linhnhd
VIP Members
-
30/12/2014
-
14
-
32 bài viết
Hướng dẫn cấu hình NAT qua mô hình lab
Bài viết này mình sẽ hướng dẫn các bạn cách cấu hình NAT trên mô hình lap phần mềm packet tracer. Qua đó các bạn có thể áp dụng vào các mô hình thực tế hay giúp ích cho việc học tập.
1. Mô hình.
- Đây là mô hình mình dựa trên một phần mô hình triển khai thực tế.
- Phần mềm sử dụng: Packet Tracert.
- Dải mạng của LAN là dải: 192.168.1.0/24, dải mạng IP Public 200.1.1.0/24.
2. Mục tiêu:
- Cấu hình NAT Overload địa chỉ của các máy tính trong mạng nội bộ (dải 192.168.1.0/24) ra được ngoài Internet (ở đây ta sử dụng NAT Overload để dịch toàn bộ dải địa chỉ IP private thành một địa chỉ IP Public, cho phép toàn bộ LAN truy cập ra ngoài mạng).
- Cấu hình NAT Static Public dịch vụ ra Internet.Trong mô hình thì địa chỉ ip của webserver 192.168.1.100 sẽ được nat ra địa chỉ IP public 200.1.1.3 sử dụng port 80.
3. Yêu cầu đạt được
- PC: PC1 ping được địa chỉ 8.8.8.8
- PC: TEST truy cập được Web site http://bkav.com.vn trên trình duyệt,
4. Hướng dẫn cấu hình NAT.
Bước 1: Tạo ACL để permit dải IP Private được NAT ra ngoài Internet.
access-list 100 permit ip 192.168.1.0 0.0.0.255 any
Bước 2: Cấu hình NAT overload ra interface.(Địa chỉ IP được NAT overload ra ngoài là địa chỉ IP của Interface serial0/0/0 IP: 200.1.1.1)
ip nat inside source list 100 interface Serial0/0/0 overload
Bước 3:Cấu hình NAT dịch vụ port 80 ra ngoài Internet.
ip nat inside source static tcp 192.168.1.100 80 200.1.1.3 80
Bước 4 : Cấu hình NAT outside, inside cho Interfaces. (xác định chiều NAT inside, outside ra ngoài Internet).
interface FastEthernet0/0
ip nat inside
interface Serial0/0/0
ip nat outside
5. Kiểm tra.
- PC: PC1 ping được địa chỉ 8.8.8.8
- PC: TEST truy cập được Web site http://bkav.com.vn trên trình duyệt.
Vậy là mình đã hoàn thành bài Lab cấu hình NAT , các bạn cần chú ý việc cấu hình NAT cho từng trường hợp cụ thể.
1. Mô hình.
- Đây là mô hình mình dựa trên một phần mô hình triển khai thực tế.
- Phần mềm sử dụng: Packet Tracert.
- Dải mạng của LAN là dải: 192.168.1.0/24, dải mạng IP Public 200.1.1.0/24.
2. Mục tiêu:
- Cấu hình NAT Overload địa chỉ của các máy tính trong mạng nội bộ (dải 192.168.1.0/24) ra được ngoài Internet (ở đây ta sử dụng NAT Overload để dịch toàn bộ dải địa chỉ IP private thành một địa chỉ IP Public, cho phép toàn bộ LAN truy cập ra ngoài mạng).
- Cấu hình NAT Static Public dịch vụ ra Internet.Trong mô hình thì địa chỉ ip của webserver 192.168.1.100 sẽ được nat ra địa chỉ IP public 200.1.1.3 sử dụng port 80.
3. Yêu cầu đạt được
- PC: PC1 ping được địa chỉ 8.8.8.8
- PC: TEST truy cập được Web site http://bkav.com.vn trên trình duyệt,
4. Hướng dẫn cấu hình NAT.
Bước 1: Tạo ACL để permit dải IP Private được NAT ra ngoài Internet.
access-list 100 permit ip 192.168.1.0 0.0.0.255 any
Bước 2: Cấu hình NAT overload ra interface.(Địa chỉ IP được NAT overload ra ngoài là địa chỉ IP của Interface serial0/0/0 IP: 200.1.1.1)
ip nat inside source list 100 interface Serial0/0/0 overload
Bước 3:Cấu hình NAT dịch vụ port 80 ra ngoài Internet.
ip nat inside source static tcp 192.168.1.100 80 200.1.1.3 80
Bước 4 : Cấu hình NAT outside, inside cho Interfaces. (xác định chiều NAT inside, outside ra ngoài Internet).
interface FastEthernet0/0
ip nat inside
interface Serial0/0/0
ip nat outside
5. Kiểm tra.
- PC: PC1 ping được địa chỉ 8.8.8.8
- PC: TEST truy cập được Web site http://bkav.com.vn trên trình duyệt.
Vậy là mình đã hoàn thành bài Lab cấu hình NAT , các bạn cần chú ý việc cấu hình NAT cho từng trường hợp cụ thể.
Chỉnh sửa lần cuối bởi người điều hành: