پیاده سازی Static NAT بر روی روتر سیسکو
پیاده سازی Static NAT شاید یکی از پر کاربرد ترین و ساده ترین سناریو های مورد استفاده باشد .
با توجه به محدودیت میزان منابع IP در بعضی موارد ما ملزم به استفاده از Network Address Translation و یا همان NAT هستیم
بدین ترتیب که درخواست های ارسالی از شبکه داخلی با IP های خصوصی و نامعتبر را به یک یا چند Valid IP اجتصاص میدهیم .
برای مثال ما یک شبکه با 100 کلاینت و یک عدد Valid IP جهت دسترسی به اینترنت در اختیار داریم
interface FastEthernet0/0
description NET
ip address 217.218.1.1 255.255.255.252
ip nat outside
ip virtual-reassembly in
end
و اینترفیس شبکه داخلی :
interface FastEthernet0/1
description Local Network
ip address 192.168.1.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
end
نیاز ما ایجاد دسترسی به اینترنت برای رنج 192.168.1.0/24 است :
Aka-Core-Router#conf t
Aka-Core-Router(config)#ip acce s nat
Aka-Core-Router(config-std-nacl)#per 192.168.1.1 0.0.0.255 رنج آدرس های مجاز برای دسترسی به نت
Aka-Core-Router(config)#:ip nat inside source list nat interface FastEthernet0/0 overload
Aka-Core-Router(config)#int fas 0/1 اینترفیس داخلی با آدرس های نا معتبر
Aka-Core-Router(config-if)#ip nat inside ترجمه آدرس ها بر روی اینترفیس داخلی
Aka-Core-Router(config)#int fas 0/0 اینترفیس خروجی با آدرس معتبر
Aka-Core-Router(config-if)#ip nat outside ترجمه آدرس ها روی اینترفیس خروجی
بدین ترتیب هر کلاینت با تنظیم Gateway و DNS سرور امکان دسترسی به اینترنت را خواهد داشت .
Aka Networks