KONFIGURASI SRC-NAT CISCO
KONFIGURASI SRC-NAT CISCO
Misalnya, saat kita melakukan akses terhadap sebuah website, paket permintaan kita yang menggunakan IP lokal 192.168.x.x akan ditranslasi dengan mengubah IP lokal tersebut ke alamat IP publik. Proses pengubahan ini dikenal dengan istilah Masquerading. Oleh sebab itu saat siswa TKJ atau SIJA melakukan praktikum menghubungkan jaringan lokal dengan publik harus menggunakan metode Masquerade.
᭑ Pengertian DST-NAT
DstNAT (Destination NAT) adalah proses pengubahan alamat IP tujuan dari website/IP publik ke alamat IP komputer yang mengakses website tersebut. Tujuan DstNAT adalah agar PC lokal dapat menerima data yang berasal dari IP Publik.
Dalam DstNAT penggunaan metode yang umum adalah port forwarding, port mapping maupun penggunaan transparent proxy.
Perbedaan SrcNAT dan DstNAT terletak pada cara kerja, arah paket data serta metode translasi yang digunakannya. SrcNAT bertanggung jawab di sisi jaringan Private, sementara DstNAT bertugas di bagian jaringan public. Kedua protokol ini, SrcNAT dan DstNAT bekerja saling melengkapi satu sama lain. Setelah menegtahui, kita lanjut prakteknya.
Gambar Topologi Kerja
1. Merubah IP Static pada PC
- FastEthernet1 (f0/0) dengan IP 192.168.202.18 Interface ini itu internet (WAN)
- FastEthernet1 (f0/1) dengan IP 192.168.103.1 Interface ini sebagai jaringan LAN.
꩒ Ketikan int fa0/0 (interface fa0/0) untuk masuk ke konfigurasi fa0/0, lalu isikan ip sesuai dengan ip anda. Disini saya menggunakan ip untuk fa0/0 192.168.202.18 dan subnet mask 255.255.255.192. Dan perintah no shutdown untuk mengaktifkan interface fa0/0
꩒ ketikan fa0/1 (interface fa0/1) unutk masuk ke konfigurasi fa0/1, lalu isikan ip sesuai dengan ip anda. Disini saya menggunakan ip untuk fa0/1 192.168.103.1 dan subnet mask 255.255.255.240 dan perintah no shutdown untuk mengaktifkan interface fa0/1
꩒ Ketikan ip route 0.0.0.0 0.0.0.0 192.168.202.1 untuk mengisi ip gateway dari ip WAN, network yang di route kan 0.0.0.0
꩒ Ketikan access-list 2 permit 192.168.103.0 0.0.0.15
꩒ Ketikan ip nat inside source list 2 interface fa0/0 overload
꩒ Lalu ketikan int fa0/0 setelah masuk ke menun konfigurasi interface fa0/0 ketikan perintah ip nat outside.
꩒ Setelah selesai lalu ketikan perintah exit 2 kali sampai pada Router#. Lalu ketikan perintah untuk mengecek konfigurasi yang telah dilakukan.
Komentar
Posting Komentar