº á
ááºáá
á¹á
ááºážáá
áºáá¯ááẠáá±áááœááºáž ááœááºáááºááŸá á¡ááŒá¬ážá
ááºáá
á¹á
ááºážáá
áºáá¯á០áááºáá±á·ááºá»áá
áºáá¯ááᯠáááºáá¶áááŸááá«áá á¡ááœááºážááááºá
á¬áá±á¬áºáááºááẠááá¹áá¬áá¯á¶ážááá¯ááºáᬠá¡ááºáá¬áááºáá±á«áºááœáẠá¡áá¯á¶ážááŒá¯ááá·áº ááááºá
á¬áá±á¬áºáááºáá»á¬ážááŸáá·áº áááá¯ááºáá®áá±á¬ááŒá±á¬áá·áº á€áááºáááºááᯠááá¯ážááŸááºážá
áœá¬ áááºáá
áºáááºááŒá
áºáááºá ááá¯á·ááŒá±á¬áá·áºá á
ááºáá
á¹á
ááºážááẠá¡ááºáá¬áááºá¡áá¯á¶ážááŒá¯áááºá¡ááœáẠá¡áá»á¬ážáá°ááŸá¬ IP ááááºá
á¬ááᯠááá°ááá«áááºá
ááá¯á·ááŒá±á¬áá·áº áááá¡áá¯á¶ážá¡ááŸá¯ááºážááŸá¬ Inside Local ááŒá
áºááŒá®ážá á¡áááá¹áá«ááºááŸá¬ internal local network ááŸá host á IP ááááºá
á¬ááŒá
áºáááºá ááá¯ážááŸááºážáá±á¬á¡á¬ážááŒáá·áºá á€áááºááŸá¬ á¡áá»áá¯ážá¡á
á¬áž 192.168.1.10 á á¡áááá¡áááºážá¡ááŒá
áºááááºá
á¬ááŒá
áºáááºá áá¯áááá¡áá¯á¶ážá¡ááŸá¯ááºážá Inside Globalá ááẠááŒááºáááœááºáááºááœáẠááŒááºááá¯ááºááá·áº áá±áááá¯ááºáᬠáááºáá¶áá±á¬ááºááœááºáá±ážáá°á IP ááááºá
á¬ááŒá
áºáááºá áá»áœááºá¯ááºááá¯á·áááá
á¹á
ááœááºá áááºážááẠrouter 200.124.22.10 áááŒááºá port á IP ááááºá
á¬ááŒá
áºáááºá
Inside Local ááẠáá®ážááá·áº IP ááááºá
á¬ááŒá
áºááŒá®áž Inside Global ááẠá¡áá»á¬ážáá°ááŸá¬ IP ááááºá
á¬ááŒá
áºááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·ááŒá±á¬ááá¯ááºáá«áááºá Inside áá°áá±á¬á¡áá¯á¶ážá¡ááŸá¯ááºážááẠá¡ááœá¬ážá¡áá¬ááááºážááŒá
áºááᯠáááºááœáŸááºážááŒá®áž Outside ááẠáááºážááŒá±á¬ááºážá áŠážáááºáá¬ááᯠáááºááœáŸááºážááŒá±á¬ááºáž áááááá«á Outside Local ááẠááŒááºáááœááºáááºááŸá host á IP ááááºá
á¬ááŒá
áºááŒá®áž áááºážááᯠinternal network ááœááºááŒááºááá¯ááºáááºá ááá¯ážááá¯ážááŸááºážááŸááºážááŒá±á¬ááá»áŸááºá á€áááºááŸá¬ áááºáá¶áá°áááááºá
á¬ááŒá
áºááŒá®áž á¡ááœááºážááœááºáááºá០ááŒááºááá±á¬ááááºá
á¬ááŒá
áºáááºá ááá¯ááá¯á·áá±á¬ ááááºá
á¬á á¥ááá¬áá
áºáá¯ááẠá¡ááºáá¬áááºáá±á«áºááœááºááŸááá±á¬ á
ááºáá
áºáá¯á IP ááááºá
ᬠ200.124.22.100 ááŒá
áºáááºá
Outside Global ááẠááŒááºáááœááºáááºááœáẠááŒááºáááá·áºá¡ááá¯ááºáž áááºáá¶áá±á¬ááºááœááºáá±ážáá°á IP ááááºá
á¬ááŒá
áºáááºá á¡ááŒá±á¡áá±á¡áá»á¬ážá
á¯ááœááºá ááŒááºáááŒááºááœááºážááŸáá·áº ááŒááºáááá¹áá¬áá¯á¶ážááá¯ááºáá¬ááááºá
á¬áá»á¬ážááẠáá¬áá¬ááŒááºááŒá®ážáá±á¬ááºááœááºááẠáá¬áá¬ááŒááºááá¯áá¬ážááá·áºááá¯áẠIP ááááºá
á¬ááᯠáá¬áá¬ááŒááºááŒááºážáááŒá¯áá®áááẠáá°áááºážá¡ááá¯ááºáž ááŒááºááá¯ááºáá±á¬ááŒá±á¬áá·áºááŒá
áºáááºá
static NAT ááá¯áᬠáá¬áá² ááŒáá·áºáá¡á±á¬ááºá Static NAT ááá¯áááºááŸá¬ á¡ááœááºážááá¯ááºáž IP ááááºá
á¬áá»á¬ážááᯠááŒááºááá
áºáá¯ááá¯á· áá¬áá¬ááŒááºááá¯ááŒááºáž ááá¯á·ááá¯áẠáá
áºáŠážááŸáá
áºáŠáž áá¬áá¬ááŒááºááá¯ááŒááºáž ááŒá
áºáááºá á
ááºáá»á¬ážááẠá¡ááºáá¬áááºááá¯á· áááºážááŒá±á¬ááºážáá»á¬áž áá±ážááá¯á·ááá·áºá¡áá« áááºážááá¯á·á Inside Local ááááºá
á¬áá»á¬ážááᯠInside Global ááááºá
á¬áá»á¬ážááá¯á· áá¬áá¬ááŒááºááá¯áá«áááºá
áá»áœááºá¯ááºááá¯á·ááá±ááá¶ááœááºáááºááœáẠá
áẠ3 áá¯á¶ážááŸáááŒá®áž áááºážááá¯á·ááẠá¡áœááºááá¯ááºážáááºááá·áºá¡áá« áááºážááá¯á·áá
áºáá¯á
á®ááẠáááºážáááá¯ááºááá¯áẠInside Global ááááºá
á¬ááᯠáááŸááááºááŒá
áºáááºá á€ááááºá
á¬áá»á¬ážááᯠáá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬áááºážááŒá
áºáá»á¬ážááœáẠááááºážáá±áááºááŸááºáá¬ážáááºá áá
áºáŠážá០áá
áºáŠáž áááá¬á ááá¯áááºááŸá¬ áá±áááœááºáž ááœááºáááºááœáẠá
áẠ100 ááŸááá«á áááºážááá¯á·ááẠááŒááºáááááºá
ᬠ100 ááᯠáááºáá¶áááŸáááŒá±á¬ááºáž ááá¯ááá¯áá«áááºá
NAT ááẠá¡áá»á¬ážáá°ááŸá¬ IP ááááºá á¬áá»á¬áž áááŸááá±á¬á·ááá·áº á¡ááºáá¬áááºááᯠááááºážáááºážááẠááœá±ážááœá¬ážáá¬áá²á·áááºá NAT ááá»á±ážáá°ážááŒá±á¬áá·áºá áá¯áá¹ááá®á¡áá»á¬ážá¡ááŒá¬ážááŸáá·áº ááœááºáááºáá»á¬ážá áœá¬ááẠá¡ááºáá¬áááºá¡áá¯á¶ážááŒá¯ááá·áºá¡áá« á ááºáá»á¬ážá áá±ááá¹ááááááºá á¬áá»á¬ážááᯠááŒá±á¬ááºážáá²áá±ážááá·áº áá¯á¶ááŒááºá IP ááááºá á¬áá áºáá¯ááŸáááá¯ááºáááºá á€á¡ááŒá±á¡áá±ááœáẠstatic NAT ááœáẠááááºá á¬á¡áá±á¡ááœááºááᯠááááºážáááºážááŒááºážáááŸááᯠáááºááŒá±á¬ááá¯ááºáááºá á¡áááºááŒá±á¬áá·áºááá¯áá±á¬áº ááŒááºááœááºážááœááºáá»á°áá¬á¡áá¯á¶ážáá áºáá¬ááẠááŒááºáááááºá á¬áá áºáá¬ááᯠáááºááŸááºáá±ážáá¬ážáá±á¬ááŒá±á¬áá·áº áááºááẠáá¯á¶ážáááŸááºáááºáá«áááá·áºáááºá ááá¯á·áá±á¬áºá static NAT ááœáẠá¡á¬ážáá¬áá»ááºáá»á¬ážá áœá¬ ááŸááá«áá±ážáááºá
á¥ááá¬á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááœáẠá¡ááœááºáž IP ááááºá ᬠ192.168.1.100 ááŸááá±á¬ áá¬áá¬áá áºáá¯ááŸááááºá á¡ááºáá¬áááºá០áááºááá·áºá ááºáá á¹á ááºážá០áááºážááá¯áááºááœááºááá¯áá«áá áááºážááẠá¡ááœááºážááá¯ááºážáŠážáááºáá¬ááááºá á¬ááᯠá¡áá¯á¶ážááŒá¯ááááá«á áááºážá¡ááœáẠáááºážááẠááŒááºááá¬áá¬ááááºá ᬠ200.124.22.3 ááᯠá¡áá¯á¶ážááŒá¯áááºááá¯á¡ááºáááºá ááá·áº router ááẠstatic NAT ááŒáá·áº configure áá¯ááºáá¬ážáá«á 200.124.22.3 ááá¯á· áá±ážááá¯á·áá¬ážáá±á¬ traffic á¡á¬ážáá¯á¶ážááᯠ192.168.1.100 ááá¯á· á¡ááá¯á¡áá»á±á¬áẠáááºááá·áºááá¯á·áá«áááºá á€ááá á¹á ááœááºá áááºážááẠáá¯áá¹ááá®ááááºáá¬áá¬á¡á¬áž á€á¡ááŒá±á¡áá±ááœáẠááŒááºááœááºážááœááºáááºá ááºáá á¹á ááºážáá»á¬ážááá¯á· ááŒááºááááºáá±á¬ááºááœáá·áºááᯠáá±ážá áœááºážááá¯ááºááŒá®áž á¡áá»áá¯á·ááá á¹á áá»á¬ážááœáẠááá¯á¡ááºááá¯ááºáá«áááºá
Dynamic NAT ááᯠá ááºážá á¬ážááŒáá·áºáá¡á±á¬ááºá áááºážááẠstatic ááŸáá·áº á¡ááœááºáááºáá°áá±á¬áºáááºáž á ááºáá áºáá¯á á®ááœáẠá¡ááŒá²áááºáž ááŒááºáááááºá á¬áá»á¬ážááᯠááááºááŸááºáá«á á¥ááá¬á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááœáẠááŒááºááœááºážá áẠá áá¯ááŸáá·áº ááŒááºáááááºá ᬠá áá¯áá¬ááŸááááºá áá¯áááá ááºáá á¹á ááºážááẠá¡ááºáá¬áááºááᯠá¡áá¯á¶ážááŒá¯ááá¯áá«áá áááºážá¡á¬áž áááá¡ááá²á· IP ááááºá á¬ááᯠáááºááŸááºáá±ážáááºááŒá áºáááºá áááºáá¬áá¬áá áºáá¯ááẠáááºážááŒá®ážáá±á¬ááºá¡ááºáá¬áááºááá¯á·áááºáá±á¬ááºááá¯áá«áá router ááẠáááºážá¡á¬áž áá¯ááááááŸáááá¯ááºáá±á¬ááŒááºáááááºá á¬áá áºáá¯áááºááŸááºáá±ážáááºááŒá áºáááºá áááºážááŒá®ážáá±á¬áẠáááá ááºáá á¹á ááºážááẠááŒááºáááœááºáááºááá¯á· áá»áááºáááºááá¯áá«á áááºážá¡ááœááºáááŸáááá¯ááºáá±á¬ IP ááááºá á¬ááŸááááºááá¯ááºáá«á ááŸáá·áº router ááẠáááºážá áááºáááºááᯠá áœáá·áºáá áºáááºááŒá áºáááºá
áá»áœááºá¯ááºááá¯á·ááœáẠá¡ááœááºáž IP ááááºá
á¬áá»á¬ážáá«ááá·áº á
ááºáá
á¹á
ááºážáá¬ááŸáá·áºáá»á®ááŸáááá¯ááºáááºá á€á
ááºáá
á¹á
ááºážáá
áºáá¯á
á®ááẠá¡ááºáá¬áááºááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá ááá¯á·áá±á¬áº áá»áœááºá¯ááºááá¯á·ááœáẠááŒááºáááááºá
á¬áá»á¬ážá áááºááŒáááºáá±á¬áá¬áááºáá±ážááŸá¯áá
áºáá¯áááŸááááŒáá·áº áá»áœááºá¯ááºááá¯á·ááœáẠááœá±á·ááŒá±á¬ááºážáááºááŸááºáá±ážáá¬ážááá·áº ááŒááºáááááºá
á¬ááŸá
áºáá¯áá¬ááŸááá±á¬ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááœáẠá
ááºááá¹ááá¬ážáá
áºáá¬á០2 áááºáááá¯áá±á¬ á¡ááºáá¬áááºááᯠáá
áºáá»áááºáááºážááœááºáááºáá±á¬ááºááŒáá·áºááŸá¯ááá¯ááºáááºááŒá
áºáááºá
Cisco á ááºáá á¹á ááºážáá»á¬ážááœáẠáááºááŸááºáá¬ážáá±á¬ ááááºá á¬áá¬áá¬ááŒááºáá»áááºáá áºáá¯ááŸáááŒá®áž áááºážááẠ24 áá¬áá®á¡áá áá¯á¶áá±áááºááŸááºáá¬ážáááºá áááºážááᯠ1,2,3, 10 áááá áºá áááºááŸá áºáááºááá·áºá¡áá»áááºááá¯á· ááŒá±á¬ááºážáá²ááá¯ááºáááºá á€á¡áá»áááºááŒá®ážáá±á¬ááºá ááŒááºáááááºá á¬áá»á¬ážááᯠáá¯ááºááœáŸááºááŒá®áž ááááºá á¬áá±á«ááºážá á¯ááá¯á· á¡ááá¯á¡áá»á±á¬áẠááŒááºááœá¬ážáá«áááºá á€á¡ááá¯ááºá¡ááá·áºááœáẠáááá ááºáá á¹á ááºážááẠá¡ááºáá¬áááºááᯠá¡áá¯á¶ážááŒá¯ááá¯ááŒá®áž áááºááá·áºááŒááºáááááºá á¬ááá¯áááᯠáááá¯ááºáá«á áááºážááᯠáááºáá¶áááŸááááºááŒá áºáááºá Router ááœáẠááá¯ááºážááá áºááœááºážáá¶áá¬ážáá±á¬ NAT ááá¬ážáá áºáá¯áá«áááºááŒá®áž áá¬áá¬ááŒááºáá»áááºáá¯ááºáá¯á¶ážáá»áááºá¡ááá áááºááŸááºáá±ážáá¬ážááá·áºááááºá á¬ááᯠá ááºá ááááºážááááºážáá¬ážáááºá ááá¯ážááá¯ážááŸááºážááŸááºážááŒá±á¬ááá»áŸááºá ááœááºáááºáá±á¬ NAT ááẠ"ááááŠážá áœá¬á ááááŠážá áœá¬áá±á¬ááºááœááºáááº" áá°áá±á¬áá°á¡á á¡áá¯ááºáá¯ááºáá«áááºá
áááºááá¯áá±áá±á¬ NAT ááá¯á·ááá¯áẠPAT ááá¯áááºááŸá¬ áááºáááºááá¯á·ááᯠááŒáá·áºááŒáá«á
áá¯á·á áááºážááẠá¡áá¯á¶ážá¡áá»á¬ážáá¯á¶áž NAT á¡áá»áá¯ážá¡á
á¬ážááŒá
áºáááºá ááá·áºá¡áááºááœááºáááºááœáẠá
ááºáá
á¹á
ááºážáá»á¬ážá
áœá¬ááŸáááá¯ááºááẠ- PCá á
áááºáá¯ááºážá áááºáá±á¬á·ááºá áááºááááºá áááºážááá¯á·á¡á¬ážáá¯á¶ážááẠááŒááºá IP ááááºá
á¬áá
áºáá¯ááŸáááá·áº router ááá¯á· áá»áááºáááºááá¯ááºáááºá ááá¯á·ááŒá±á¬áá·áº PAT ááẠá¡ááœááºáž IP ááááºá
á¬áá»á¬ážáá«ááŸááá±á¬ á
ááºá¡áá»á¬ážá¡ááŒá¬ážááᯠááŒááºá IP ááááºá
á¬áá
áºáá¯á¡á±á¬ááºááœáẠá¡ááºáá¬áááºááᯠáá
áºááŒáá¯ááºááẠáááºáá±á¬ááºááŒáá·áºááŸá¯ááœáá·áºáá±ážáááºá áááºááœááºáá±ážá
ááºááŸááºáá
áºáá¯á¡ááœááºáž áá¯áá¹ááááá á¡ááœááºáž IP ááááºá
á¬áá
áºáá¯á
á®ááẠáááá»áá±á¬ ááááºáááºážáá¶áá«ááºááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááŒá±á¬áá·áº ááŒá
áºááá¯ááºáááºá
áá»áœááºá¯ááºááá¯á·ááœáẠá¡áá»á¬ážáá°ááŸá¬ ááááºá
ᬠ200.124.22.1 ááŸáá·áº áá±ááá¹áá á
ááºáá»á¬ážá
áœá¬ ááŸááááºáᯠáá°áááŒáá«á
áá¯á·á ááá¯á·ááŒá±á¬áá·áºá á¡ááºáá¬áááºááá¯á¡áá¯á¶ážááŒá¯áá±á¬á¡áá«á ဠhost áá»á¬ážá¡á¬ážáá¯á¶ážááẠáá°áá®áá±á¬ááááºá
ᬠ200.124.22.1 ááá¯áááŸááááºááŒá
áºáááºá áááºážááá¯á·ááᯠáá
áºáá¯ááŸáá·áºáá
áºáᯠááœá²ááŒá¬ážá
á±ááá·áº áá
áºáá¯áááºážáá±á¬á¡áá¬ááŸá¬ ááááºáááºážáá¶áá«ááºááŒá
áºáááºá
áááºáá°ááá¯á·áá±á¬ááºáá±ážá¡ááœáŸá¬á ááœá±ážááœá±ážáá»ááºááᯠááŸááºáááá«áá áááºáá°ááá¯á·áá±á¬ááºáá±ážá¡ááœáŸá¬ááœáẠááá¯á·ááºáá¶áá«ááºáá»á¬ážáá«ááŸáááŒá®áž á¡áááºážá¡ááŒá
Ạááá¯á·ááºáá¶áá«ááºááẠáá»áááºážáá¶áá«ááºááŒá
áºááŒá±á¬ááºáž áááºáááá«áááºá
á¡ááºáá¬áááºááá¯á·áá»áááºáááºáá¬ážááá·áº IP ááááºá
ᬠ200.124.22.10 ááŒáá·áº ááŒááºáááœááºáááºááœáẠáááºáá¶áá°ááŸááá±áááºáᯠáá°áááŒáá«á
áá¯á·á á¡áááºá ááœááºáá»á°áᬠ192.168.1.11 ááẠááœááºááŒá°áᬠ200.124.22.10 ááŸáá·áº áááºááœááºááá¯áá«áá áááºážááẠáá»áááºážáááºážááŒá
Ạááá¯á·áẠ51772 ááᯠáááºáá®ážáá±ážáááá·áºáááºá á€á¡ááŒá±á¡áá±ááœááºá ááŒááºáááœááºáááºááœááºáá»á°áá¬á áŠážáááºáá¬ááááºáááºážááẠ80 ááŒá
áºáááá·áºáááºá
Router ááẠááŒááºáááœááºáááºááá¯á· ááœáŸááºááŒá¬ážááá·áº ááŒááºááœááºážááœááºáá»á°áᬠáááºáááºááᯠáááºáá¶áááŸááá±á¬á¡áá«ááœáẠáááºážá Inside Local ááááºá á¬ááᯠInside Global ááááºá ᬠ200.124.22.1 ááá¯á· áá¬áá¬ááŒááºááŒá®áž ááá¯á·ááºáá¶áá«áẠ23556 ááᯠáááºááŸááºáá±ážáááºááŒá áºáááºá áááºáááºááẠááœááºááŒá°áᬠ200.124.22.10 ááá¯á· áá±á¬ááºááŸááááºááŒá áºááŒá®áž áááºážááẠááá¯á¡ááºáááºááŒá áºáááºá áááºááœá²ááŒááºážáá¯ááºáá¯á¶ážáá¯ááºáááºážá¡á áá¯á¶á·ááŒááºáá»ááºááᯠááŒááºááá¯á·áá«á á€ááá á¹á ááœááºá áŠážáááºáá¬ááẠááááºá ᬠ200.124.22.1 ááŸáá·áº port 23556 ááŒá áºáááá·áºáááºá
Router ááœáẠNAT áá¬áá¬ááŒááºááá¬ážáá
áºáá¯áá«ááŸááá±á¬ááŒá±á¬áá·áº ááŒááºáááœááºáá»á°áá¬áá
áºáá¯á០packet áá
áºáá¯ááᯠáááºáá¶áááŸááá±á¬á¡áá«á Inside Global ááááºá
á¬ááŸáá·áº áááºááá¯ááºáá±á¬ Inside Local ááááºá
á¬ááᯠ192.168.1.11:51772 á¡ááŒá
ẠáááºááŸááºááŒá®áž áááºážáá¶ááá¯á· áááºáááºááᯠáááºááá·áºááá¯á·áá«áááºá áááºážáá±á¬ááºááœááºá ááœááºáá»á°áá¬ááŸá
áºáá¯á¶ážááŒá¬áž áá»áááºáááºááŸá¯ááᯠáá°áá±á¬ááºááá¯ááºáááºáᯠáá°áááá¯ááºáááºá
áá
áºáá»áááºáááºážááœááºá áááºááœááºááẠáá°áá®áá±á¬ááááºá
ᬠ200.124.22.1 ááá¯á¡áá¯á¶ážááŒá¯ááá·áº á
ááºáá
á¹á
ááºážáá
áºáá¬ááŸáááá¯ááºáá±á¬áºáááºáž ááá°áá®áá±á¬ port áá¶áá«ááºáá»á¬ážááŒá
áºáá±á¬ááŒá±á¬áá·áº áááºážááá¯á·á¡á¬ážáá¯á¶ážááẠáá
áºáá»áááºáááºážááœáẠá¡ááºáá¬áááºááá¯á· áááºáá±á¬ááºááá¯ááºáááºááŒá
áºáááºá ááá¯á·ááŒá±á¬áá·áº PAT ááẠááá¯ááᯠáá±áááºážá
á¬ážáá±á¬ áá¯ááºááœáŸáá·áºááŸá¯áááºážáááºážááŒá
áºáááºá
Static NAT á áá áºááá·áºááœááºážááŒááºážááᯠááŒáá·áºááŒáá«á áá¯á·á áááºááá·áºááœááºáááºá¡ááœááºáááᯠááááŠážá áœá¬á input ááŸáá·áº output interfaces áá»á¬ážááᯠáá¯á¶ážááŒááºááẠááá¯á¡ááºáá«áááºá áá¯á¶ááŒááºážááẠááá¯á·áẠG0/0 á០ááááºáááºáž G0/1 ááá¯á· áááºážááŒá±á¬ááºážá¡ááœá¬ážá¡áá¬ááᯠá¡ááœááºážááœááºáááºá០ááŒááºáááœááºáááºááá¯á· ááá¯á·ááœáŸááºááá·áº router áá áºáá¯ááᯠááŒááááºá ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááœáẠ192.168.1.1 á input interface ááŸáá·áº 200.124.22.1 á output interface áá áºáá¯ááŸááááºá
NAT ááᯠconfigure áá¯ááºáááºá áá»áœááºá¯ááºááá¯á·ááẠG0/0 interface ááá¯á·ááœá¬ážá parameters áá»á¬áž ip addres 192.168.1.1 255.255.255.0 ááᯠáááºááŸááºááŒá®áž ဠinterface ááẠip nat command á¡ááœááºážá០input áá
áºáá¯ááŒá
áºááŒá±á¬ááºáž ááœáŸááºááŒáá«áááºá
á¡áá¬ážáá°áááºá áá»áœááºá¯ááºááá¯á·ááẠip ááááºá
ᬠ0á subnet mask 1 ááŸáá·áº ip nat á¡ááŒááºáááºááŸá ip nat ááᯠáááºááŸááºáá±ážááá·áº á¡ááœááºá¡ááºáá¬áá±á·á
ẠG200.124.22.1/255.255.255.0 ááœáẠNAT ááᯠááŒááºáááºáááºááŸááºáá«áááºá ááœááºáááºáá±á¬ NAT áá¬áá¬ááŒááºááá¯ááŸá¯ááẠá¡ááœááºážá០á¡ááŒááºááá¯á· á¡áááºá¡ááœááºá¡ááºáá¬áá±á·á
áºá¡áá á¡ááŒá²áááºážáá¯ááºáá±á¬ááºááŒá±á¬ááºáž áááááá«á áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá dynamic NAT á¡ááœááºá áá¯á¶á·ááŒááºááŸá¯ááẠoutput interface ááŸáááá·áº input interface ááá¯á·áá±á¬ááºáá¬áá±á¬áºáááºáž traffic ááá¯á
áááºáá±á¬á¡áá«á áááºážááẠin-out direction ááŒá
áºááẠá static NAT ááá
á¹á
ááœááºá á¡ááœá¬ážá¡áᬠá
áááºááŒááºážááŸá¬ á¡áááº-á¡ááœáẠááá¯á·ááá¯áẠá¡áááºáááºážááŒá±á¬ááºáž áá
áºáá¯áá¯ááœáẠááŒá
áºáá±á«áºááá¯ááºáááºá
ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááá¯á·ááẠáá±áááá¯ááºáá¬ááááºá
á¬áá
áºáá¯á
á®ááẠáá®ážááŒá¬ážááá¹áá¬áá¯á¶ážááá¯ááºáá¬ááááºá
á¬ááŸáá·áº áááºááá¯ááºááá·áº áááºááŒáááºáá±á¬ NAT ááá¬ážáá
áºáá¯ááᯠáááºáá®ážáááºááá¯á¡ááºáááºá áá»áœááºá¯ááºááá¯á·áá¡ááŒá±á¡áá±ááœááºá á
áẠ3 áᯠááŸááááºá ááá¯á·ááŒá±á¬áá·áº ááá¬ážááœáẠá¡áááºážá¡ááŒá
áºá Inside Local IP ááááºá
á¬ááᯠááœáŸááºááŒááá·áº ááŸááºáááºáž 3 áá¯áá«ááŸáááŒá®áž Inside Global ááááºá
á¬ááá¯á· ááŒá±á¬ááºážáá²ááœá¬ážáá±á¬ static 192.168.1.10 200.124.22.1 á¡ááœááºážááŸá ip nat á
ááá¯á·ááŒá±á¬áá·áºá static NAT ááœááºá áááºááẠlocal host address áá
áºáá¯á
á®á¡ááœáẠáá¬áá¬ááŒááºáá»ááºáá
áºáá¯ááᯠááá¯ááºááá¯ááºáá±ážáá«á ááᯠáá»áœááºá¯ááºááẠPacket Tracer ááá¯á·ááœá¬ážá á¡áááºááœááºáá±á¬áºááŒáá¬ážáá±á¬ áááºáááºáá»á¬ážááᯠááŒá¯áá¯ááºáá«áááºá
ááááºááœáẠáá»áœááºá¯ááºááá¯á·ááœáẠáá¬áᬠ192.168.1.100 ááŸáááŒá®áž á¡á±á¬ááºááœáẠááœááºáá»á°áᬠ192.168.1.10 ááŸáááŒá®áž á¡á±á¬ááºááŒá±ááœáẠááœááºááŒá°áᬠ192.168.1.11 ááŒá
áºáááºá Router0 á Port G0/0 ááœáẠIP ááááºá
ᬠ192.168.1.1 ááŸáááŒá®áž ááááºáááºáž G0/1 ááœáẠIP ááááºá
ᬠ200.124.22.1 ááŸááááºá á¡ááºáá¬áááºááá¯ááºá
á¬ážááŒá¯ âcloudâ ááœááºá áá»áœááºá¯ááºáááºááŸááºáá±ážáá±á¬ IP ááááºá
ᬠ1 ááᯠRouter200.124.22.10 ááœáẠáá±áá¬áá»áá¬ážáá«áááºá
Router1 ááááºáááºáá»á¬ážáá²ááá¯á·áááºááŒá®áž command debug ip icmp ááá¯ááá¯ááºááá·áºáá«á ááá¯á ping ááẠááá¯á
ááºáá
á¹á
ááºážááá¯á·áá±á¬ááºááŸááááºááŸáá·áºáá
áºááŒáá¯ááºáááºá áááºáááºááẠá¡áááºá¡áá¬ááŒá
áºáááºááá¯ááŒáááá·áº áááºáááºáááºážááá¯ážááœáẠá¡ááŸá¬ážááŸá¬ááŒááºá
á¬ááá¯áá
áºáᯠáá±á«áºáá¬áááá·áºáááºá
Router0 Router ááᯠá
ááœáá·áºááŒáá¡á±á¬ááºá áá»áœááºá¯ááºááẠááá¹áá¬áá¯á¶ážááá¯ááºáá¬áááºáááºáá»á¬ážáá¯ááºááá¯á·ááœá¬ážááŒá®áž G0/0 á¡ááºáá¬áá±á·á
áºááá¯áá±á«áºáá«á ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááẠcommand á¡ááœááºážááŸá ip nat ááá¯ááá¯ááºááá·áºáá«á ááá¯á·áá±á¬áẠg0/1 interface ááá¯á·ááœá¬ážáᬠip nat á¡ááŒááºááẠcommand ááá¯ááá¯ááºááá·áºáá«á ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááẠrouter á input ááŸáá·áº output interfaces ááᯠáá¬áááºáá±ážáá²á·áá«áááºá ááᯠáá»áœááºá¯ááºááẠIP ááááºá
á¬áá»á¬ážááᯠááá¯ááºááá¯áẠconfigure áá¯ááºááẠááá¯á¡ááºáááºá ááá¯ááá¯áááºááŸá¬á á¡áááºááá¬ážá០ááá¯ááºážáá»á¬ážááᯠáááºáááºáá»á¬ážááá¯á· ááœáŸá²ááŒá±á¬ááºážááẠááá¯á¡ááºáááº-
á¡áááºážá¡ááŒá
áºáááºááŒááẠ192.168.1.10 200.124.22.1 á¡ááœááºážááŸá IP nat
á¡áááºážá¡ááŒá
áºáááºááŒááẠ192.168.1.11 200.124.22.2 á¡ááœááºážááŸá IP nat
á¡áááºážá¡ááŒá
áºáááºááŒááẠ192.168.1.100 200.124.22.3 á¡ááœááºážááŸá IP nat
ááá¯áá»áœááºá¯ááºááá¯á·áá
ááºáá
áºáá¯á
á®á០Router1 ááᯠping áá¯ááºááŒá®áž áááºážáááŸáááá·áº ping ááẠáááºááá·áº IP ááááºá
á¬ááᯠááŒáá·áºáááºáááºážá áá«ááá¯áá¯ááºááá¯á·á á¡ááŸá¬ážááŸá¬ááŒááºá
á¬ááœá±ááᯠááŒááºááá¯ááºá
á±ááá¯á· á
ááááºáá²á· áá¬áááºááŒááºážááŸá¬ R1 router áá²á· ááœáá·áºáá¬ážáá²á· CLI áááºážááá¯ážááᯠáá±áá¬áá»ááá¯ááºáá«á á¡áᯠáá»áœááºáá±á¬áº PC0 command line terminal ááá¯ááœá¬ážááŒá®áž ááááºá
ᬠ200.124.22.10 ááᯠping áá¯ááºááá¯ááºáá«á áááºážááŒá®ážáá±á¬ááºá IP ááááºá
ᬠ200.124.22.1 á០ping ááᯠáááºáá¶áááŸáááŒá±á¬ááºáž áááºážááá¯ážááœáẠá
á¬áá
áºá
á±á¬ááºáá±á«áºáá¬áááºá ááá¯ááá¯áááºááŸá¬ ááŒááºááœááºážááœááºáá»á°áá¬á IP ááááºá
ᬠ192.168.1.10 ááᯠglobal address 200.124.22.1 ááá¯á· áá¬áá¬ááŒááºááá¯áá¬ážáá«áááºá
áá±á¬áẠááŒááºááœááºážááœááºáá»á°áá¬ááŸáá·áºáááºáž á¡áá¬ážáá°áá¯ááºáá±á¬ááºááŒá®áž áááºážáááááºá
á¬ááᯠ200.124.22.2 ááá¯á· áá¬áá¬ááŒááºáá¬ážáááºááᯠááœá±á·ááá«áááºá ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááẠáá¬áá¬ááᯠping áá¯ááºááŒá®áž ááááºá
ᬠ200.124.22.3 ááᯠááŒáá·áºáááºá
ááá¯á·ááŒá±á¬áá·áºá áá±ááá¹áá ááœááºáááºá
ááºáá
á¹á
ááºážá០áááºážááŒá±á¬ááºážááẠstatic NAT ááᯠconfigure áá¯ááºáá¬ážááá·áº router ááá¯á·áá±á¬ááºááŸááá±á¬á¡áá«á Router ááẠááá¬ážááŸáá·áºá¡áá® local IP ááááºá
á¬ááᯠglobal áá
áºáá¯á¡ááŒá
ẠááŒá±á¬ááºážáá²ááŒá®áž ááŒááºáááœááºáááºááá¯á· traffic ááᯠááá¯á·áá±ážáá«áááºá NAT ááá¬ážááá¯á
á
áºáá±ážáááºá áá»áœááºá¯ááºááẠshow ip nat translations command ááá¯ááá¯ááºááá·áºáá«á
ááᯠáá»áœááºá¯ááºááá¯á·ááẠRouter ááŒá¯áá¯ááºááá·áº á¡ááœááºááŒá±á¬ááºážááŸá¯áá»á¬ážááᯠááŒáá·áºááŸá¯ááá¯ááºáá«ááŒá®á Inside Global áááááá±á¬áºáá¶ááœáẠáá¯ááºááœáŸáá·áºááŒááºážáááŒá¯áá® á
ááºáá
á¹á
ááºážáááááºá
á¬áá«ááŸááááºá ááá¯ááá¯áááºááŸá¬ á
ááºáá
á¹á
ááºážá ááŒááºáááœááºáááºááŸááŒááºáááá·áºááááºá
á¬ááŒá
áºááŒá®ážá áááºážáá±á¬ááºááœáẠááŒááºááœááºážááœááºáááºá¡ááœááºážááŸá á
ááºáááááºá
á¬ááŒá
áºááá·áº Inside Local ááááºá
á¬á áááºážáá±á¬ááºááœáẠá
ááºáááááºá
á¬ááŒá
áºáááºá áááááá±á¬áºáá¶ááœáẠááŒááºááá±áááááºá
á¬ááá¯ááŒáááŒá®áž á
áá¯áá¹ááá±á¬áºáá¶ááœáẠáá»áœááºá¯ááºááá¯á·ááẠáŠážáááºáᬠIP ááááºá
á¬ááᯠáá¬áá¬ááŒááºááŒááºážáááŸááá±á¬ááŒá±á¬áá·áº ááŸá
áºáá¯áá¯á¶ážááẠáá°áá®áá±á¬ááŒá±á¬áá·áº ááŒááºáááá¹áá¬áá¯á¶ážááá¯ááºáá¬ááááºá
á¬ááá¯ááŒááááºá áááºááŒááºááá·áºá¡ááá¯ááºážá Packet Tracer ááœáẠping timeout ááá¯áá±á¬ááºážáá±á¬ááŒá±á¬áá·áº ááá¬ážááẠá
áá¹ááá·áºá¡áááºážáááºááŒá¬ááŒá®ážáá±á¬áẠááŸááºážáááºážááœá¬ážáááºá
áá»áœááºá¯ááºááẠrouter R1 á០200.124.22.3 ááœáẠáá¬áá¬ááᯠping ááá¯ááºááŒá®áž router áááºáááºáá»á¬ážááá¯á· ááŒááºááœá¬ážáá«áá ááá¬ážááœáẠáá¬áá¬ááŒááºáá¬ážáá±á¬ áŠážáááºáá¬ááááºá ᬠ192.168.1.100 ááŒáá·áº ping ááá¯ááºážáá±ážáᯠáááºáá¶ááŒáá·áºáá¬ážááŒá±á¬ááºáž áá»áœááºá¯ááºááœá±á·ááŒááºááá¯ááºáááºá
áá»áœááºáá±á¬áºááŒá±á¬áá²á·ááá·áºá¡ááá¯ááºáž áá¬áá¬ááŒááºáá»áááºáá¯ááºáá¯á¶ážáá»áááºááᯠá¡á
áá»áá¯ážáá¬ážáá±á¬áºáááºážá ááŒááºáá¡áááºážá¡ááŒá
áºá០á¡ááœá¬ážá¡áá¬ááᯠá
áááºáá±á¬á¡áá«á NAT ááá¹ááá¬ážááẠá¡ááá¯á¡áá»á±á¬áẠá¡áááºáááºáá¬áá«áááºá static NAT ááᯠá¡áá¯á¶ážááŒá¯ááá·áºá¡áá«ááœááºáᬠááŒá
áºáá±á«áºáááºá
á¡áᯠDynamic NAT á¡áá¯ááºáá¯ááºáá¯á¶ááᯠááŒáá·áºáá¡á±á¬ááºá áá»áœááºá¯ááºááá¯á·áá¥ááá¬ááœááºá áá±áááœááºážááœááºáááºá ááºáá á¹á ááºážáá¯á¶ážáá¯á¡ááœáẠá¡áá»á¬ážáá°ááŸá¬ááááºá ᬠ2 áᯠááŸááááºá ááá¯á·áá±á¬áº ááá¯ááá¯á·áá±á¬áá¯áá¹ááááá¡áááºááŸááºáá»á¬áž áááºááááºáž ááá¯á·ááá¯áẠáá¬ááŸáá·áºáá»á®ááŸáááá¯ááºáááºá áá áºáá»áááºáááºážááŸá¬áááºá á áẠ2 áá¯áᬠáá áºáá»áááºáááºážááœáẠá¡ááºáá¬áááºáá¯á¶ážááá¯ááºáááºá ááá¯á·á¡ááŒááºá static ááŸáá·áº dynamic NAT á¡ááŒá¬áž ááŒá¬ážáá¬ážáá»ááºááŸá¬ á¡áááºá¡áá¬ááŒá áºáááºááᯠáá¯á¶ážáááºááŒáá·áºááŒáá«á áá¯á·á
ááááºááá á¹á áá»á¬ážááœááºáá²á·ááá¯á·á áááºááẠrouter á input ááŸáá·áº output interfaces ááᯠáŠážá áœá¬áá¯á¶ážááŒááºááẠááá¯á¡ááºáááºá ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááá¯á·ááẠáááºáá±á¬ááºááœáá·áºá á¬áááºážáá áºáá»áá¯ážááᯠáááºáá®ážáá±á¬áºáááºážá áááºážááẠááááºáááºáááºážá á¬ááœáẠááŒá±á¬áá²á·ááá·áº ACL ááŸáá·áº áá°áá®áááºááá¯ááºáá«á á€áááºáá±á¬ááºááœáá·áºá á¬áááºážááᯠáá»áœááºá¯ááºááá¯á·á¡ááœááºááŒá±á¬ááºážááá¯áá±á¬ á¡ááœá¬ážá¡áá¬ááᯠááœá²ááŒá¬ážáááºááŸááºááẠá¡áá¯á¶ážááŒá¯áá«áááºá á€áá±áá¬ááœáẠ"á áááºáááºá á¬ážááœááºá¡ááœá¬ážá¡áá¬" ááá¯á·ááá¯áẠ"á áááºáááºá á¬ážááœááºá¡ááœá¬ážá¡áá¬" áá°áá±á¬ áá±á«áá¬áá¡áá áºáá±á«áºáá¬áá«áááºá á€á¡áá¬ááẠá¡ááŒá±á¬ááºážáá áºáá¯áá¯ááŒá±á¬áá·áº áááºá áááºáááºá á¬ážááá·áº á¡ááœá¬ážá¡áá¬ááŒá áºááŒá®ážá ááá¯áááºážááŒá±á¬ááºážááẠáááºáá±á¬ááºááœáá·áºá á¬áááºážá á¡ááŒá±á¡áá±áá»á¬ážááŸáá·áº ááá¯ááºáá®áá±á¬á¡áá«á áááºážááẠNAT á¡á±á¬ááºááœááºááŸáááŒá®áž áá¬áá¬ááŒááºáá«áááºá á€á¡áá¯á¶ážá¡ááŸá¯ááºážááẠááá á¹á á¡áá»á¬ážá¡ááŒá¬ážááœáẠáá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬ááŸáá·áº áááºááá¯ááºáááºá á¥ááá¬á VPN ááá á¹á ááœááºá "á áááºáááºá á¬ážá áá¬" ááẠVPN á¥áááºááá¯ááºáá±á«ááºážááŸáááá·áº ááŒááºáááºážááœá¬ážááá·áº áááºážááŒá±á¬ááºážááŒá áºáááºá
áá»áœááºá¯ááºááá¯á·áá¡ááŒá±á¡áá±ááœááºá áááºážááẠ192.168.1.0 ááœááºáááºáá áºáá¯áá¯á¶ážá á¡ááœá¬ážá¡áá¬ááŒá áºááŒá®áž 0.0.0.255 á return mask ááᯠáááºááŸááºáá±ážááá·áº ACL áá áºáá¯ááᯠáááºáá®ážááá«áááºá
ááá¯á·áá±á¬ááºáá»áœááºá¯ááºááá¯á·ááẠcommand ip nat pool <pool name> ááá¯á¡áá¯á¶ážááŒá¯ááŒá®áž IP addresses 200.124.22.1 200.124.22.2 ááá¯áááºááŸááºáá±ážáá±á¬ NAT pool ááá¯áááºáá®ážááá«áááºá ááá¯ááá¯áááºááŸá¬ áá»áœááºá¯ááºááá¯á·ááẠááŒááºá IP ááááºá
á¬ááŸá
áºáá¯áᬠáá±ážáá±á¬ááºáá«áááºá ááá¯á·áá±á¬ááºá command ááẠnetmask áá±á¬á·áá»ááºá
áá¬ážáá¯á¶ážááá¯á¡áá¯á¶ážááŒá¯ááŒá®áž subnet mask 255.255.255.252 ááá¯á·áááºáá±á¬ááºáááºá mask ááá±á¬ááºáá¯á¶áž octet ááẠ(255 - pool addresses - 1) ááŒá
áºáá±á¬ááŒá±á¬áá·áº pool ááœáẠ254 address ááŸááá«á subnet mask ááẠ255.255.255.0 ááŒá
áºáááá·áºáááºá áááºážááẠá¡ááœááºá¡áá±ážááŒá®ážáá±á¬ áááºáááºáá
áºáá¯ááŒá
áºáá±á¬ááŒá±á¬áá·áº dynamic NAT ááá¯á
ááœáá·áºáá±á¬á¡áá«ááœáẠááŸááºáááºáá±á¬ netmask áááºááá¯ážááᯠááá·áºááœááºážááẠáá±áá»á¬áá«á
á±á
ááá¯á·áá±á¬áẠNAT ááá¹ááá¬ážááá¯á áááºááá·áº command ááá¯á¡áá¯á¶ážááŒá¯áááº- ip nat ááẠsource list 1 pool NWKING á¡ááœááºážááŸá NWKING ááŒá áºááŒá®áž NWKING ááẠpool áá¡áááºááŒá áºááŒá®áž list 1 ááẠACL áá¶áá«áẠ1 ááᯠááá¯ááá¯áá«áááºá áááááá« - á€á¡áááá·áºááᯠá¡áá¯ááºáá¯ááºáááºá¡ááœááºá áááºááẠáŠážá áœá¬ ááŒá±á¬ááºážáá²áá±áá±á¬ ááááºá á¬áá±á«ááºážáá°ážáááºááŸáá·áº áááºáá¯á¶ážá á¬áááºážááᯠáááºáá®ážááá«áááºá
ááá¯á·ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·áá¡ááŒá±á¡áá±áá»á¬ážá¡áá á¡ááºáá¬áááºááá¯á¡áá¯á¶ážááŒá¯ááá¯áá±á¬ áááá
ááºáá
á¹á
ááºážááẠáááºážááá¯áá¯ááºáá±á¬ááºááá¯ááºáááºááŒá
áºááŒá®ážá áá¯áááá
ááºáá
á¹á
ááºážááẠááá¯ááá¯á·áá¯ááºáá±á¬ááºááá¯ááºáááºááŒá
áºááŒá®áž áááááááááá¬ááẠpool addresses áá»á¬ážáá²ááŸáá
áºáá¯á¡ááá²á·ááŒá
áºáááºá¡ááá
á±á¬áá·áºááá¯ááºážááááºááŒá
áºáááºá Dynamic NAT á
áá
áºááá·áºááœááºážááŒááºážááœáẠá¡ááá·áº 4 ááá·áºáá«áááºáááº- á¡áááºááŸáá·áºá¡ááœááºá¡ááºáá¬áá±á·á
áºááá¯áá¯á¶ážááŒááºááŒááºážá "á
áááºáááºá
á¬ážááœááº" á¡ááœá¬ážá¡áá¬áá»á¬ážááá¯ááœá²ááŒá¬ážáááºááŸááºááŒááºážá NAT áá±áá°ážáááºáááºáá®ážááŒááºážááŸáá·áºá¡ááŸááºááááºááœá²á·á
ááºážááŸá¯áá¯á¶á
á¶á
ááᯠáá»áœááºá¯ááºááá¯á·ááẠPacket Tracer ááá¯á·ááœá¬ážáᬠdynamic NAT ááᯠááŒááºáááºáááºááŸááºááẠááŒáá¯ážá
á¬ážáá«áááºá ááááŠážá
áœá¬ áá»áœááºá¯ááºááá¯á·ááẠááœáŸááºááŒá¬ážáá»ááºáá»á¬ážááᯠáááºááá¯ááºááá·áºááœááºážááá·áº static NAT áááºáááºáá»á¬ážááᯠáááºááŸá¬ážááá«áááºá
á¡áááºážá¡ááŒá
Ạstatic 192.168.1.10 200.124.22.1 á¡ááœááºážááŸá Ip nat áááŸááá«á
á¡áááºážá¡ááŒá
Ạstatic 192.168.1.11 200.124.22.2 á¡ááœááºážááŸá Ip nat áááŸááá«á
á¡áááºážá¡ááŒá
Ạstatic 192.168.1.100 200.124.22.3 á¡ááœááºážááŸá Ip nat áááŸááá«á
ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááẠcommand access-list 1 permit 1 192.168.1.0 ááŒáá·áº ááœááºáááºáá áºáá¯áá¯á¶ážá¡ááœáẠáááºáá±á¬ááºááœáá·áºá á¬áááºáž List 0.0.0.255 ááᯠáááºáá®ážááŒá®áž command ip nat pool NWKING 200.124.22.1 200.124.22.2 255.255.255.252 netmask ဠcommand ááœááºá áá»áœááºá¯ááºááẠpool áá¡áááºá áááºážááœááºáá«ááŸááá±á¬ááááºá á¬áá»á¬ážááŸáá·áº netmask ááá¯áá±á¬áºááŒáá²á·áááºá
ááá¯á·áá±á¬áẠNAT ááẠáááºááá·áº NAT ááŒá áºááẠ- á¡ááœááºážááá¯ááºáž ááá¯á·ááá¯áẠááŒááºá ááŸáá·áº NAT á០á¡áá»ááºá¡áááºááœá²ááá·áºááá·áº áááºážááŒá áºááŒá áºáááºá áá»áœááºá¯ááºááá¯á·á á¡ááŒá±á¡áá±ááœáẠá¡áááºážá¡ááŒá áºá á¬áááºážá¡ááœááºážááŸá command ip nat 1 ááá¯á¡áá¯á¶ážááŒá¯á á á¬áááºážááŒá áºááẠá áááºážááŒá®ážáá±á¬ááºá á áá áºááẠááá·áºá¡á¬áž ááá·áºá¡á¬áž ááá¯ááºážá á±áááºááŒá áºáááºá áá±áá°ážáááºáá áºáá¯áá¯á¶áž ááá¯á·ááá¯áẠáá®ážááŒá¬ážá¡ááºáá¬áá±á·á áºáá áºáᯠááá¯á¡ááºáááºá áá»áœááºá¯ááºááá¯á·ááœáẠááŒááºáááááºá ᬠ1 áá¯áááºááá¯ááŸááá±á¬ááŒá±á¬áá·áº pool ááá¯ááœá±ážáá»ááºáá«áááºá á¡áááºá áááºááẠinterface ááá¯ááœá±ážáá»ááºáá«áá áááºááẠáá®ážááŒá¬áž IP ááááºá á¬áá áºáá¯ááŸáá·áº ááááºáááºážáá áºáá¯ááᯠáááºááŸááºááẠááá¯á¡ááºáááºááŒá áºáááºá áá±á¬ááºáá¯á¶ážáá¯á¶á á¶ááœááºá command ááẠá€áá²á·ááá¯á·ááŒá áºáá±áááá·áºáááº- ip nat ááẠsource list 1 pool NWKING á¡ááœááºážááŸáá áá±á¬áá±á¬áááºááœáẠá€á¡á á¯á¡áá±ážááœáẠ200.124.22.1 200.124.22.2 ááááºá á¬ááŸá áºáá¯áá«áááºáááºá ááá¯á·áá±á¬áº áááºážááá¯á·ááᯠááœááºáááºá áœá¬ááŒá±á¬ááºážáá²ááá¯ááºááẠááá¯á·ááá¯áẠáá®ážááŒá¬ážá¡ááºáá¬áá±á·á áºáá áºáá¯ááŸáá·áºááááºááá¯ááºáá±á¬ ááááºá á¬á¡áá áºáá»á¬ážááᯠáááºááá·áºááœááºážááá¯ááºáááºá
áá±áá°ážáááºá¡ááœááºážááŸá ဠIP ááááºá á¬áá»á¬ážá¡á¬ážáá¯á¶ážááᯠá€á ááºáá á¹á ááºážááá¯á· áááºážááŒá±á¬ááºážááŒá±á¬ááºážááœá¬ážá á±ááẠáááºááááºážááŒá±á¬ááºážááá¬ážááᯠá¡ááºááááºáá¯ááºáá¬ážááŒá±á¬ááºáž áá±áá»á¬á á±ááááºááŒá áºááŒá®ážá ááá¯á·ááá¯ááºáá«á áááºááẠááŒááºá¡ááœá¬ážá¡áá¬ááᯠáááºáá¶áááŸááááºááá¯ááºáá«á áááºáááºáá»á¬ážá¡áá¯ááºáá¯ááºááŒá±á¬ááºážáá±áá»á¬á á±áááºá static NAT á¡ááœááºáá»áœááºá¯ááºááá¯á·ááŒá¯áá¯ááºáá²á·ááá·áº cloud router ááᯠping áá¯ááºááŒááºážáá¯ááºáááºážá ááºááᯠááŒááºáá¯ááºáá«áááºá áá»áœááºá¯ááºááẠRouter 1 ááááºážááá¯ážááá¯ááœáá·áºááá¯ááºáááºááŒá áºáá±á¬ááŒá±á¬áá·áº á¡ááŸá¬ážááŸá¬áá¯ááºáááºáá±á·áá»áºáá»á¬ážááᯠááŒááºááá¯ááºááŒá®áž á áẠ3 áá¯á០ping ááá¯ááºáááºá
ping packet áá»á¬ážá០áá¬áá±á¬ á¡áááºážá¡ááŒá
áºááááºá
á¬áá»á¬ážá¡á¬ážáá¯á¶ážááẠáááºáááºáá»á¬ážááŸáá·áº ááá¯ááºáá®ááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºááá«áááºá áá
áºáá»áááºáááºážááŸá¬áááºá ááœááºáá»á°áᬠPC0 á០ping ááẠá¡ááá²á·ááŒááºáááááºá
á¬ááá¯á¶áá±á¬ááºáá±á¬ááŒá±á¬áá·áº á¡áá¯ááºááá¯ááºáá«á Router 1 ááááºáááºáá»á¬ážáá²ááá¯á·áááºáá«áá pool addresses 200.124.22.1 ááŸáá·áº 200.124.22.2 ááᯠáááºááŸáá¡áá¯á¶ážááŒá¯áá±ááŒá±á¬ááºážááœá±á·ááá¯ááºáááºá á¡áᯠáá«áá¯ááºááœáŸáá·áºáá¬ááᯠááááºááá¯ááºááŒá®áž ááá¯ááºážááœá± áá
áºáá¯ááŒá®ážáá
áºáᯠáá»á±á¬ááºááœá¬ážáá¬ááᯠáááºážááŒááºáááá·áºáááºá PC0 ááᯠáááºáá«ááá²áá² ping ááŒá®áž áááºááŒááºááá·áºá¡ááá¯ááºážá áááºážááẠá¡ááá²á·ááŒááºáááááºá
ᬠ200.124.22.1 ááá¯áááá¯ááºáá±á¬ááŒá±á¬áá·áº á¡áá¬á¡á¬ážáá¯á¶ážááẠááá¯á¡áá¯ááºáá¯ááºáá«áááºá
NAT ááá¬ážááᯠááŸááºážáááºážááŒá®áž áá±ážáá¬ážááá·áº ááááºá á¬áá¬áá¬ááŒááºááŒááºážááᯠáááºááá¯á·ááŒááºááŒááºááá¯ááºáááºáááºážá Router0 router ááááºáááºáá»á¬ážááá¯á·ááœá¬ážá á á¬ááŒá±á¬ááºážá¡áá¯á¶ážááœáẠááá±ááœáá·áºááŒáá·áºááŸááºážáááºážáá±á¬ ip nat áá¬áá¬ááŒááºááá¯áá»áẠ* á¡áááá·áºááá¯ááá¯ááºáá«á show ip nat translation command ááá¯á¡áá¯á¶ážááŒá¯á áá¬áá¬ááŒááºááŒááºážá¡ááŒá±á¡áá±ááᯠááá¯ááŒáá·áºááŸá¯áá«áá á áá áºááẠáá»áœááºá¯ááºááá¯á·á¡á¬áž áá»ááºážá¡ááœááºáá áºáá¯áá±ážáá«áááºá
NAT á á¬áááºážá¡ááºážáá»á¬ážááá¯ááŒáá·áºááŸá¯ááẠshow ip nat ááááºážááááºážá á¬áááºážá¡ááºážá¡áááá·áºááᯠá¡áá¯á¶ážááŒá¯áá«á
á€áááºááŸá¬ ááá¯ááºážááá
áºá á¡ááŒáááºááŸáá·áº á¡ááá·áºááŒáá·áº NAT/PAT áá¬áá¬ááŒááºááá¯ááŸá¯ á
á¯á
á¯áá±á«ááºážá¡áá±á¡ááœááºááᯠááŸá¬ááœá±ááá¯ááºá
á±ááá·áº á¡ááœááºá¡áá¯á¶ážáááºáá±á¬ á¡áááá·áºáá
áºáá¯ááŒá
áºáááºá áá»áœááºá¯ááºááá¯á·ááẠáááẠcommand ááŒáá·áº áá¯ááºááœáŸáá·áºááá·áºáá±áá¬ááᯠááŸááºážáááºážáá¬ážáá±á¬ááŒá±á¬áá·áº áááºážááẠ0 ááŒá
áºááŒá±á¬ááºáž áááºááœá±á·ááŒááºááá¯ááºáá«áááºá áááºážááẠá¡áááºááŸáá·áº á¡ááœáẠá¡ááºáá¬áá±á·á
áºáá»á¬ážá á¡á±á¬ááºááŒááºááŒá®áž áá¡á±á¬ááºááŒááºáá±á¬ hits á¡áá±á¡ááœááºááŸáá·áº ááœá²áá»á±á¬áºááŸá¯áá»á¬áž (áá»ááŸá¯á¶ážááŸá¯á¡áá±á¡ááœááºááẠinternal host á¡ááœáẠá¡ááá²á·ááŒááºáááááºá
á¬áááŸáááŒááºážááŒá±á¬áá·áºááŒá
áºáááº)á á¡áá¯á¶ážááŒá¯ááœáá·áºá
á¬áááºážááŸáá·áº á¡á¯ááºá
á¯á¡áááºááá¯á·ááᯠááŒááááºá
ááá¯áá»áœááºá¯ááºááá¯á·ááẠáá±áááºážá¡á á¬ážáá¯á¶áž IP ááááºá á¬áá¬áá¬ááŒááºááá¯ááŒááºážá¡áá»áá¯ážá¡á á¬áž - á¡ááá·áºááŒáá·áº NAT ááá¯á·ááá¯áẠPAT ááá¯á· áááºááœá¬ážáá«áááºá PAT ááᯠconfigure áá¯ááºáááºá dynamic NAT ááᯠconfigure áá¯ááºááẠáá°áá®áá±á¬ á¡ááá·áºáá»á¬ážááᯠááá¯ááºáá¬ááẠááá¯á¡ááºáááº- router á input ááŸáá·áº output interfaces áá»á¬ážááᯠáá¯á¶ážááŒááºááŒá®ážá "á áááºáááºá á¬ážá áá¬" traffic ááᯠááœá²ááŒá¬ážáááºááŸááºááŒá®ážá NAT pool ááᯠáááºáá®ážáᬠPAT ááᯠconfigure áá¯ááºáá«á ááááºááá á¹á áá²á·ááá¯á· áá°áá®áá±á¬ ááááºá á¬áá»á¬ážá áœá¬á á¡á á¯á¡áá±ážááᯠáááºáá®ážááá¯ááºáá±á¬áºáááºáž PAT ááẠáá áºáá»áááºáá¯á¶áž áá°áá®áá±á¬ ááŒááºáááááºá á¬ááᯠá¡áá¯á¶ážááŒá¯áá±á¬ááŒá±á¬áá·áº áááºážááᯠáááá¯á¡ááºáá«á Dynamic NAT ááŸáá·áº PAT ááᯠconfigure áá¯ááºááŒááºážá¡ááŒá¬áž áá áºáá¯áááºážáá±á¬ ááœá¬ááŒá¬ážáá»ááºááŸá¬ áá±á¬ááºáá¯á¶áž configuration command ááá¯á¡áá¯á¶ážáááºááá·áº overload keyword ááŒá áºáááºá á€á áá¬ážáá¯á¶ážááᯠááá·áºááœááºážááŒá®ážáá±á¬ááºá áááºááŒáœáá±á¬ NAT ááẠá¡ááá¯á¡áá»á±á¬áẠPAT á¡ááŒá áºááá¯á· ááŒá±á¬ááºážáá²ááœá¬ážáááºá
ááá¯á·á¡ááŒááºá áááºááẠNWKING pool ááœáẠááááºá
á¬áá
áºáá¯áᬠá¡áá¯á¶ážááŒá¯áááºá á¥ááᬠ200.124.22.1á ááá¯á·áá±á¬áº áááºážááᯠ255.255.255.0 netmask ááŒáá·áº ááŒááºáááááºá
á¬á¡ááŒá
ẠááŸá
áºááŒáááºáááºááŸááºáá«á ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 line.á¡á
á¬áž G200.124.22.1/0 á¡ááºáá¬áá±á·á
áºá áá¯á¶áá±ááááºá
ᬠ1 ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááŒáá·áº áááºážááᯠáááºááá¯ááá¯ááœááºáá°á
áœá¬ ááŒá¯áá¯ááºááá¯ááºáááºá á€ááá
á¹á
ááœááºá á¡ááºáá¬áááºááá¯áááºáá±á¬ááºá¡áá¯á¶ážááŒá¯ááá·áºá¡áá« áá±áááœááºážááááºá
á¬á¡á¬ážáá¯á¶ážááᯠဠIP ááááºá
á¬ááá¯á· ááŒá±á¬ááºážáá²ááœá¬ážáááºááŒá
áºáááºá
áááºááŸááºáá¬ážáá±á¬ áá¯ááºááá¯ááºážááá¯ááºáᬠá¡ááºáá¬áá±á·á áºááŸáá·áº áá¯á¶ážááááºááá¯ááºááŒááºážáááŸáááá·áº áá±áá°ážáááºá¡ááœááºážááŸá á¡ááŒá¬ážáá±á¬ IP ááááºá á¬ááá¯áááºáž áááºá¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá ááá¯á·áá±á¬áºáááºáž á€ááá á¹á ááœááºá ááœááºáááºáá±á«áºááŸá router áá»á¬ážá¡á¬ážáá¯á¶ážááẠáááºááœá±ážáá»ááºáá¬ážáá±á¬ á ááºáá á¹á ááºážááá¯á· ááŒááºá¡ááœá¬ážá¡áá¬ááᯠáááºááá·áºáá±ážááá¯á·ááá¯ááºááŒá±á¬ááºáž áá±áá»á¬á á±ááááºá NAT áá¡á¬ážáááºážáá»ááºááŸá¬ end-to-end addressing á¡ááœáẠá¡áá¯á¶ážáááŒá¯ááá¯ááºáá±á¬ááŒá±á¬áá·áºá á¡ááŒá±á¬ááºážááŸá¬ ááŒááºáá¬ááá·áº packet ááẠlocal device ááá¯á·ááŒááºáá±á¬ááºáá±á¬á¡áá«á áááºážá dynamic NAT IP ááááºá á¬ááẠááŒá±á¬ááºážáá²ááẠá¡áá»áááºáááá¯ááºáá±á¬ááŒá±á¬áá·áºááŒá áºáááºá ááá¯ááá¯áááºááŸá¬á ááœá±ážáá»ááºáá¬ážáá±á¬ IP ááááºá á¬ááẠáááºááœááºáá±ážá ááºááŸááºáááŒá¬áá»áááºáá áºáá¯áá¯á¶ážá¡ááœáẠáááºáááºáááŸáááá¯ááºááŒá±á¬ááºáž áá±áá»á¬á á±ááááºá
áá«ááᯠPacket Tracer áá²á· ááŒáá·áºáá¡á±á¬ááºá ááááŠážá áœá¬ áá»áœááºá¯ááºááẠsource list 1 NWKING á¡ááœááºážááŸá command no Ip nat ááᯠáááºááŸá¬ážááŒá®áž NAT pool ááᯠcommand no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 225.255.255.252 ááŒáá·áº áááºááŸá¬ážááá«áááºá
ááá¯á·áá±á¬áẠIp nat pool NWKING 200.124.22.2 200.124.22.2 netmask 225.255.255.255 áá°áá±á¬ command ááŒáá·áº PAT pool áá áºáá¯ááᯠáááºáá®ážááá«áááºá áá°ááá±áá ááºáá á¹á ááºážááœáẠááááºá ᬠ200.124.22.1 ááŸáááŒá®áž 200.124.22.2 ááᯠá¡áá¯á¶ážááŒá¯ááá¯áá±á¬ááŒá±á¬áá·áº á€á¡áá»áááºááœáẠáá»áœááºá¯ááºááẠáá¯ááºááá¯ááºážááá¯ááºáá¬á ááºáá á¹á ááºážááŸáá·áºááááºááá¯ááºáá±á¬ IP ááááºá á¬ááᯠá¡áá¯á¶ážááŒá¯áá±áá«áááºá áá»áœááºá¯ááºááá¯á·áá¡ááŒá±á¡áá±ááœááºá áá»áœááºá¯ááºááá¯á·ááœáẠáá±áááœááºážááœááºáááºáá áºáá¯ááŸááá±á¬ááŒá±á¬áá·áº áááºážáááºá¡áá¯ááºáá¯ááºáááºá
ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááẠsource list 1 pool NWKING overload á¡ááœááºážááŸá command Ip nat ááŒáá·áº PAT ááᯠconfigure áá¯ááºáá«áááºá á€á¡áááá·áºááá¯ááá·áºááœááºážááŒá®ážáá±á¬ááºá PAT ááááºá á¬áá¬áá¬ááŒááºááá¯ááŒááºážááᯠá¡áááºáááºá á±áá«áááºá á áá áºááá·áºááœááºážááŸá¯ ááŸááºáááºááŒá±á¬ááºáž á á áºáá±ážáááºá áá»áœááºá¯ááºááẠáá»áœááºá¯ááºááá¯á·á á ááºáá á¹á ááºážáá»á¬ážá áá¬áá¬ááŸáá·áº ááœááºáá»á°áᬠááŸá áºáá¯ááá¯á· ááœá¬ážáᬠááœááºáá»á°áá¬á០0 ááœáẠping PC1 Router200.124.22.10 ááᯠááœá¬ážáá«á router áááºáááºáá»á¬ážáááºážááá¯ážááœááºá áá»áœááºá¯ááºááá¯á·áá»áŸá±á¬áºááá·áºáá¬ážááá·áºá¡ááá¯ááºáž ping áá¡áááºážá¡ááŒá áºááẠIP ááááºá ᬠ200.124.22.2 ááŒá áºááŒá±á¬ááºážááŒáááá·áº á¡ááŸá¬ážá¡ááœááºážááá¯ááºážáá»á¬ážááᯠáááºááœá±á·ááŒááºááá¯ááºáá«áááºá ááœááºáá»á°áᬠPC1 ááŸáá·áº áá¬áᬠServer0 ááŸáá±ážááá¯á·áá±á¬ ping ááẠáá°áá®áá±á¬ááááºá á¬á០áá¬áááºá
Router0 áá²á· áá¬áá¬ááŒááºááá¬ážááŸá¬ áá¬ááœá±ááŒá áºááá²ááá¯áᬠááŒáá·áºáá¡á±á¬ááºá áá¬áá¬ááŒááºááá¯ááŸá¯á¡á¬ážáá¯á¶áž á¡á±á¬ááºááŒááºááŒá®áž á ááºáá á¹á ááºážáá áºáá¯á á®ááẠáááºážáááá¯ááºááá¯ááºááááºáááºážááᯠáááºááŸááºáá±ážáá¬ážááŒá®áž áá±áááœááºážááááºá á¬á¡á¬ážáá¯á¶ážááᯠáá±ááẠIP ááááºá ᬠ1 ááŸáá áºááá·áº Router200.124.22.2 ááŸáá·áº áááºá ááºáá±ááŒá±á¬ááºáž áááºááœá±á·ááŒááºááá¯ááºáá«áááºá
PAT á
á¬áááºážá¡ááºážáá»á¬ážááá¯ááŒáá·áºááŸá¯ááẠshow ip nat statistics command ááá¯áá¯á¶ážáá«áááºá
áá¬áá¬ááŒááºááá¯ááŸá¯ á
á¯á
á¯áá±á«ááºáž á¡áá±á¡ááœáẠááá¯á·ááá¯áẠáá¬áá¬ááŒááºááá¯ááŸá¯ á¡áá±á¡ááœááºááẠ12 ááŒá
áºáááºá áá±áá°ážáááºá áááá±áááá¹ááá¬áá»á¬ážááŸáá·áº á¡ááŒá¬ážá¡áá»ááºá¡áááºáá»á¬ážááᯠáá»áœááºá¯ááºááá¯á· ááŒááºááœá±á·ááááºá
á¡áᯠáá»áœááºáá±á¬áº áááŒá¬ážáá
áºáá¯áá¯áá¯ááºááẠ- á¡áááºážá¡ááŒá
áºá
á¬áááºážáá²ááŸá¬ 1 gigabit Ethernet g0/1 overload áá¯ááºááá·áº command ááᯠIp nat ááá·áºáá«áááºá ááá¯á·áá±á¬áẠPC0 á០router ááᯠping áá¯ááºáá«áá packet ááẠááááºá
ᬠ200.124.22.1 á០áá¬ááŒá±á¬ááºážá ááá¯ááá¯áááºááŸá¬ physical interface á០ááŒá
áºááẠá á€áááºááŸá¬ ááá¯ááá¯ááœááºáá°áá±á¬áááºážáááºážááŒá
áºáááº- á¡áááºáá¯á¶áž router áá»á¬ážá¡áá¯á¶ážááŒá¯áá¬ááœáẠáááŒá¬ááááŒá
áºááœá¬ážáá±á·ááŸáááá·áº pool áá
áºáá¯ááᯠááááºáá®ážááá¯áá«áá ááá¯á·áá±á¬áẠrouter á áá¯ááºááá¯ááºážááá¯ááºáᬠinterface á IP ááááºá
á¬ááᯠááŒááºá NAT ááááºá
á¬á¡ááŒá
Ạá¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá á€áááºááŸá¬ á¡áá»á¬ážáá°ááŸá¬ááœááºáááºá¡ááœáẠáááºááá¯áá¹ááááá¡áááºááŸááºááááºá
á¬ááᯠáááŒá¬áááá¬áá¬ááŒááºááá·áºáá¯á¶á
á¶ááŒá
áºáááºá
ááá±á· áá»áœááºá¯ááºááá¯á·ááẠá¡ááœááºá¡áá±ážááŒá®ážáá±á¬ á¡ááŒá±á¬ááºážá¡áá¬áá
áºáá¯ááᯠáá±á·áá¬ááááŸááá¬ážááŒá®ážááŒá
áºáá±á¬ááŒá±á¬áá·áº áá±á·áá»áá·áºááẠááá¯á¡ááºáá«áááºá áááºááœá±á·áá»áá±á¬ NAT ááŸáá·áº PAT ááœá²á·á
ááºážááŸá¯ááá¯ááºáᬠááŒá¿áá¬áá»á¬ážááŸáá·áº áááºáááºá áááºááá®á¡áá¯áá®ááá¯ááºáᬠá¡ááááá¬ááᯠá
ááºážáááºááẠPacket Tracer ááᯠá¡áá¯á¶ážááŒá¯áá«á áá»áœááºá¯ááºááá¯á·ááẠICND1 á áá¬áá¬áááºáá»á¬ážááᯠáá±á·áá¬ááŒááºážá á¡áá¯á¶ážááœáẠCCNA áááºáááºážá ááááá¯á¶áž á
á¬áá±ážááœá²ááŒá
áºáá±á¬ááŒá±á¬áá·áº ááááºáá»á¬ážááᯠá¡ááŸá
áºáá»á¯ááºááẠáá±á¬ááºáá®áá®ááá¯áááºáááºážá
á¬ááᯠááŒáŸá¯ááºááŸá¶áá¬ážáá«áááºá
áá»áœááºá¯ááºááá¯á·ááŸáá·áºá¡áá°ááŸááá±ááá·áºá¡ááœáẠáá»á±ážáá°ážáááºáá«áááºá áá»áœááºá¯ááºááá¯á·ááá±á¬ááºážáá«ážáá»á¬ážááᯠáááºááŸá áºáááºáá«ááá¬ážá ááá¯á áááºáááºá á¬ážá áá¬áá±á¬ááºážáá²á· á¡ááŒá±á¬ááºážá¡áá¬ááœá±ááᯠááŒáá·áºáá»ááºáá«ááá¬ážá ááŸá¬áá°ááŸá¯áá áºáá¯ááŒá¯áá¯ááºááŒááºáž ááá¯á·ááá¯áẠáá°áááºáá»ááºážáá»á¬ážááᯠá¡ááŒá¶ááŒá¯ááŒááºážááŒáá·áº áá»áœááºá¯ááºááá¯á·á¡á¬áž áá¶á·ááá¯ážáá°áá®áá«á ááá·áºá¡ááœááºáá»áœááºá¯ááºááá¯á·áá®ááœááºáá²á·áá±á¬ áááºááœáá·áºá¡ááá·áºáá¬áá¬áá»á¬ážá áá°ážááŒá¬ážáá±á¬ analogue ááœáẠHabr á¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡ááœáẠ30% áá»áŸá±á¬á·á á»á±áž-
Dell R730xd á á á ááá¯á
á»á±ážáááºáá¬áá¬ážá áá®ááŸá¬áá¬
source: www.habr.com