• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Lab 5-3: NAT Overload

Collapse
This is a sticky topic.
X
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Lab 5-3: NAT Overload

    Lab 5-3: NAT Overload


    Mô tả

    –Cơ chế cho phép chuyển đổi tất cả địa chỉ IP thành 01 địa chỉ Global (địa chỉ IP thật ), cơ chế này sẽ giảm số địa chỉ IP thật. Các địa chỉ trong sẽ được phân biệt dựa trên port number.

    –RouterA đựơc cấu hình NAT và sẽ tự động chuyển dịch bất kỳ địa chỉ IP trong nao (10.1.1.0) thành 195.1.1.4

    Cấu hình

    RouterA
    !
    hostname RouterA
    !
    ip nat pool globalpool 195.1.1.1 195.1.1.1 netmask 255.255.255.0 <- Định nghĩa dãy địa chỉ IP được NAT ra ngoài
    ip nat inside source list 1 pool globalpool overload <- Cho phép nhiều địa chỉ bên trong được chuyểm dịch ra cùng 01 địa chỉ ngoài
    !
    interface Ethernet0
    ip address 10.1.1.1 255.255.255.0 secondary
    ip address 10.1.1.2 255.255.255.0 secondary
    ip address 10.1.1.3 255.255.255.0 secondary
    ip address 10.1.1.4 255.255.255.0 secondary
    ip address 10.1.1.5 255.255.255.0
    ip nat inside <- Định nghĩa cổng trong
    !
    interface Serial0
    ip address 195.1.1.4 255.255.255.0
    ip nat outside <- Định nghĩa cổng ngoài
    !
    no ip classless
    ip route 152.1.1.1 255.255.255.255 Serial0
    access-list 1 permit 10.1.1.0 0.0.0.255 <- Định nghĩa lớp IP trong được phép chuyển dịch ra ngoài. Ta có thể định nghĩa 1 hay nhiều IP
    !
    line con 0
    line vty 0 4
    login
    !
    end

    RouterB
    !
    hostname RouterB
    !
    enable mật khẩu cisco
    !
    interface Ethernet0/0
    ip address 152.1.1.1 255.255.255.0
    !
    interface Serial0/0
    ip address 195.1.1.10 255.255.255.0
    clock rate 500000
    !
    line con 0
    line aux 0
    line vty 0 4
    mật khẩu cisco
    login


    Kiểm tra

    Từ Router A , thực hiện lệnh ping mở rông đến RouterB (195.1.1.3), source từ 10.1.1.1 và 10.1.1.2. Kiểm tra chuyển dịch bằng lệnh debug ip nat (cả 2 địa chỉ này sẽ được chuyển dịch thành 195.1.1.1).

    NAT: s=10.1.1.1->195.1.1.1, d=195.1.1.3 [5]
    NAT: s=10.1.1.2->195.1.1.1, d=195.1.1.3 [10]

    Để xem bảng chuyển đổi NAT trên RouterA dùng lệnh show ip nat tranlation. Lưu ý port number sau mỗi địa chỉ IP. Số thứ tự các port này là “chìa khóa” để chuyển các gói đúng về địa chỉ IP inside local.

    RouterA#show ip nat translations
    Pro Inside global Inside local Outside local Outside global
    icmp 195.1.1.1:9 10.1.1.2:4 195.1.1.3:4 195.1.1.3:9
    icmp 195.1.1.1:8 10.1.1.2:3 195.1.1.3:3 195.1.1.3:8
    icmp 195.1.1.1:7 10.1.1.2:2 195.1.1.3:2 195.1.1.3:7
    icmp 195.1.1.1:6 10.1.1.2:1 195.1.1.3:1 195.1.1.3:6
    icmp 195.1.1.1:5 10.1.1.2:0 195.1.1.3:0 195.1.1.3:5
    icmp 195.1.1.1:4 10.1.1.1:4 195.1.1.3:4 195.1.1.3:4
    icmp 195.1.1.1:3 10.1.1.1:3 195.1.1.3:3 195.1.1.3:3
    icmp 195.1.1.1:2 10.1.1.1:2 195.1.1.3:2 195.1.1.3:2
    icmp 195.1.1.1:1 10.1.1.1:1 195.1.1.3:1 195.1.1.3:1
    icmp 195.1.1.1:0 10.1.1.1:0 195.1.1.3:0 195.1.1.3:0


    ->Một số lệnh kiểm tra khác

    Show ip nat statistics : Hiển thị số phiên đang chuyển dịch và đã chuyển dịch khi thực hiện NAT.

    Show ip nat translations: Các phiên NAT đang diễn ra; Protocol of the packet translated; inside global address , outside local address, outside global address và inside local address.

    Show ip nat translations verbose : giống lệnh trên nhưng chi tiết hơn

    clear ip nat translation : Xóa tất cả các phiên NAT

    clear ip nat statistics : xóa tất cả các counters của thống kê NAT

    debug ip nat : Xem tiến trình của các phiên NAT
    Last edited by lamkhuongtruongson; 15-10-2014, 11:05 AM.
    Email : vnpro@vnpro.org
    ---------------------------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog

  • #2
    bài viết rất hay cảm ơn bạn đả chia sẻ.

    Comment


    • #3
      Thanks bạn nhiều nha, rất bổ ích, mình cũng đang học về NAT.

      Comment


      • #4
        Hình die rùi thầy ơi, Fix lại hình giúp em với. Thank you.

        Comment


        • #5
          Chào Thầy và các bạn.
          Cho em hỏi tí, theo mô hình trên em NAT cho mạng bên router A truy xuất qua mạng bên router B để truy xuất các trang web thì ok duy chỉ có 1 trang là không được (lúc được lúc không,nếu được thì vài phút là bị rớt, trang web này chặn ping,tracert).Lúc trước nat vẫn dùng bình thường chỉ bị 1 2 ngày gần đây.
          Chỉ em cách khắc phục với ạ.Thanks
          Chuyên phân phối Máy chủ hàng chính hãng: DELL, INTEL, Supermicro, CISCO, Cho thuê SERVER.
          Quoc Truong (Mr.)
          Phone: 0934.545.633 Y!M: truongminhquoc Email: quoctruong@sieuthimaychu.vn

          SALES AND IT SUPPORT

          Comment


          • #6
            1 trang, trang nào vậy bạn ? web của bạn là web nội bộ à ?
            Trịnh Anh Luân
            - Email : trinhanhluan@vnpro.org
            - Search my site
            - Search VNPRO.ORG

            Trung Tâm Tin Học VnPro
            Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel: (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            Network channel: http://www.dancisco.com
            • Chuyên đào tạo quản trị mạng và hạ tầng Internet
            • Phát hành sách chuyên môn
            • Tư vấn và tuyển dụng nhân sự IT
            • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Blog: http://www.vnpro.org/blog
            Wifi forum: http://www.wifipro.org

            Comment


            • #7
              Dạ vâng.Web nội bộ nhưng server không nằm phía bên em mà nằm phía bên kia.
              Chuyên phân phối Máy chủ hàng chính hãng: DELL, INTEL, Supermicro, CISCO, Cho thuê SERVER.
              Quoc Truong (Mr.)
              Phone: 0934.545.633 Y!M: truongminhquoc Email: quoctruong@sieuthimaychu.vn

              SALES AND IT SUPPORT

              Comment


              • #8
                Chào các bạn!

                Mình cấu hình NAT trên switch 3560 không được, không có lệnh ip nat... Có ai biết cách cấu hình xin chỉ mình với

                Xin cảm ơn!

                Comment


                • #9
                  Switch layer 3 không hỗ trợ nat.
                  Từ nay quyết chí đi tu, ráng luyện công mong ngày thành chính quả. Nam mô a di đà phật. Thiện tai. Thiện tai.

                  Comment


                  • #10
                    Originally posted by Nghia View Post
                    Chào các bạn!

                    Mình cấu hình NAT trên switch 3560 không được, không có lệnh ip nat... Có ai biết cách cấu hình xin chỉ mình với

                    Xin cảm ơn!
                    Đây chính là điểm khác biệt lớn giữa router và switch, switch ko hổ trợ NAT đâu bạn !
                    Trịnh Anh Luân
                    - Email : trinhanhluan@vnpro.org
                    - Search my site
                    - Search VNPRO.ORG

                    Trung Tâm Tin Học VnPro
                    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel: (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    Network channel: http://www.dancisco.com
                    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    • Phát hành sách chuyên môn
                    • Tư vấn và tuyển dụng nhân sự IT
                    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Blog: http://www.vnpro.org/blog
                    Wifi forum: http://www.wifipro.org

                    Comment


                    • #11
                      Làm sao để reconfigure cái NAT này vậy các bros. em thiết lập dc NAT rùi, nhg bây giờ muốn đổi lại địa chỉ global thì làm sao vậy?

                      best regards

                      Comment


                      • #12
                        Mình chưa hiểu bạn gặp khó khăn gì khi đổi địa chỉ IP
                        Phan Hoàng Gia Liêm - Instructor
                        Email : gialiem@vnpro.org
                        Yahoo : gialiem_vnpro
                        -----------------------------------------------------------------------------------------------
                        Trung Tâm Tin Học VnPro
                        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                        Tel : (08) 35124257 (5 lines)
                        Fax: (08) 35124314

                        Home page: http://www.vnpro.vn
                        Support Forum: http://www.vnpro.org
                        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                        - Phát hành sách chuyên môn
                        - Tư vấn và tuyển dụng nhân sự IT
                        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                        Network channel: http://www.dancisco.com
                        Blog: http://www.vnpro.org/blog

                        Comment


                        • #13
                          cho em hỏi chút về cái dòng này ip nat pool globalpool 195.1.1.1 195.1.1.1 netmask 255.255.255.0 thì ping bình thường...ví dụ em thay địa chỉ 195.1.1.1 thành 198.1.1.1 tức là khác dải so với cổng s0/0 thì ping extended cái địa chỉ 195.1.1.10 kia ko được...vậy nguyên nhân và cách khắc phục là gì ạ
                          Last edited by hubt_vinh; 02-06-2010, 08:05 AM.

                          Comment


                          • #14
                            Hình die rồi thầy ơi :(

                            Comment


                            • #15
                              Originally posted by kieulam141 View Post
                              Hình die rồi thầy ơi :(
                              Đã phục hồi hình ảnh, cám ơn bạn
                              Cuộc sống có bao lâu mà hững hờ

                              Comment

                              • Working...
                                X