لب عملی: پیکربندی Dynamic NAT

این لب عملی dynamic NAT را با استفاده از یک استخر از آدرس‌های عمومی پیکربندی می‌کند، و تأیید می‌کند هاست‌های داخلی به آدرس‌هایی از استخر به‌صورت اول‌آمده-اول‌دریافت‌شده اختصاص می‌یابند و ترجمه‌ها پس از بی‌کارماندن منقضی می‌شوند.

پیکربندی Dynamic NATاستخر NATانقضای ترجمه

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۱ مهر ۱۴۰۵

هدف لب

پیکربندی dynamic NAT روی یک روتر با استفاده از یک استخر تعریف‌شده از آدرس‌های عمومی، تأیید اینکه هاست‌های داخلی همان‌طور که ترافیک تولید می‌کنند به آدرس‌هایی از آن استخر ترجمه می‌شوند، و مشاهده انقضای یک ترجمه پس از بی‌کارشدن هاستش.

هدف لب (چرا مهم است)

Dynamic NAT، که پیش‌تر در این مجموعه بحث شد، آدرس‌های خصوصی را به آدرس‌های عمومی برداشته‌شده از یک استخر به‌جای یک نگاشت ثابت یک-به-یک نگاشت می‌کند، که همان‌طور که ترافیک واقعاً رخ می‌دهد اختصاص می‌یابد — مفید وقتی تعداد محدودی آدرس عمومی نیاز دارد به یک مجموعه بزرگ‌تر از هاست‌های داخلی گاه‌به‌گاه-فعال خدمت کند.

توپولوژی لب

R1
  Gi0/0 (inside): 192.168.55.1/24
  Gi0/1 (outside): 203.0.113.30/30

هاست‌های داخلی: PC-A (192.168.55.10)،
                PC-B (192.168.55.11)

استخر آدرس عمومی: 203.0.113.40 - 203.0.113.42

وظیفه ۱: پیکربندی آدرس‌دهی و اینترفیس‌های پایه

هر دو اینترفیس را پیکربندی کن، و Gi0/0 را به‌عنوان inside و Gi0/1 را به‌عنوان outside علامت‌گذاری کن.

وظیفه ۲: تعریف استخر NAT

یک استخر NAT با نام PUBLIC-POOL که سه آدرس نشان‌داده‌شده را پوشش می‌دهد بساز.

وظیفه ۳: تعریف یک ACL که ترافیک داخلی واجد شرایط را شناسایی می‌کند

یک ACL استاندارد که با زیرشبکه داخلی تطبیق دارد بساز.

وظیفه ۴: پیوند ACL به استخر

dynamic NAT را پیکربندی کن، و ACL را با استخر مرتبط کن.

وظیفه ۵: تأیید رخداد ترجمه پویا

از PC-A و PC-B ترافیک تولید کن و تأیید کن هرکدام یک آدرس متمایز از استخر دریافت می‌کنند.

وظیفه ۶: مشاهده انقضای ترجمه

اجازه بده ترجمه‌ها بی‌کار بمانند و تأیید کن نهایتاً از جدول پاک می‌شوند.

راه‌حل و تأیید

R1(config)# interface gigabitethernet0/0
R1(config-if)# ip address 192.168.55.1 255.255.255.0
R1(config-if)# ip nat inside
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address 203.0.113.30 255.255.255.252
R1(config-if)# ip nat outside
R1(config-if)# no shutdown

R1(config)# ip nat pool PUBLIC-POOL 203.0.113.40 203.0.113.42 netmask 255.255.255.252

R1(config)# access-list 1 permit 192.168.55.0 0.0.0.255

R1(config)# ip nat inside source list 1 pool PUBLIC-POOL

PC-A> ping 203.0.113.1
PC-B> ping 203.0.113.1

R1# show ip nat translations

Pro  Inside global     Inside local      Outside local  Outside global
icmp 203.0.113.40      192.168.55.10     203.0.113.1    203.0.113.1
icmp 203.0.113.41      192.168.55.11     203.0.113.1    203.0.113.1
-- هر هاست یک آدرس متفاوت از استخر دریافت
-- کرد، اختصاص‌یافته به‌صورت اول‌آمده-اول-
-- دریافت‌شده همان‌طور که ترافیکشان شروع شد

-- پس از رهاکردن هر دو هاست بی‌کار برای چند
-- دقیقه (timeout بی‌کاری پیش‌فرض 24 ساعت
-- برای TCP است، کوتاه‌تر برای سایر انواع پروتکل):

R1# show ip nat translations
-- (ورودی‌ها نهایتاً پس از انقضای timeout بی‌کاری
--  پاک می‌شوند، و آدرس‌های استخر را برای
--  استفاده‌مجدد توسط هاست‌های دیگر آزاد می‌کنند)

نکته کلیدی

Dynamic NAT همچنان به یک آدرس عمومی به‌ازای هر هاست داخلی فعال هم‌زمان نیاز دارد، چون همچنان اساساً یک نگاشت یک-به-یک در هر لحظه‌ای است — با فقط ۳ آدرس در این استخر، یک هاست چهارم فعال هم‌زمان اصلاً نمی‌توانست ترجمه شود تا یکی از ترجمه‌های موجود منقضی شود، که دقیقاً همان محدودیت مقیاس‌بندی‌ای است که PAT، پوشش‌داده‌شده در لب بعدی، برای حل آن طراحی شد.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی OSPF چندناحیه‌ای با خلاصه‌سازی مسیر

این لب عملی یک توپولوژی OSPF چندناحیه‌ای سه‌روتری با یک ناحیه ستون‌فقرات اختصاصی و یک ناحیه برگ حاوی چند زیرشبکه پیکربندی می‌کند، سپس خلاصه‌سازی مسیر را روی ABR پیکربندی می‌کند طوری‌که فقط یک مسیر تجمیع‌شده واحد به ستون‌فقرات تبلیغ شود، و مفاهیم طراحی ناحیه و خلاصه‌سازی پوشش‌داده‌شده پیش‌تر در این مجموعه را به هم پیوند می‌دهد.

ادامه

لب عملی: پیکربندی EIGRP برای IPv6

این لب عملی EIGRP برای IPv6 را بین دو روتر پیکربندی می‌کند، و آن را مستقیماً روی اینترفیس‌های مرتبط مشابه رویکرد OSPFv3 فعال می‌کند، و نیازمندی اجباری router ID منحصربه‌فرد EIGRPv6 را برجسته می‌کند.

ادامه

لب عملی: پیکربندی OSPFv3 برای IPv6

این لب عملی OSPFv3 را بین دو روتر برای مسیریابی پویای ترافیک IPv6 پیکربندی می‌کند، و نحو پیکربندی‌اش را با لب‌های OSPFv2 پوشش‌داده‌شده پیش‌تر در این مجموعه مقایسه می‌کند در حالی که رویکرد فعال‌سازی سطح-اینترفیس که OSPFv3 استفاده می‌کند را برجسته می‌کند.

ادامه

لب عملی: پیکربندی یک لیست کنترل دسترسی IPv6

این لب عملی یک ACL نام‌دار IPv6 پیکربندی می‌کند که فقط ترافیک ICMPv6 و HTTPS را بین دو شبکه مجاز می‌کند، آن را روی یک اینترفیس اعمال می‌کند، و تأیید می‌کند هم ترافیک IPv6 مجاز و هم مسدودشده آن‌طور که انتظار می‌رود رفتار می‌کنند.

ادامه

لب عملی: پیکربندی NetFlow

این لب عملی NetFlow را روی یک اینترفیس روتر برای جمع‌آوری آمار جریان ترافیک فعال می‌کند، داده را به یک collector صادر می‌کند، و تأیید می‌کند رکوردهای جریان به‌درستی ترافیک واقعی عبورکننده از اینترفیس تحت‌نظارت را منعکس می‌کنند.

ادامه

لب عملی: پیکربندی SPAN (Switched Port Analyzer)

این لب عملی یک جلسه SPAN محلی پیکربندی می‌کند که ترافیک را از یک پورت سوئیچ خاص به یک پورت نظارتی مقصد آینه می‌کند، و اجازه می‌دهد یک ابزار گرفتن-بسته ترافیک را بدون اینکه مستقیماً درون‌خطی با آن باشد بازرسی کند.

ادامه