Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Sot të flasim sot për PAT (Port Address Translation), një teknologji e përkthimit të IP-adresave duke përdorur porte, dhe NAT (Network Address Translation), një teknologji për transformimin e IP-adresave të pakove transitore. PAT është një rast i veçantë i NAT. Do të shqyrtojmë tri tema:

— IP-adresa private, ose tĂ« brendshme (lokale), dhe IP-adresa publike, ose tĂ« jashtme;
— NAT dhe PAT;
— konfigurimi i NAT/PAT.

Le të fillojmë me adresat e brendshme Private IP. E dimë që ato ndahen në tri klasa: A, B, dhe C.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Adresat e brendshme tĂ« klasĂ«s A pĂ«rfshijnĂ« gamĂ«n "disa" nga 10.0.0.0 deri nĂ« 10.255.255.255, ndĂ«rsa ato tĂ« jashtme – nga 1.0.0.0 deri nĂ« 9.255.255.255 dhe nga 11.0.0.0 deri nĂ« 126.255.255.255.

Adresat e brendshme tĂ« klasĂ«s B pĂ«rfshijnĂ« gamĂ«n nga 172.16.0.0 deri nĂ« 172.31.255.255, ndĂ«rsa ato tĂ« jashtme – nga 128.0.0.0 deri nĂ« 172.15.255.255 dhe nga 172.32.0.0 deri nĂ« 191.255.255.255.

Adresat e brendshme tĂ« klasĂ«s C pĂ«rfshijnĂ« gamĂ«n nga 192.168.0.0 deri nĂ« 192.168.255.255, ndĂ«rsa ato tĂ« jashtme – nga 192.0.0.0 deri nĂ« 192.167.255.255 dhe nga 192.169.0.0 deri nĂ« 223.255.255.255.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Adresat e klasĂ«s A janĂ« adresat /8, klasa B — /12 dhe klasa C — /16. KĂ«shtu, IP-adresat e jashtme dhe tĂ« brendshme tĂ« klasave tĂ« ndryshme mbulojnĂ« gamĂ« tĂ« ndryshme.

Ne kemi diskutuar shpesh se çfarë ndan privatet nga publiket në IP-adresa. Në përgjithësi, nëse kemi një ruter dhe një grup IP-adresash të brendshme, kur ato përpiqen të dalin në internet, ruteri i transformon ato në IP-adresa të jashtme. Adresat e brendshme janë përdorur vetëm në rrjetet lokale, jo në internet.

Nëse përdor komandën për të parë parametrat e rrjetit në kompjuterin tim, do të shoh adresën time të brendshme LAN 192.168.1.103.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Për të gjetur adresën time publike të IP-së, mund të përdor një shërbim në internet si "Cili është IP-im"? Siç e shihni, adresa e jashtme e kompjuterit është 78.100.196.163 dhe ndryshon nga adresa e tij e brendshme.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Në të gjitha rastet, kompjuteri im shihet në internet me adresën e jashtme të IP-së. Pra, adresa e brendshme e kompjuterit tim është 192.168.1.103, ndërsa ajo e jashtme është 78.100.196.163. Adresa e brendshme përdoret vetëm për komunikim lokal, dhe nuk mund të dalë në internet, për këtë ju nevojitet një adresë IP publike. Mund ta kujtoni arsyen pse u ndan adresat në private dhe publike duke rishikuar videot mësimore të Ditës 3.

Le të shohim se çfarë është NAT. Ekzistojnë tre lloje NAT: NAT statik, dinamik dhe NAT "i ngarkuar", ose PAT.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Në Cisco ekzistojnë 4 terma që përshkruajnë NAT. Siç e thashë, NAT është një mekanizëm për të transformuar adresat e brendshme në të jashtme. Nëse një pajisje e lidhur në internet merr një paketë nga një pajisje tjetër e rrjetit lokal, ajo thjesht e hodh atë paketë, pasi formati i adresës së brendshme nuk përputhet me formatin e adresave që përdoren në rrjetin global të internetit. Prandaj, pajisja duhet të marrë një adresë IP publike për të dalë në internet.
Pra, termini i parë është Inside Local, që do të thotë IP-adresa e host-it në rrjetin e brendshëm lokal. Thjesht, kjo është adresa primare e burimit si 192.168.1.10. Termi i dytë, Inside Global, është IP-adresa e host-it lokal, nën të cilin ai shihet në rrjetin e jashtëm. Në rastin tonë, kjo është IP-adresa e portit të jashtëm të ruteri 200.124.22.10.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Mund të thuhet se Inside Local është një adresë IP private, ndërsa Inside Global është një adresë IP publike. Mbani mend se termini Inside përdoret në lidhje me burimin e trafikut, ndërsa Outside për destinacionin e trafikut. Outside Local është IP-adresa e host-it në rrjetin e jashtëm, nën të cilin ai shihet për rrjetin e brendshëm. Thjesht, kjo është adresa e marrësit, e dukshme nga rrjeti i brendshëm. Një shembull i tillë adrese është IP-adresa 200.124.22.100 e një pajisjeje të vendosur në internet.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Outside Global është IP-adresa e host-it, e dukshme në rrjetin e jashtëm. Në shumicën e rasteve, adresat Outside Local dhe Outside Global duken njësoj, sepse edhe pas transformimit, adresa IP e destinacionit duket për burimin ashtu si ishte para transformimit.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Le të shqyrtojmë se çfarë është NAT statik. NAT statik do të thotë një transformim i saktë i adresave IP të brendshme në ato të jashtme, ose transformim "në një të vetëm". Kur pajisjet dërgojnë trafik në internet, adresat e tyre të brendshme Inside Local transformohen në adresat e brendshme Inside Global.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Në rrjetin tonë lokal kemi 3 pajisje, dhe kur ato do të dalin në internet, secila prej tyre merr adresën e saj të veçantë Inside Global. Këto adresa janë caktuar statikisht burimeve të trafikut. Parimi "në një të vetëm" do të thotë se nëse në rrjetin lokal ka 100 pajisje, ato marrin 100 adresat e jashtme.

NAT u shfaq për të shpëtuar Internetin, që po i mbaronin adresat IP publikë. Falë NAT, shumë kompani, shumë rrjeta mund të kenë një adresë IP të jashtme të përbashkët, në të cilën do të konvertohen adresat lokale të pajisjeve kur dalin në internet. Mund të thuash se në këtë rast nuk ka asnjë kursim të numrit të adresave me NAT statik, sepse qindra kompjuterëve lokalë u jepen qindra adresa të jashtme, dhe do të kesh plotësisht të drejtë. Megjithatë, NAT statik ka disa avantazhe.

Për shembull, kemi një server me adresë IP të brendshme 192.168.1.100. Nëse ndonjë pajisje nga Interneti dëshiron të lidhet me të, ajo nuk do të mund ta bëjë këtë duke përdorur adresën e brendshme, për të do të duhet të përdorë adresën e jashtme të serverit 200.124.22.3. Nëse në router është konfiguruar NAT statik, të gjithë trafiku drejtuar 200.124.22.3 automatikisht do të ridrejtohet në 192.168.1.100. Kështu sigurohet qasja e jashtme në pajisjet brenda rrjetit lokal, në këtë rast te serveri web i kompanisë, që mund të jetë i nevojshëm në disa raste.

Tani le të flasim për NAT dinamik. Ai është shumë i ngjashëm me atë statik, por nuk i jep adresa të jashtme të përhershme çdo pajisjeje lokale. Për shembull, kemi 3 pajisje lokale dhe vetëm 2 adresa të jashtme. Nëse pajisja e dytë dëshiron të dalë në internet, ajo do të marrë adresën e parë të lirë IP. Nëse pas saj dëshiron të dalë një server web, routeri do t'i japë asaj adresën e dytë të jashtme të disponueshme. Nëse pas kësaj, pajisja e parë kërkon të dalë në rrjetin e jashtëm, nuk do të ketë një adresë IP të disponueshme për të, dhe routeri do ta hedhë paketën e saj.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Ne mund të kemi njëqind pajisje me adresa IP të brendshme, dhe secila prej këtyre pajisjeve mund të dalë në internet. Por ndonëse nuk kemi një caktim statik të adresave të jashtme, në të njëjtën kohë mund të dalin në internet jo më shumë se 2 pajisje nga njëqind, sepse kemi vetëm dy adresa të jashtme që caktohen dinamikisht.

Në pajisjet Cisco, është e parashikuar një kohë fikse për konvertimin e adresave, e cila për default është 24 orë. Ajo mund të ndryshohet në 1, 2, 3, 10 minuta, në çdo kohë që dëshiron. Pas kalimit të kësaj kohe, adresat e jashtme lihen të lirë dhe automatikisht kthehen në bazën e adresave. Nëse në atë moment pajisja e parë dëshiron të dalë në internet dhe ndonjë adresë e jashtme është e disponueshme, ajo do ta marrë atë. Routeri përmban një tabelë NAT, e cila përditësohet dinamikisht, dhe për sa kohë që koha e konvertimit nuk ka skaduar, adresa e caktuar ruhet për pajisjen. Thënë ndryshe, NAT dinamik punon sipas parimit: "ata që erdhën të parët, ata shërbehen".

Tani le të shohim se çfarë përfaqëson NAT i ngarkuar, ose PAT. Ky është tipi më i zakonshëm i NAT. Në rrjetin tuaj shtëpiak mund të ketë shumë pajisje - PC, smartphone, laptop, tablet, dhe të gjitha këto lidhen me routerin, i cili ka një adresë IP të jashtme. PAT lejon që shumë pajisje me adresa IP të brendshme të dalin në internet në të njëjtën kohë me një adresë IP të jashtme.
Le të supozojmë se kemi një adresë publike 200.124.22.1 dhe shumë pajisje lokale. Ajo që do të ndodhë është se gjatë daljes në internet të gjitha këto hoste do të marrin të njëjtën adresë 200.124.22.1. E vetmja gjë që do t'i dallojë nga njëra-tjetra është numri i portit.
Nëse e mban mend diskutimin për nivelin e transportit, atëherë e di se niveli i transportit përmban numra portesh, dhe numri i portit burim është një numër rastësor.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Le të supozojmë se në rrjetin e jashtëm ka një host me adresë IP 200.124.22.10, i cili është i lidhur me internetin. Nëse kompjuteri 192.168.1.11 dëshiron të lidhet me kompjuterin 200.124.22.10, ai do të krijojë një port burim rasor 51772. Ndërkohë, porti i destinacionit të kompjuterit në rrjetin e jashtëm do të jetë 80.

Kur routeri të marrë paketën e kompjuterit lokal, të drejtuar ndaj rrjetit të jashtëm, ai e transliteron adresën lokale të brendshme në adresën globale të brendshme 200.124.22.1 dhe i cakton numrin e portit 23556. Paketa arrin te kompjuteri 200.124.22.10, dhe ai duhet t'i dërgojë përgjigjen sipas procedurës së duarve, ndërsa destinacioni do të jetë adresa 200.124.22.1 dhe porti 23556.

Routeri ka një tabelë të transliterimit NAT, kështu që, duke marrë paketën e kompjuterit të jashtëm, ai do të përcaktojë adresën e brendshme lokale, e cila përkon me adresën globale të brendshme si 192.168.1.11: 51772, dhe do t'i dërgojë paketën. Pas kësaj, lidhja midis dy kompjuterëve mund të konsiderohet e vendosur.
Në të njëjtën kohë, mund të keni njëqind pajisje që përdorin të njëjtin adresë 200.124.22.1 për komunikim, por me numra portesh të ndryshëm, duke lejuar që të gjitha ato të dalin në internet njëkohësisht. Këtu është arsyeja pse PAT është një mënyrë kaq e njohur e translacionit.

Le të shohim konfigurimin e NAT-it statik. Për çdo rrjet, së pari është e nevojshme të përcaktoni interfaces hyrëse dhe dalëse. Në diagram është treguar router-i, përmes të cilit kalon trafiku nga porta G0/0 në portën G0/1, që do të thotë nga rrjeti i brendshëm në rrjetin e jashtëm. Kështu, kemi një interface hyrës 192.168.1.1 dhe një interface dalës 200.124.22.1.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Për të konfiguruar NAT, ne kalojmë në interface G0/0 dhe vendosim parametrat ip address 192.168.1.1 255.255.255.0 dhe specifikojmë se ky interface është hyrës, duke përdorur komandën ip nat inside.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Po ashtu, konfigurojmĂ« NAT nĂ« interface dalĂ«s G0/1, duke vendosur ip address 200.124.22.1, maskĂ«n nĂ«ndeta 255.255.255.0 dhe ip nat outside. Mbani mend se transformimi i NAT-it dinamik gjithmonĂ« ndodh nga interface hyrĂ«s nĂ« ate dalĂ«s, nga inside nĂ« outside. Sigurisht, pĂ«r NAT dinamik, pĂ«rgjigjja vjen nĂ« interface hyrĂ«s pĂ«rmes atij dalĂ«s, por kur fillon trafiku, Ă«shtĂ« drejtimi in-out qĂ« aktivizohet. NĂ« rastin e NAT-it statik, iniciimi i trafikut mund tĂ« ndodhĂ« nĂ« tĂ« dyja drejtimet – in-out ose out-in.

Më pas, ne kemi nevojë të krijojmë një tabelë të NAT-it statik, ku çdo adresë lokale është e lidhur me një adresë globale të veçantë. Në rastin tonë, kemi 3 pajisje, kështu që tabela do të përbëhet nga 3 regjistrime, ku do të specifikohet adresa Inside Local IP e burimit, e cila transformohet në adresën Inside Global: ip nat inside static 192.168.1.10 200.124.22.1.
Kështu, në NAT-in statik, ju shkruani manualisht transformimin për çdo adresë të hostit lokal. Tani do të kaloj në Packet Tracer dhe do të realizoj konfigurimet që përmenda më parë.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Në maj, kemi serverin 192.168.1.100, poshtë ndodhet kompjuteri 192.168.1.10 dhe në vetë fundin është kompjuteri 192.168.1.11. Porta G0/0 e router-it Router0 ka adresën IP 192.168.1.1, ndërsa porta G0/1 është 200.124.22.1. Në "re", që paraqet internetin, kam vendosur Router1, të cilit i kam caktuar adresën IP 200.124.22.10.

Hyj në konfigurimet e Router1 dhe shkruaj komandën debug ip icmp. Tani, sapo ping-u arrin këtë pajisje, në dritaren e konfigurimeve do të shfaqet një mesazh debug që tregon se çfarë lloj pakete është.
Të fillojmë me konfigurimin e router-it Router0. Kaloj në modin e konfigurimeve globale dhe aktivizoj interface G0/0. Më pas, shkruaj komandën ip nat inside, pastaj kaloj në interface G0/1 dhe shkruaj komandën ip nat outside. Kështu kam caktuar interfaces hyrëse dhe dalëse të router-it. Tani duhet të konfiguroj manualisht adresat IP, pra të transferoj në konfigurimet e rreshtave të tabelës që përmenda më parë:

Ip nat inside source static 192.168.1.10 200.124.22.1
Ip nat inside source static 192.168.1.11 200.124.22.2
Ip nat inside source static 192.168.1.100 200.124.22.3

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Tani do të bëj ping Router1 nga secila prej pajisjeve tona dhe do të shoh se cilat adresa IP do të tregojë ping-u i pranuar. Për këtë, vendos dritaren e hapur CLI të router-it R1 në anën e djathtë të ekranit, për të parë mesazhet e debug. Tani kaloj në terminalin e komandës së kompjuterit PC0 dhe bëj ping adresës 200.124.22.10. Më pas, në dritaren shfaqet mesazhi se ping-u është pranuar nga adresa IP 200.124.22.1. Kjo tregon se adresa IP e kompjuterit lokal 192.168.1.10 është transformuar në adresën globale 200.124.22.1.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Të njëjtën gjë bëj me kompjuterin e ardhshëm lokal dhe shoh se adresa e tij është transformuar në 200.124.22.2. Më pas, dërgoj ping nga serveri dhe shoh adresën 200.124.22.3.
Kështu, kur trafiku nga pajisja e rrjetit lokal arrin te router-i, në të cilin është konfigurimi NAT statik, router-i transformon adresën IP lokale në globale sipas tabelës dhe dërgon trafikun në rrjetin e jashtëm. Për të kontrolluar tabelën e NAT-it, shkruaj komandën show ip nat translations.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Tani ne mund tĂ« shohim tĂ« gjitha transformimet qĂ« bĂ«n router-i. NĂ« kolonen e parĂ« Inside Global ndodhet adresa e pajisjes para translacionit, qĂ« do tĂ« thotĂ« ajo adresĂ«, nĂ«n tĂ« cilĂ«n pajisja Ă«shtĂ« e dukshme nga rrjeti i jashtĂ«m, mĂ« pas vjen adresa Inside Local, qĂ« do tĂ« thotĂ« adresa e pajisjes nĂ« rrjetin lokal. Kolona e tretĂ« tregon Outside Local, dhe e katĂ«rta – adresĂ«n Outside Global, meqenĂ«se kĂ«to dy adresa janĂ« tĂ« njĂ«jta sepse ne nuk i nĂ«nshtruar transformimit adresĂ«n IP tĂ« destinacionit. Siç e shihni, pas disa sekondash, tabela u pastrua, sepse nĂ« Packet Tracer Ă«shtĂ« vendosur njĂ« kohĂ« e shkurtĂ«r pĂ«r ping.

Mund të bëj ping nga router-i R1 në serverin në adresën 200.124.22.3, dhe nëse kthehem përsëri te konfigurimet e router-it, mund të shoh se tabela është mbushur sërish me katër rreshta ping me adresë destinacioni të transformuar 192.168.1.100.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Si e thash, edhe nëse ndodhi një skadim i kohës së transmetimit, kur aktivizohet trafiku nga një burim i jashtëm, mekanizmi NAT aktivizohet automatikisht. Kjo ndodh vetëm kur përdoret NAT statik.

Tani le të shohim si funksionon NAT dinamik. Në shembullin tonë kemi 2 adresa publike për tre pajisje në rrjetin lokal, por mund të kenë dhjetëra dhe qindra të tilla. Megjithatë, vetëm 2 pajisje mund të dalin në internet në të njëjtën kohë. Le të shqyrtojmë se çfarë ka tjetër pos kësaj që përbën dallimin midis NAT statik dhe NAT dinamik.

Si në rastin e mëparshëm, fillimisht duhet të përcaktojmë ndërfaqet hyrëse dhe dalëse të routerit. Pastaj krijojmë një lloj liste akses, por kjo nuk është ajo ACL për të cilën folëm në mësimin e kaluar. Kjo listë akses përdoret për të identifikuar trafikun që dëshirojmë ta transformojmë. Këtu paraqitet një term i ri "trafik interesant". Ky është trafiku që ju intereson për një arsye të caktuar, dhe kur ky trafik përputhet me kushtet e listës së aksesit, ai përfshihet në mekanizmin NAT dhe transformohet. Ky term përdoret për trafikun në shumë raste, për shembull, në rastin e VPN, "interesant" i referohet trafik që synohet të kalojë përmes tunelit VPN.

Duhet të krijojmë një ACL që identifikon trafik interesant, në rastin tonë ky është trafiku i tërë rrjetit 192.168.1.0, së bashku me maskën përkatëse 0.0.0.255.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Pastaj duhet të krijojmë një pool NAT, për të cilin përdorim komandën ip nat pool dhe shënojmë pool-in e adresave IP 200.124.22.1 200.124.22.2. Kjo do të thotë se ofrojmë vetëm dy adresa IP të jashtme. Pastaj në komandë përdoret fjala kyçe netmask dhe futet maska e nënrrjetit 255.255.255.252. Okteti i fundit të maskës barazon (255 - numri i adresave në pool - 1), pra nëse keni 254 adresa në pool, maska e nënrrjetit do të jetë 255.255.255.0. Ky është një parametr shumë i rëndësishëm, kështu që kur konfigurojme NAT dinamik, sigurohuni që të futni vlerën e saktë të netmask.

Më pas përdorim komandën që aktivizon mekanizmin NAT: ip nat inside source list 1 pool NWKING, ku NWKING është emri i pool-it, dhe list 1 përfaqëson listën e aksesit ACL numër 1. Mbani mend - që kjo komandë të funksionojë, fillimisht duhet të krijoni një pool të adresave dinamike dhe listën e aksesit.

Pra, në kushtet tona, pajisja e parë që dëshiron të dalë në internet do të mund ta bëjë këtë, pajisja e dytë gjithashtu, por e treta do të duhet të presë deri sa të lirohet një nga adresat e pool-it. Konfigurimi i NAT dinamik përbëhet nga 4 hapa: përcaktimi i ndërfaqeve hyrëse dhe dalëse, përcaktimi i trafikut "interesant", krijimi i pool-it NAT dhe në fund konfigurimi i tij.
Tani do të kalojmë në Packet Tracer dhe do të përpiqemi të konfiguroni NAT dinamik. Fillimisht duhet të fshijmë konfigurimet e NAT statik, për të cilat futim komandat një nga një:

no Ip nat inside source static 192.168.1.10 200.124.22.1
no Ip nat inside source static 192.168.1.11 200.124.22.2
no Ip nat inside source static 192.168.1.100 200.124.22.3.

Më pas krijoj një listë akses List 1 për tërë rrjetin me komandën access-list 1 permit 192.168.1.0 0.0.0.255 dhe formoj pool-in NAT me komandën ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. Në këtë komandë tregova emrin e pool-it, adresat që përfshihen, dhe maskën e rrjetit.

Pastaj tregoj se çfarĂ« NAT Ă«shtĂ« - e brendshme apo e jashtme, dhe burimin nga i cili NAT duhet tĂ« nxjerrĂ« informacionin, nĂ« rastin tonĂ« Ă«shtĂ« lista, me komandĂ«n ip nat inside source list 1. Pas kĂ«saj, sistemi do tĂ« japĂ« njĂ« tregues - a Ă«shtĂ« e nevojshme njĂ« pool i plotĂ« apo njĂ« ndĂ«rfaqe e veçantĂ«. Zgjidhim pool, sepse kemi mĂ« shumĂ« se 1 adresĂ« tĂ« jashtme. NĂ«se zgjidhni ndĂ«rfaqen, do tĂ« duhet tĂ« tregoni portin me njĂ« IP tĂ« veçantĂ«. NĂ« formĂ«n e fundit, komanda do tĂ« duket kĂ«shtu: ip nat inside source list 1 pool NWKING. Tani ky pool pĂ«rbĂ«het nga dy adresa 200.124.22.1 200.124.22.2, megjithatĂ« mund t’i ndryshoni ato ose tĂ« shtoni adresa tĂ« reja, qĂ« nuk janĂ« tĂ« lidhura me njĂ« ndĂ«rfaqe tĂ« veçantĂ«.

Duhet të siguroheni që tabela juaj e rutimit është përditësuar, në mënyrë që ndonjëra nga këto adresa IP në pool të duhet të drejtohet në këtë pajisje, përndryshe nuk do të merrni trafikun e kthimit. Për të siguruar funksionalitetin e konfigurimeve, do ta përsërisim procedurën e pingut të rutera të cloud-it, të cilën e bëmë për NAT statik. Do të hap dritaren e rutera Router 1, për të parë mesazhet e modit të gjenerimit dhe do ta pingoj nga secila nga 3 pajisjet.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Ne vërejtim se të gjitha adresat e burimeve, nga të cilat vijnë paketat ping, i përputhen cilësimeve. Megjithatë, ping nga kompjuteri PC0 nuk funksionon, sepse i mungon një adresë e lirë të jashtme. Nëse hyjmë në cilësimet e Router 1, shohim se aktualisht përdoren adresat e rezervës 200.124.22.1 dhe 200.124.22.2. Tani do ta çaktivizoj përkthimin, dhe do të shihni se rreshtat zhduken një pas një. Rinitizoj ping nga kompjuteri PC0, dhe siç e shihni, tani gjithçka funksionon, sepse ai mund të marrë adresën e lirë 200.124.22.1.

Si mund ta pastroj tabelĂ«n NAT dhe tĂ« anuloj njĂ« transformim adresash tĂ« vendosur? HyjmĂ« nĂ« cilĂ«simet e routerit Router0 dhe shkruajmĂ« komandĂ«n clear ip nat translation * me "y“ nĂ« fund tĂ« rreshtit. NĂ«se tani shohim gjendjen e transformimit me komandĂ«n show ip nat translation, sistemi do tĂ« na japĂ« njĂ« rresht tĂ« zbrazĂ«t.

Për të parë statistikat e NAT, përdoret komanda show ip nat statistics.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Kjo është një komandë shumë e dobishme, e cila na lejon të kuptojmë numrin total të transformimeve dinamike, statike dhe të avancuara NAT/PAT. Shihni, që është 0, pasi ne kemi pastruar të dhënat e transformimit me komandën e mëparshme. Këtu tregohet ndërfaqet hyrëse dhe dalëse, numri i transformimeve të suksesshme dhe të dështuar hits dhe misses (numri i dështimeve është i lidhur me mungesën e një adrese të lirë të jashtme për hostin e brendshëm), emri i listës së aksesit dhe rezervës.

Tani do tĂ« kalojmĂ« nĂ« llojin mĂ« popullor tĂ« transformimit tĂ« adresave IP – NAT e avancuar, ose PAT. PĂ«r tĂ« konfiguruar PAT, Ă«shtĂ« e nevojshme tĂ« ndjekim tĂ« njĂ«jtat hapa si pĂ«r konfigurimin e NAT dinamik: tĂ« pĂ«rcaktojmĂ« ndĂ«rfaqet hyrĂ«se dhe dalĂ«se tĂ« routerit, tĂ« identifikojmĂ« trafikun "interesant", tĂ« krijojmĂ« rezervĂ«n NAT dhe tĂ« konfigurojmĂ« PAT. Mund tĂ« krijojmĂ« njĂ« rezervĂ« tĂ« tillĂ« me disa adresa, si nĂ« rastin e mĂ«parshĂ«m, por nuk ka nevojĂ« pĂ«r kĂ«tĂ«, sepse nĂ« PAT gjithmonĂ« pĂ«rdoret e njĂ«jta adresĂ« e jashtme. Dallimi midis konfigurimit tĂ« NAT dinamik dhe PAT qĂ«ndron vetĂ«m nĂ« fjalĂ«n kyçe overload, e cila pĂ«rfundon komandĂ«n e fundit tĂ« konfigurimit. Pas shtimit tĂ« kĂ«saj fjale, NAT dinamik automatikisht shndĂ«rrohet nĂ« PAT.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Për më tepër, përdorni vetëm një adresë në rezervën NWKING, për shembull, 200.124.22.1, por e shënoni dy herë si adresë të jashtme fillestare dhe përfundimtare me maskën e rrjetit 255.255.255.0. Mund ta bëni më thjeshtë, duke përdorur në vend të vargut ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 parametrin source interface dhe adresën fikse 200.124.22.1 të ndërfaqes G0/1. Në këtë rast, të gjitha adresat lokale kur dalin në internet do të transformohen në këtë IP adresë.

Ndërsa në rezervë mund të përdorni çdo adresë tjetër IP, jo domosdoshmërisht që i përket një ndërfaqe fizike specifike. Megjithatë, në këtë rast duhet të siguroheni që të gjitha routerët në rrjet të jenë në gjendje të dërgojnë trafikun kthyes në pajisjen që keni zgjedhur. Një dobësi e NAT është se nuk mund të përdoret për adresimin e kalimit, sepse ndërsa paketa e kthimit do të kthehet në pajisjen lokale, mund të ketë ndodhur një ndryshim në adresën dinamike NAT. Kështu, duhet të jeni të sigurt që adresa IP e zgjedhur do të mbetet e disponueshme gjatë gjithë seancës së komunikimit.

Le të shohim këtë përmes Packet Tracer. Së pari, duhet të fshij NAT dinamik me komandën no Ip nat inside source list 1 NWKING dhe të fshij rezervën NAT me komandën no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 225.255.255.252.

Pastaj, duhet të krijoj një rezervë PAT me komandën Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 225.255.255.255. Këtë herë përdor një adresë IP që nuk i përket pajisjes fizike, sepse pajisja fizike ka adresën 200.124.22.1, dhe unë dua të përdor 200.124.22.2. Në këtë rast funksionon, sepse kemi një rrjet lokal.

Më pas, konfiguroni PAT me komandën Ip nat inside source list 1 pool NWKING overload. Pas Futjes së kësaj komande, aktivizohet transformimi i adresave PAT. Për të kontrolluar saktësinë e konfigurimit, shkoj në pajisjet tona, serverin dhe dy kompjuterët, dhe bëj ping nga kompjuter PC0 Router1 në adresën 200.124.22.10. Në dritaren e cilësimeve të routerit shihni rreshtat e debug, ku tregohet se burimi i pingut, siç e prisnim, është adresa IP 200.124.22.2. Nga kjo adresë gjithashtu vjen ping nga kompjuteri PC1 dhe serveri Server0.

Le të shohim se çfarë ndodh në tabelën e transformimeve të routerit Router0. Shihni, se të gjitha transformimet janë të suksesshme, çdo pajisje merr portin e saj të vet, dhe të gjitha adresat lokale lidhen me Router1 përmes adresës IP të rezervës 200.124.22.2.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Përdor komandën show ip nat statistics për të parë statistikat e PAT.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 29. PAT dhe NAT

Ne shohim se numri total i transformimeve, ose translacioneve të adresave, është 12, shohim karakteristikat e rezervës dhe informata të tjera.

Tani po filloj diçka tjetĂ«r — do tĂ« jap komandĂ«n Ip nat inside source list 1 interface gigabit Ethernet g0/1 overload. NĂ«se pas kĂ«saj pingoni routerin nga kompjuteri PC0, do tĂ« vini re se paketa ka ardhur nga adresa 200.124.22.1, domethĂ«nĂ« nga interface fizik! Ky Ă«shtĂ« njĂ« rrugĂ« mĂ« e lehtĂ«: nĂ«se nuk dĂ«shironi tĂ« krijoni njĂ« pool, qĂ« ndodh shpesh gjatĂ« pĂ«rdorimit tĂ« routerave shtĂ«piakĂ«, adresa IP e interface-it fizik tĂ« routerit mund tĂ« pĂ«rdoret si adresĂ« e jashtme NAT. KĂ«shtu ndodhin shpesh konvertimet e adresave tĂ« hostit tuaj privat pĂ«r rrjetin publik.
Sot studiuam njĂ« temĂ« shumĂ« tĂ« rĂ«ndĂ«sishme, prandaj ju nevojitet praktika nĂ« tĂ«. PĂ«rdorni Packet Tracer pĂ«r tĂ« testuar njohuritĂ« tuaja teorike nĂ« zgjidhjen e detyrave praktike pĂ«r konfigurimin e NAT dhe PAT. ArritĂ«m nĂ« fund tĂ« studimit tĂ« temĂ«s ICND1 — provimit tĂ« parĂ« tĂ« kursit CCNA, prandaj video-leksioni tjetĂ«r do t'ia kushtoj pĂ«rmbledhjes.

Luaj videon

Faleminderit që jeni me ne. Ju përqejnë artikujt tanë? Doni të shihni më shumë materiale interesante? Na mbështesni me një porosi ose duke na rekomanduar miqve tuaj, 30% zbritje për përdoruesit e Habra për një alternativë unike të serverëve entry-level, e cila është krijuar nga ne për ju: E gjithë e vërteta rreth VPS (KVM) E5-2650 v4 (6 Ndotës) 10GB DDR4 240GB SSD 1Gbps nga $20, ose si ta ndash në mënyrë të duhur serverin? (disponohen variante me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40GB DDR4).

Dell R730xd pĂ«r dy herĂ« mĂ« lirĂ«? VetĂ«m kĂ«tu 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB nga $199 nĂ« HolandĂ«! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — nga $99! Lexoni rreth Si tĂ« ndĂ«rtosh njĂ« infrastrukturĂ« tĂ« klasĂ«s korporative me pĂ«rdorimin e serverĂ«ve Dell R730xd E5-2650 v4 me çmim prej 9000 euro pĂ«r pak para?

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster