{"id":37723,"date":"2019-10-31T22:19:20","date_gmt":"2019-10-31T19:19:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\/"},"modified":"2019-10-31T22:19:20","modified_gmt":"2019-10-31T19:19:20","slug":"trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","title":{"rendered":"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dzisiaj b\u0119dziemy bada\u0107 PAT (t\u0142umaczenie adres\u00f3w port\u00f3w), technologi\u0119 t\u0142umaczenia adres\u00f3w IP z wykorzystaniem port\u00f3w, oraz NAT (t\u0142umaczenie adres\u00f3w sieciowych), technologi\u0119 przekszta\u0142cania adres\u00f3w IP pakiet\u00f3w tranzytowych. PAT jest szczeg\u00f3lnym przypadkiem NAT. Om\u00f3wimy trzy tematy: <\/p>\n<p> \u2014 adresy IP prywatne, czyli wewn\u0119trzne (lokalne) oraz adresy IP publiczne, czyli zewn\u0119trzne;<br \/>\n \u2014 NAT i PAT;<br \/>\n \u2014 konfiguracja NAT\/PAT.<\/p>\n<p>Zacznijmy od adres\u00f3w wewn\u0119trznych Private IP. Wiemy, \u017ce dziel\u0105 si\u0119 one na trzy klasy: A, B i C. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0bb1aa42bce98cf59184fa678f94a071.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAdresy wewn\u0119trzne klasy A zajmuj\u0105 zakres \u201edziesi\u0105tek\u201d od 10.0.0.0 do 10.255.255.255, a zewn\u0119trzne - od 1.0.0.0 do 9.255.255.255 i od 11.0.0.0 do 126.255.255.255. <\/p>\n<p>Adresy wewn\u0119trzne klasy B zajmuj\u0105 zakres od 172.16.0.0 do 172.31.255.255, a zewn\u0119trzne \u2013 od 128.0.0.0 do 172.15.255.255 i od 172.32.0.0 do 191.255.255.255.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Adresy wewn\u0119trzne klasy C zajmuj\u0105 zakres od 192.168.0.0 do 192.168.255.255, a zewn\u0119trzne \u2013 od 192.0.0.0 do 192.167.255.255 i od 192.169.0.0 do 223.255.255.255.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e8c33c20423db3d916dd2b5164c84b9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAdresy klasy A to adresy \/8, klasy B \u2014 \/12 i klasy C \u2014 \/16. Tak wi\u0119c zewn\u0119trzne i wewn\u0119trzne adresy IP r\u00f3\u017cnych klas zajmuj\u0105 r\u00f3\u017cne zakresy. <\/p>\n<p>Wielokrotnie omawiali\u015bmy, na czym polega r\u00f3\u017cnica mi\u0119dzy prywatnymi a publicznymi adresami IP. Og\u00f3lnie, je\u015bli mamy router i grup\u0119 wewn\u0119trznych adres\u00f3w IP, przy pr\u00f3bie wyj\u015bcia do internetu router przekszta\u0142ca je w zewn\u0119trzne adresy IP. Adresy wewn\u0119trzne s\u0105 wykorzystywane wy\u0142\u0105cznie w sieciach lokalnych, a nie w internecie. <\/p>\n<p>Je\u015bli za pomoc\u0105 wiersza polece\u0144 sprawdz\u0119 parametry sieciowe mojego komputera, zobacz\u0119 tam m\u00f3j wewn\u0119trzny adres LAN 192.168.1.103.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/15742410dd5b0b7eb0d845ccd6ef4ddc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAby pozna\u0107 sw\u00f3j publiczny adres IP, mo\u017cna skorzysta\u0107 z internetowego serwisu typu \u201eJaki mam IP\u201d? Jak wida\u0107, zewn\u0119trzny adres komputera 78.100.196.163 r\u00f3\u017cni si\u0119 od jego wewn\u0119trznego adresu. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ebf4e4040d30ac25ff540356ce16c3eb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW ka\u017cdym przypadku m\u00f3j komputer widoczny jest w internecie w\u0142a\u015bnie pod zewn\u0119trznym adresem IP. Zatem wewn\u0119trzny adres mojego komputera to 192.168.1.103, a zewn\u0119trzny \u2014 78.100.196.163. Wewn\u0119trzny adres s\u0142u\u017cy tylko do lokalnej komunikacji, nie mo\u017cna przez niego wyj\u015b\u0107 do internetu, do tego potrzebny jest publiczny adres IP. Mo\u017cesz przypomnie\u0107 sobie, dlaczego dokonano podzia\u0142u na adresy prywatne i publiczne, przegl\u0105daj\u0105c materia\u0142 wideo Dzie\u0144 3. <\/p>\n<p>Przyjrzyjmy si\u0119, czym jest NAT. Istniej\u0105 trzy typy NAT: statyczny, dynamiczny oraz \u201eprzeci\u0105\u017cony\u201d NAT, czyli PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ff62b6b296682722436c45f6a9a3da75.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW Cisco istniej\u0105 cztery terminy opisuj\u0105ce NAT. Jak wspomnia\u0142em, NAT to mechanizm przekszta\u0142cania adres\u00f3w wewn\u0119trznych w zewn\u0119trzne. Je\u015bli urz\u0105dzenie pod\u0142\u0105czone do internetu otrzyma pakiet od innego urz\u0105dzenia z lokalnej sieci, po prostu odrzuci ten pakiet, poniewa\u017c format adresu wewn\u0119trznego nie odpowiada formatowi adres\u00f3w u\u017cywanych w globalnej sieci internet. Dlatego urz\u0105dzenie musi uzyska\u0107 publiczny adres IP, aby uzyska\u0107 dost\u0119p do internetu. <br \/>\nPierwszy termin to Inside Local, oznaczaj\u0105cy adres IP hosta w wewn\u0119trznej, lokalnej sieci. M\u00f3wi\u0105c pro\u015bciej, jest to podstawowy adres \u017ar\u00f3d\u0142a typu 192.168.1.10. Drugi termin, Inside Global, to adres IP lokalnego hosta, pod kt\u00f3rym jest widoczny w sieci zewn\u0119trznej. W naszym przypadku jest to adres IP zewn\u0119trznego portu routera 200.124.22.10.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/486085260247bf6da22c96ba6a3fc804.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMo\u017cna powiedzie\u0107, \u017ce Inside Local to prywatny adres IP, a Inside Global to publiczny adres IP. Pami\u0119taj, \u017ce termin Inside odnosi si\u0119 do \u017ar\u00f3d\u0142a ruchu, a Outside do celu ruchu. Outside Local to adres IP hosta w sieci zewn\u0119trznej, pod kt\u00f3rym jest widoczny dla sieci wewn\u0119trznej. M\u00f3wi\u0105c pro\u015bciej, jest to adres odbiorcy, widoczny z sieci wewn\u0119trznej. Przyk\u0142adem takiego adresu jest adres IP 200.124.22.100 urz\u0105dzenia znajduj\u0105cego si\u0119 w internecie. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/6e53432b17156d7d031cfa7d83dc6d68.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOutside Global to adres IP hosta, kt\u00f3ry jest widoczny w sieci zewn\u0119trznej. W wi\u0119kszo\u015bci przypadk\u00f3w adresy Outside Local i Outside Global wygl\u0105daj\u0105 identycznie, poniewa\u017c nawet po przekszta\u0142ceniu adres IP docelowy dla \u017ar\u00f3d\u0142a jest widoczny w ten sam spos\u00f3b, jak przed przekszta\u0142ceniem. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/678a3bb319c407dbc8f9aaccd01b64ab.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nRozwa\u017cmy, czym jest statyczny NAT. Statyczny NAT oznacza wzajemnie jednoznaczne przekszta\u0142cenie wewn\u0119trznych adres\u00f3w IP w zewn\u0119trzne, czyli przekszta\u0142cenie \u201ejeden do jednego\u201d. Gdy urz\u0105dzenia wysy\u0142aj\u0105 ruch do internetu, ich wewn\u0119trzne adresy Inside Local s\u0105 przekszta\u0142cane w wewn\u0119trzne adresy Inside Global.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/406206cf1f961fff48abeb00f4c8c741.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW naszej lokalnej sieci znajduj\u0105 si\u0119 trzy urz\u0105dzenia, a gdy chc\u0105 wyj\u015b\u0107 do internetu, ka\u017cde z nich otrzymuje sw\u00f3j w\u0142asny adres Inside Global. Adresy te s\u0105 statycznie przypisane do \u017ar\u00f3de\u0142 ruchu. Zasada \u201ejeden do jednego\u201d oznacza, \u017ce je\u015bli w lokalnej sieci znajduje si\u0119 100 urz\u0105dze\u0144, otrzymuj\u0105 one 100 zewn\u0119trznych adres\u00f3w. <\/p>\n<p>NAT powsta\u0142, aby uratowa\u0107 Internet, w kt\u00f3rym ko\u0144czy\u0142y si\u0119 publiczne adresy IP. Dzi\u0119ki NAT wiele firm, wiele sieci mo\u017ce mie\u0107 jeden wsp\u00f3lny zewn\u0119trzny adres IP, na kt\u00f3ry przekszta\u0142cane s\u0105 lokalne adresy urz\u0105dze\u0144 przy \u0142\u0105czeniu z Internetem. Mo\u017cna powiedzie\u0107, \u017ce w tym przypadku nie ma oszcz\u0119dno\u015bci w liczbie adres\u00f3w przy statycznym NAT, poniewa\u017c setce lokalnych komputer\u00f3w przypisywana jest setka zewn\u0119trznych adres\u00f3w, co b\u0119dzie ca\u0142kowicie prawdziwe. Jednak statyczny NAT ma swoje zalety.<\/p>\n<p>Na przyk\u0142ad mamy serwer z wewn\u0119trznym adresem IP 192.168.1.100. Je\u015bli jakie\u015b urz\u0105dzenie z Internetu chce si\u0119 z nim skontaktowa\u0107, nie b\u0119dzie mog\u0142o tego zrobi\u0107, u\u017cywaj\u0105c wewn\u0119trznego adresu docelowego; musi u\u017cy\u0107 zewn\u0119trznego adresu serwera 200.124.22.3. Je\u015bli w routerze skonfigurowany jest statyczny NAT, ca\u0142y ruch skierowany na 200.124.22.3 jest automatycznie przekazywany do 192.168.1.100. Dzi\u0119ki temu mo\u017cliwy jest zewn\u0119trzny dost\u0119p do urz\u0105dze\u0144 sieci lokalnej, w tym przypadku do serwera WWW firmy, co mo\u017ce by\u0107 konieczne w niekt\u00f3rych przypadkach. <\/p>\n<p>Rozwa\u017cmy dynamiczny NAT. Jest bardzo podobny do statycznego, ale nie przypisuje sta\u0142ych zewn\u0119trznych adres\u00f3w do ka\u017cdego lokalnego urz\u0105dzenia. Na przyk\u0142ad mamy 3 urz\u0105dzenia lokalne i tylko 2 zewn\u0119trzne adresy. Je\u015bli drugie urz\u0105dzenie chce wyj\u015b\u0107 do Internetu, otrzyma pierwszy dost\u0119pny adres IP. Je\u015bli nast\u0119pnie do Internetu chce wyj\u015b\u0107 serwer WWW, router przydzieli mu drugi dost\u0119pny zewn\u0119trzny adres. Je\u015bli potem pierwsze urz\u0105dzenie chce wyj\u015b\u0107 do sieci zewn\u0119trznej, nie znajdzie dost\u0119pnego adresu IP i router odrzuci jego pakiet. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0d79a84392f1b4822e5883777d307f20.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMo\u017cemy mie\u0107 setki urz\u0105dze\u0144 z wewn\u0119trznymi adresami IP i ka\u017cde z tych urz\u0105dze\u0144 mo\u017ce wyj\u015b\u0107 do Internetu. Jednak poniewa\u017c nie mamy statycznie przypisanych zewn\u0119trznych adres\u00f3w, jednocze\u015bnie do Internetu mo\u017ce wyj\u015b\u0107 nie wi\u0119cej ni\u017c 2 urz\u0105dzenia z setki, poniewa\u017c mamy tylko dwa dynamicznie przydzielane zewn\u0119trzne adresy. <\/p>\n<p>W urz\u0105dzeniach Cisco przewidziano sta\u0142y czas konwersji adres\u00f3w, domy\u015blnie wynosz\u0105cy 24 godziny. Mo\u017cna go zmieni\u0107 na 1, 2, 3, 10 minut lub na dowolny inny czas. Po up\u0142ywie tego czasu zewn\u0119trzne adresy s\u0105 zwalniane i automatycznie wracaj\u0105 do puli adres\u00f3w. Je\u015bli w tym momencie pierwsze urz\u0105dzenie chce po\u0142\u0105czy\u0107 si\u0119 z Internetem, a jaki\u015b zewn\u0119trzny adres b\u0119dzie dost\u0119pny, to go otrzyma. Router zawiera tabel\u0119 NAT, kt\u00f3ra jest aktualizowana dynamicznie, a dop\u00f3ki czas konwersji nie up\u0142yn\u0105\u0142, przypisany adres jest zachowany dla urz\u0105dzenia. M\u00f3wi\u0105c pro\u015bciej, dynamiczne NAT dzia\u0142a na zasadzie: \u201ekto pierwszy, ten lepszy.\u201d <\/p>\n<p>Rozwa\u017cmy, czym jest przeci\u0105\u017cony NAT, czyli PAT. To najpowszechniejszy typ NAT. W twojej domowej sieci mo\u017ce by\u0107 wiele urz\u0105dze\u0144 \u2013 PC, smartfon, laptop, tablet, i wszystkie one \u0142\u0105cz\u0105 si\u0119 z routerem, kt\u00f3ry ma jeden zewn\u0119trzny adres IP. Tak wi\u0119c PAT pozwala wielu urz\u0105dzeniom z wewn\u0119trznymi adresami IP jednocze\u015bnie \u0142\u0105czy\u0107 si\u0119 z Internetem za pomoc\u0105 jednego zewn\u0119trznego adresu IP. Jest to mo\u017cliwe dzi\u0119ki temu, \u017ce ka\u017cdy prywatny, wewn\u0119trzny adres IP wykorzystuje okre\u015blony numer portu podczas sesji komunikacyjnej. <br \/>\nZa\u0142\u00f3\u017cmy, \u017ce mamy jeden publiczny adres 200.124.22.1 i wiele lokalnych urz\u0105dze\u0144. W momencie \u0142\u0105czenia si\u0119 z Internetem wszystkie te hosty b\u0119d\u0105 otrzymywa\u0107 ten sam adres 200.124.22.1. Jedyn\u0105 rzecz\u0105, kt\u00f3ra b\u0119dzie ich r\u00f3\u017cni\u0107, jest numer portu. <br \/>\nJe\u015bli pami\u0119tasz om\u00f3wienie warstwy transportowej, to wiesz, \u017ce warstwa transportowa zawiera numery port\u00f3w, przy czym numer portu \u017ar\u00f3d\u0142owego jest losow\u0105 liczb\u0105. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/925a623821633f1159c6aaac50f4a97f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nZa\u0142\u00f3\u017cmy, \u017ce w zewn\u0119trznej sieci znajduje si\u0119 host o adresie IP 200.124.22.10, kt\u00f3ry jest po\u0142\u0105czony z Internetem. Je\u015bli komputer 192.168.1.11 chce nawi\u0105za\u0107 po\u0142\u0105czenie z komputerem 200.124.22.10, utworzy losowy port \u017ar\u00f3d\u0142owy 51772. W tym przypadku port docelowy komputera w zewn\u0119trznej sieci b\u0119dzie 80. <\/p>\n<p>Gdy router otrzyma pakiet z lokalnego komputera skierowany do zewn\u0119trznej sieci, translatuje jego lokalny adres Inside Local do adresu Inside Global 200.124.22.1 i przypisuje portowi numer 23556. Pakiet dotrze do komputera 200.124.22.10, a on b\u0119dzie musia\u0142 odes\u0142a\u0107 odpowied\u017a zgodnie z procedur\u0105 handshake, przy tym celem b\u0119dzie adres 200.124.22.1 i port 23556. <\/p>\n<p>Router posiada tabel\u0119 translacji NAT, dlatego po otrzymaniu pakietu od zewn\u0119trznego komputera zidentyfikuje adres Inside Local odpowiadaj\u0105cy adresowi Inside Global, jak 192.168.1.11:51772, i przeka\u017ce mu pakiet. W ten spos\u00f3b po\u0142\u0105czenie mi\u0119dzy dwoma komputerami mo\u017cna uzna\u0107 za nawi\u0105zane. <br \/>\nW tym samym czasie mo\u017cesz mie\u0107 setki urz\u0105dze\u0144 korzystaj\u0105cych do komunikacji z tego samego adresu 200.124.22.1, ale z r\u00f3\u017cnymi numerami port\u00f3w, dzi\u0119ki czemu wszystkie mog\u0105 jednocze\u015bnie korzysta\u0107 z internetu. Dlatego PAT jest tak popularnym sposobem translacji.<\/p>\n<p>Przyjrzyjmy si\u0119 konfiguracji statycznego NAT. Dla ka\u017cdej sieci najpierw nale\u017cy okre\u015bli\u0107 interfejsy wej\u015bciowe i wyj\u015bciowe. Na schemacie pokazany jest router, przez kt\u00f3ry odbywa si\u0119 przesy\u0142anie ruchu z portu G0\/0 do portu G0\/1, czyli z sieci wewn\u0119trznej do sieci zewn\u0119trznej. W ten spos\u00f3b mamy interfejs wej\u015bciowy 192.168.1.1 i interfejs wyj\u015bciowy 200.124.22.1. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d87aaf1b23645fc51784f49654eb85e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAby skonfigurowa\u0107 NAT, przechodzimy do interfejsu G0\/0 i ustawiamy parametry ip address 192.168.1.1 255.255.255.0 oraz wskazujemy, \u017ce ten interfejs jest wej\u015bciowy, u\u017cywaj\u0105c komendy ip nat inside. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/f1389dae6c9a8bab133cab0dd02b3510.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW podobny spos\u00f3b konfigurujemy NAT na interfejsie wyj\u015bciowym G0\/1, podaj\u0105c ip address 200.124.22.1, mask\u0119 podsieci 255.255.255.0 i ip nat outside. Pami\u0119taj, \u017ce konwersja dynamicznego NAT zawsze odbywa si\u0119 z interfejsu wej\u015bciowego do wyj\u015bciowego, z inside do outside. Naturalnie dla dynamicznego NAT odpowiedzi przychodz\u0105 do interfejsu wej\u015bciowego przez wyj\u015bciowy, ale przy inicjacji ruchu kluczowe jest kierunek in-out. W przypadku statycznego NAT inicjacja ruchu mo\u017ce zachodzi\u0107 w dowolnym kierunku \u2013 in-out lub out-in. <\/p>\n<p>Nast\u0119pnie musimy utworzy\u0107 tabel\u0119 statycznego NAT, w kt\u00f3rej ka\u017cdemu lokalnemu adresowi odpowiada osobny adres globalny. W naszym przypadku mamy 3 urz\u0105dzenia, wi\u0119c tabela b\u0119dzie sk\u0142ada\u0107 si\u0119 z 3 wpis\u00f3w, w kt\u00f3rych wskazany jest Inside Local IP-adres \u017ar\u00f3d\u0142a, kt\u00f3ry jest przekszta\u0142cany w adres Inside Global: ip nat inside static 192.168.1.10 200.124.22.1. <br \/>\nW ten spos\u00f3b w statycznym NAT r\u0119cznie definiujesz konwersj\u0119 dla ka\u017cdego adresu lokalnego hosta. Teraz przejd\u0119 do Packet Tracer i dokonam opisanych powy\u017cej ustawie\u0144. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aecdf044cb8b82154e984446cdbcd477.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa g\u00f3rze mamy serwer 192.168.1.100, poni\u017cej znajduje si\u0119 komputer 192.168.1.10, a na samym dole komputer 192.168.1.11. Port G0\/0 routera Router0 ma adres IP 192.168.1.1, a port G0\/1 \u2013 200.124.22.1. W \u201echmurze\u201d, przedstawiaj\u0105cej internet, umie\u015bci\u0142em Router1, kt\u00f3remu przypisa\u0142em adres IP 200.124.22.10.<\/p>\n<p>Wchodz\u0119 w ustawienia Router1 i wpisuj\u0119 polecenie debug ip icmp. Teraz, gdy ping dotrze do tego urz\u0105dzenia, w oknie ustawie\u0144 pojawi si\u0119 komunikat debugowania, pokazuj\u0105cy, jaki to pakiet. <br \/>\nPrzyst\u0119puj\u0119 do konfiguracji routera Router0. Przechodz\u0119 w tryb globalnych ustawie\u0144 i wywo\u0142uj\u0119 interfejs G0\/0. Nast\u0119pnie wprowadzam polecenie ip nat inside, potem przechodz\u0119 do interfejsu g0\/1 i wprowadzam polecenie ip nat outside. W ten spos\u00f3b przypisa\u0142em interfejsy wej\u015bciowe i wyj\u015bciowe routera. Teraz musz\u0119 r\u0119cznie skonfigurowa\u0107 adresy IP, przenosz\u0105c do ustawie\u0144 wiersze z wcze\u015bniej podanej tabeli: <\/p>\n<p>Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nIp nat inside source static 192.168.1.11 200.124.22.2<br \/>\nIp nat inside source static 192.168.1.100 200.124.22.3 <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/bfdf965dadab11e562685d9be358a1a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTeraz pinguje Router1 z ka\u017cdego z naszych urz\u0105dze\u0144 i sprawdz\u0119, jakie adresy IP poka\u017ce otrzymany ping. W tym celu umieszczam okno CLI routera R1 w prawej cz\u0119\u015bci ekranu, aby widzie\u0107 komunikaty debugowania. Teraz przechodz\u0119 do terminala wiersza polece\u0144 PC0 i pinguje adres 200.124.22.10. Po tym w oknie pojawia si\u0119 komunikat, \u017ce ping zosta\u0142 odebrany z adresu IP 200.124.22.1. Oznacza to, \u017ce adres IP lokalnego komputera 192.168.1.10 zosta\u0142 przekszta\u0142cony w globalny adres 200.124.22.1.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/64f2d89214b4e49d29f5b131630555ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTo samo robi\u0119 z nast\u0119pnym lokalnym komputerem i widz\u0119, \u017ce jego adres zosta\u0142 przekszta\u0142cony w 200.124.22.2. Nast\u0119pnie wysy\u0142am ping z serwera i widz\u0119 adres 200.124.22.3.<br \/>\nW ten spos\u00f3b, gdy ruch z urz\u0105dzenia sieci lokalnej dociera do routera, na kt\u00f3rym skonfigurowano statyczny NAT, router zgodnie z tabel\u0105 przekszta\u0142ca lokalny adres IP w globalny i wysy\u0142a ruch do sieci zewn\u0119trznej. Aby sprawdzi\u0107 tabel\u0119 NAT, wpisuj\u0119 polecenie show ip nat translations.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e7eab03a79633d7d99890584a705ad39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTeraz mo\u017cemy przejrze\u0107 wszystkie przekszta\u0142cenia dokonane przez router. W pierwszej kolumnie Inside Global znajduje si\u0119 adres urz\u0105dzenia przed translacj\u0105, czyli ten adres, pod kt\u00f3rym urz\u0105dzenie jest widoczne z sieci zewn\u0119trznej. Nast\u0119pnie podawany jest adres Inside Local, czyli adres urz\u0105dzenia w sieci lokalnej. Trzecia kolumna pokazuje Outside Local, a czwarta - adres Outside Global, przy czym oba te adresy s\u0105 identyczne, poniewa\u017c nie poddajemy przekszta\u0142ceniu adresu IP docelowego. Jak widzisz, po kilku sekundach tabela si\u0119 wyczy\u015bci\u0142a, poniewa\u017c w Packet Tracer ustawiono kr\u00f3tki czas oczekiwania na ping. <\/p>\n<p>Mog\u0119 pingowa\u0107 z routera R1 serwer pod adresem 200.124.22.3, a je\u015bli ponownie przejdziemy do ustawie\u0144 routera, zobaczymy, \u017ce tabela zn\u00f3w wype\u0142ni\u0142a si\u0119 czterema wierszami pingu z przekszta\u0142conym adresem docelowym 192.168.1.100.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/63aadbc9f15afb27d708e6fe1d87908c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJak ju\u017c wspomnia\u0142em, nawet je\u015bli wyst\u0105pi\u0142 czas oczekiwania na translacj\u0119, przy inicjowaniu ruchu z zewn\u0119trznego \u017ar\u00f3d\u0142a mechanizm NAT automatycznie si\u0119 aktywuje. Dzieje si\u0119 to tylko przy u\u017cyciu statycznego NAT. <\/p>\n<p>Teraz przyjrzyjmy si\u0119, jak dzia\u0142a dynamiczny NAT. W naszym przyk\u0142adzie mamy 2 publiczne adresy dla trzech urz\u0105dze\u0144 w sieci lokalnej, jednak mog\u0105 by\u0107 dziesi\u0105tki i setki takich prywatnych host\u00f3w. Jednocze\u015bnie w Internecie mog\u0105 by\u0107 aktywne tylko 2 urz\u0105dzenia. Zastan\u00f3wmy si\u0119, w czym, opr\u00f3cz tego, tkwi r\u00f3\u017cnica mi\u0119dzy statycznym a dynamicznym NAT.<\/p>\n<p>Jak w poprzednim przypadku, najpierw musimy okre\u015bli\u0107 interfejsy wej\u015bciowe i wyj\u015bciowe routera. Nast\u0119pnie tworzymy swoisty list\u0119 dost\u0119pu, ale nie jest to ACL, o kt\u00f3rym m\u00f3wili\u015bmy na poprzedniej lekcji. Ta lista dost\u0119pu jest u\u017cywana do identyfikacji ruchu, kt\u00f3ry chcemy przekszta\u0142ci\u0107. Pojawia si\u0119 nowy termin \u201einteresting traffic\u201d lub \u201einteresuj\u0105cy ruch\u201d. To ruch, kt\u00f3ry Ci\u0119 interesuje z jakiego\u015b powodu, a gdy ten ruch odpowiada warunkom listy dost\u0119pu, podlega NAT i jest przekszta\u0142cany. Termin ten jest stosowany w wielu przypadkach, na przyk\u0142ad w przypadku VPN, \u201einteresuj\u0105cym\u201d okre\u015bla si\u0119 ruch, kt\u00f3ry zamierzaj\u0105 przepu\u015bci\u0107 przez tunel VPN. <\/p>\n<p>Musimy stworzy\u0107 ACL, kt\u00f3ry identyfikuje interesuj\u0105cy ruch, w naszym przypadku jest to ruch ca\u0142ej sieci 192.168.1.0, wraz z kt\u00f3rym podawana jest maska odwrotna 0.0.0.255. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/243fdeb9693c2e7eee9122e6f2436ff6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pnie musimy utworzy\u0107 pul\u0119 NAT, u\u017cywaj\u0105c polecenia ip nat pool  i wskazuj\u0105c pul\u0119 adres\u00f3w IP 200.124.22.1 200.124.22.2. Oznacza to, \u017ce udost\u0119pniamy tylko dwa zewn\u0119trzne adresy IP. Nast\u0119pnie w poleceniu u\u017cywane jest s\u0142owo kluczowe netmask i wprowadzana jest maska podsieci 255.255.255.252. Ostatni oktet maski wynosi (255 \u2014 liczba adres\u00f3w puli \u2013 1), wi\u0119c je\u015bli w puli b\u0119dzie 254 adresy, maska podsieci wyniesie 255.255.255.0. To bardzo wa\u017cny parametr, dlatego podczas konfigurowania dynamicznego NAT upewnij si\u0119, \u017ce wprowadzasz poprawn\u0105 warto\u015b\u0107 netmask. <\/p>\n<p>Nast\u0119pnie u\u017cywamy polecenia, kt\u00f3re uruchamia mechanizm NAT: ip nat inside source list 1 pool NWKING, gdzie NWKING to nazwa puli, a list 1 oznacza list\u0119 dost\u0119pu ACL numer 1. Zapami\u0119taj \u2014 aby to polecenie zadzia\u0142a\u0142o, najpierw musisz utworzy\u0107 pul\u0119 dynamicznych adres\u00f3w i list\u0119 dost\u0119pu. <\/p>\n<p>Tak wi\u0119c, w naszych warunkach, pierwsze urz\u0105dzenie, kt\u00f3re chce po\u0142\u0105czy\u0107 si\u0119 z Internetem, b\u0119dzie mia\u0142o tak\u0105 mo\u017cliwo\u015b\u0107, drugie r\u00f3wnie\u017c, ale trzecie b\u0119dzie musia\u0142o czeka\u0107, a\u017c jeden z adres\u00f3w puli si\u0119 zwolni. Konfiguracja dynamicznego NAT sk\u0142ada si\u0119 z 4 krok\u00f3w: zdefiniowanie interfejsu wej\u015bciowego i wyj\u015bciowego, okre\u015blenie \u201einteresuj\u0105cego\u201d ruchu, utworzenie puli NAT i w\u0142a\u015bciwej konfiguracji. <br \/>\nTeraz przejd\u017amy do Packet Tracera i spr\u00f3bujmy skonfigurowa\u0107 dynamiczny NAT. Najpierw musimy usun\u0105\u0107 konfiguracj\u0119 statycznego NAT, wprowadzaj\u0105c kolejno polecenia:<\/p>\n<p>no Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nno Ip nat inside source static 192.168.1.11 200.124.22.2<br \/>\nno Ip nat inside source static 192.168.1.100 200.124.22.3. <\/p>\n<p>Nast\u0119pnie tworz\u0119 list\u0119 dost\u0119pu List 1 dla ca\u0142ej sieci za pomoc\u0105 polecenia access-list 1 permit 192.168.1.0 0.0.0.255 i formuj\u0119 pul\u0119 NAT za pomoc\u0105 polecenia ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. W tym poleceniu okre\u015bli\u0142em nazw\u0119 puli, adresy, kt\u00f3re si\u0119 w niej znajduj\u0105, oraz mask\u0119 sieciow\u0105.<\/p>\n<p>Nast\u0119pnie wskazuj\u0119, jakiego rodzaju NAT to jest \u2013 wewn\u0119trzny czy zewn\u0119trzny, oraz \u017ar\u00f3d\u0142o, sk\u0105d NAT powinien czerpa\u0107 informacje, w naszym przypadku jest to lista, za pomoc\u0105 komendy ip nat inside source list 1. Po tym system wy\u015bwietli komunikat \u2013 czy potrzebny jest ca\u0142y pul czy okre\u015blony interfejs. Wybieram pul, poniewa\u017c mamy wi\u0119cej ni\u017c 1 zewn\u0119trzny adres. Je\u015bli wybierzesz interfejs, trzeba b\u0119dzie wskaza\u0107 port z konkretnym adresem IP. Ostateczna komenda b\u0119dzie wygl\u0105da\u0107 tak: ip nat inside source list 1 pool NWKING. Aktualnie ten pul sk\u0142ada si\u0119 z dw\u00f3ch adres\u00f3w 200.124.22.1 200.124.22.2, jednak mo\u017cesz je swobodnie zmienia\u0107 lub dodawa\u0107 nowe adresy, niezwi\u0105zane z konkretnym interfejsem. <\/p>\n<p>Musisz upewni\u0107 si\u0119, \u017ce twoja tablica routingu zosta\u0142a zaktualizowana w taki spos\u00f3b, aby ka\u017cdy z tych adres\u00f3w IP w pul powinien by\u0107 kierowany na to urz\u0105dzenie, w przeciwnym razie nie otrzymasz ruchu zwrotnego. Aby upewni\u0107 si\u0119, \u017ce ustawienia dzia\u0142aj\u0105, powt\u00f3rzymy procedur\u0119 pingowania chmurowego routera, kt\u00f3r\u0105 przeprowadzili\u015bmy dla statycznego NAT. Otworz\u0119 okno routera Router 1, aby widzie\u0107 komunikaty w trybie debugowania, i pinguje go z ka\u017cdego z 3 urz\u0105dze\u0144.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/b768b7208a21f1eefe8893394f6e538b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWidzimy, \u017ce wszystkie adresy \u017ar\u00f3d\u0142owe, sk\u0105d przychodz\u0105 pakiety ping, odpowiadaj\u0105 ustawieniom. Przy tym ping z komputera PC0 nie przechodzi, poniewa\u017c zabrak\u0142o mu wolnego zewn\u0119trznego adresu. Je\u015bli wejdziesz w ustawienia Routera 1, wida\u0107, \u017ce aktualnie u\u017cywane s\u0105 adresy puli 200.124.22.1 i 200.124.22.2. Teraz wy\u0142\u0105czam translacj\u0119, a zobaczysz, jak linie znikaj\u0105 jedna po drugiej. Ponownie uruchamiam ping z komputera PC0, i jak widzisz, teraz wszystko dzia\u0142a, poniewa\u017c uda\u0142o mu si\u0119 uzyska\u0107 zwolniony zewn\u0119trzny adres 200.124.22.1. <\/p>\n<p>Jak mo\u017cna wyczy\u015bci\u0107 tabel\u0119 NAT i anulowa\u0107 ustalone przekszta\u0142cenie adres\u00f3w? Wchodzimy w ustawienia routera Router0 i wpisujemy komend\u0119 clear ip nat translation * z \"gwiazdk\u0105\" na ko\u0144cu wiersza. Je\u015bli teraz spojrzymy na stan przekszta\u0142ce\u0144 za pomoc\u0105 komendy show ip nat translation, system wy\u015bwietli nam pusty wiersz. <\/p>\n<p>Aby zobaczy\u0107 statystyki NAT, u\u017cywa si\u0119 komendy show ip nat statistics. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/edf20f51bdabbe9d7a62c538c1155470.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTo bardzo przydatna komenda, dzi\u0119ki kt\u00f3rej mo\u017cna pozna\u0107 ca\u0142kowit\u0105 liczb\u0119 dynamicznych, statycznych i rozszerzonych translacji NAT\/PAT. Widzisz, \u017ce wynosi ona 0, poniewa\u017c wyczy\u015bcili\u015bmy dane translacji poprzedni\u0105 komend\u0105. Wy\u015bwietlane s\u0105 tutaj interfejsy wej\u015bciowe i wyj\u015bciowe, liczba udanych i nieudanych translacji hits i misses (liczba nieudanych wynika z braku wolnego zewn\u0119trznego adresu dla wewn\u0119trznego hosta), nazwa listy dost\u0119pu oraz puli. <\/p>\n<p>Teraz przejdziemy do najpopularniejszego rodzaju translacji adres\u00f3w IP \u2013 rozszerzonego NAT, czyli PAT. Aby skonfigurowa\u0107 PAT, nale\u017cy wykona\u0107 te same kroki, co przy konfiguracji dynamicznego NAT: zdefiniowa\u0107 wej\u015bciowy i wyj\u015bciowy interfejs routera, zidentyfikowa\u0107 'interesuj\u0105cy' ruch, stworzy\u0107 pul\u0119 NAT oraz skonfigurowa\u0107 PAT. Mo\u017cemy stworzy\u0107 tak\u0105 sam\u0105 pul\u0119 z kilku adres\u00f3w, jak w poprzednim przypadku, ale nie jest to konieczne, poniewa\u017c w PAT ca\u0142y czas u\u017cywany jest ten sam zewn\u0119trzny adres. R\u00f3\u017cnica mi\u0119dzy konfiguracj\u0105 dynamicznego NAT a PAT polega jedynie na s\u0142owie kluczowym overload, kt\u00f3rym ko\u0144czy si\u0119 ostatnia komenda konfiguracyjna. Po wpisaniu tego s\u0142owa dynamiczny NAT automatycznie przekszta\u0142ca si\u0119 w PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d372483678c9f08c33caf1eb9c8046a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPonadto u\u017cywasz tylko jednego adresu w puli NWKING, na przyk\u0142ad 200.124.22.1, ale wskazujesz go dwa razy jako pocz\u0105tkowy i ko\u0144cowy zewn\u0119trzny adres z mask\u0105 podsieci 255.255.255.0. Mo\u017cna to upro\u015bci\u0107, u\u017cywaj\u0105c zamiast linii ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 parametru source interface i sta\u0142ego adresu 200.124.22.1 interfejsu G0\/1. W takim przypadku wszystkie lokalne adresy przy wychodzeniu do internetu b\u0119d\u0105 przekszta\u0142cane na ten adres IP. <\/p>\n<p>W puli mo\u017cna tak\u017ce u\u017cywa\u0107 dowolnego innego adresu IP, niekoniecznie odpowiadaj\u0105cego konkretnemu fizycznemu interfejsowi. Jednak w takim przypadku musisz upewni\u0107 si\u0119, \u017ce wszystkie routery w sieci b\u0119d\u0105 mog\u0142y kierowa\u0107 odpowiedni ruch do wybranego przez Ciebie urz\u0105dzenia. Wad\u0105 NAT jest to, \u017ce nie mo\u017cna go u\u017cywa\u0107 do przezroczystej adresacji, poniewa\u017c zanim pakiet zwrotny dotrze do lokalnego urz\u0105dzenia, jego dynamiczny adres NAT mo\u017ce ulec zmianie. Oznacza to, \u017ce musisz by\u0107 pewien, \u017ce wybrany adres IP pozostanie dost\u0119pny przez ca\u0142y czas trwania sesji komunikacyjnej. <\/p>\n<p>Przyjrzyjmy si\u0119 temu za pomoc\u0105 Packet Tracer. Najpierw musz\u0119 usun\u0105\u0107 dynamiczny NAT poleceniem no Ip nat inside source list 1 NWKING oraz usun\u0105\u0107 pul\u0119 NAT poleceniem no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. <\/p>\n<p>Nast\u0119pnie musz\u0119 utworzy\u0107 pul\u0119 PAT poleceniem Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 255.255.255.255. Tym razem u\u017cywam adresu IP, kt\u00f3ry nie nale\u017cy do fizycznego urz\u0105dzenia, poniewa\u017c fizyczne urz\u0105dzenie ma adres 200.124.22.1, a ja chc\u0119 u\u017cy\u0107 200.124.22.2. W naszym przypadku to dzia\u0142a, poniewa\u017c mamy sie\u0107 lokaln\u0105.<\/p>\n<p>Nast\u0119pnie konfiguruj\u0119 PAT poleceniem Ip nat inside source list 1 pool NWKING overload. Po wprowadzeniu tej komendy aktywuje si\u0119 translacja adres\u00f3w PAT. Aby sprawdzi\u0107 poprawno\u015b\u0107 ustawie\u0144, przechodz\u0119 do naszych urz\u0105dze\u0144, serwera i dw\u00f3ch komputer\u00f3w, i pinguj\u0119 z komputera PC0 Router1 pod adresem 200.124.22.10. W oknie ustawie\u0144 routera wida\u0107 linijki debugowania, w kt\u00f3rych pokazano, \u017ce \u017ar\u00f3d\u0142em pingu, jak si\u0119 spodziewali\u015bmy, jest adres IP 200.124.22.2. Z tego samego adresu przychodzi ping wys\u0142any z komputera PC1 i serwera Server0. <\/p>\n<p>Zobaczmy, co dzieje si\u0119 w tabeli translacji routera Router0. Widzicie, \u017ce wszystkie translacje s\u0105 udane, ka\u017cdemu urz\u0105dzeniu przypisany jest jego w\u0142asny port, a wszystkie lokalne adresy s\u0105 powi\u0105zane z Router1 przez adres IP puli 200.124.22.2. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aa051ee41e877926d9b0313af7c75355.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nU\u017cywam polecenia show ip nat statistics, aby zobaczy\u0107 statystyki PAT. <\/p>\n<p><img decoding=\"async\" alt=\"Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT\" src=\"\/wp-content\/uploads\/2019\/09\/db763aa0c579d1c0d0759b6081b00847.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWidzimy, \u017ce ca\u0142kowita liczba translacji, czyli translacji adres\u00f3w, wynosi 12, widzimy cechy puli i inne informacje. <\/p>\n<p>Teraz jeszcze co\u015b zrobi\u0119 \u2014 wprowadz\u0119 polecenie Ip nat inside source list 1 interface gigabit Ethernet g0\/1 overload. Je\u015bli po tym spr\u00f3buj\u0119 pingowa\u0107 router z komputera PC0, wida\u0107, \u017ce pakiet przyszed\u0142 z adresu 200.124.22.1, czyli z fizycznego interfejsu! To prostsza droga: je\u015bli nie chcesz tworzy\u0107 puli, co cz\u0119sto si\u0119 zdarza przy u\u017cyciu router\u00f3w domowych, mo\u017cna jako zewn\u0119trzny adres NAT u\u017cy\u0107 adresu IP fizycznego interfejsu routera. Tak najcz\u0119\u015bciej przebiega translacja adresu twojego prywatnego hosta dla sieci publicznej. <br \/>\nDzi\u015b om\u00f3wili\u015bmy bardzo wa\u017cny temat, dlatego warto po\u0107wiczy\u0107 swoje umiej\u0119tno\u015bci. Wykorzystaj Packet Tracer, aby sprawdzi\u0107 swoj\u0105 teoretyczn\u0105 wiedz\u0119 w rozwi\u0105zywaniu praktycznych zada\u0144 dotycz\u0105cych konfiguracji NAT i PAT. Dotarli\u015bmy do ko\u0144ca studyjnego tematu ICND1, pierwszego egzaminu w kursie CCNA, wi\u0119c kolejny film szkoleniowy prawdopodobnie po\u015bwi\u0119c\u0119 podsumowaniom. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"l5wuJFoeVDQ\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/l5wuJFoeVDQ\/hqdefault.jpg\" alt=\"Odtwarzaj wideo\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nDzi\u0119kujemy, \u017ce z nami jeste\u015b. Czy podobaj\u0105 Ci si\u0119 nasze artyku\u0142y? Chcesz widzie\u0107 wi\u0119cej interesuj\u0105cych materia\u0142\u00f3w? Wspieraj nas sk\u0142adaj\u0105c zam\u00f3wienie lub polecaj\u0105c znajomym, <b>30% zni\u017cki dla u\u017cytkownik\u00f3w Habr na unikalny odpowiednik serwer\u00f3w entry-level, kt\u00f3ry zosta\u0142 stworzony przez nas dla Ciebie:<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Ca\u0142a prawda o VPS (KVM) E5-2650 v4 (6 rdzeni) 10GB DDR4 240GB SSD 1Gbps od 20 dolar\u00f3w, czyli jak prawid\u0142owo podzieli\u0107 serwer?<\/a><\/noindex> (dost\u0119pne opcje z RAID1 i RAID10, do 24 rdzeni i do 40GB DDR4).<\/p>\n<p><b>Dell R730xd dwa razy ta\u0144szy?<\/b> Tylko u nas <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100TB od 199 dolar\u00f3w<\/a><\/noindex> w Holandii! <b>Dell R420 \u2014 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB \u2014 od 99 dolar\u00f3w!<\/b><\/b> Czytaj o tym <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Jak zbudowa\u0107 infrastruktur\u0119 klasy korporacyjnej z zastosowaniem serwer\u00f3w Dell R730xd E5-2650 v4 kosztuj\u0105cych 9000 euro za grosze?<\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/465789\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37723","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Szkolenie Cisco 200-125 CCNA v3.0. Dzie\u0144 29. PAT i NAT | ProHoster","description":"Dzi\u015b b\u0119dziemy si\u0119 uczy\u0107 o PAT (t\u0142umaczenie adres\u00f3w port\u00f3w), technologii translacji adres\u00f3w IP z u\u017cyciem port\u00f3w, oraz NAT (t\u0142umaczenie adres\u00f3w sieciowych), technologii przekszta\u0142cania adres\u00f3w IP pakiet\u00f3w tranzytowych.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster","og:description":"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:19:20+00:00","article:modified_time":"2019-10-31T19:19:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37723","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:02:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:22:28","updated":"2026-01-23 19:02:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=37723"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/28314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=37723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=37723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=37723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}