لب عملی: پیکربندی Static NAT

این لب عملی static NAT را برای فراهم‌کردن یک آدرس IP عمومی سازگار و دائمی برای یک سرور داخلی پیکربندی می‌کند، و تأیید می‌کند اتصالات ورودی از اینترنت به‌درستی از میان آدرس ترجمه‌شده به سرور می‌رسند.

پیکربندی Static NATInside Local و Globalترجمه یک-به-یک

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۱ مهر ۱۴۰۵

هدف لب

پیکربندی static NAT روی یک روتر برای نگاشت آدرس خصوصی یک سرور داخلی واحد به یک آدرس عمومی اختصاصی، تعیین اینترفیس‌های inside و outside، و تأیید اینکه ترافیک ورودی از یک هاست خارجی به‌درستی به سرور داخلی می‌رسد.

هدف لب (چرا مهم است)

Static NAT، که پیش‌تر در این مجموعه بحث شد، یک نگاشت دائمی یک-به-یک ایده‌آل برای سرورهایی که نیاز دارند به‌طور پیوسته از اینترنت دسترس‌پذیر باشند، مانند یک سرور وب، ایجاد می‌کند — برخلاف dynamic NAT یا PAT، همان آدرس عمومی همیشه به همان هاست داخلی خاص نگاشت می‌شود.

توپولوژی لب

R1
  Gi0/0 (inside): 192.168.45.1/24
  Gi0/1 (outside): 203.0.113.10/30

سرور داخلی: 192.168.45.100/24
آدرس عمومی برای نگاشت: 203.0.113.20

وظیفه ۱: پیکربندی آدرس‌دهی پایه

هر دو اینترفیس را همان‌طور که نشان داده شده پیکربندی کن.

وظیفه ۲: تعیین اینترفیس‌های Inside و Outside

Gi0/0 را به‌عنوان اینترفیس NAT inside و Gi0/1 را به‌عنوان اینترفیس NAT outside علامت‌گذاری کن.

وظیفه ۳: پیکربندی نگاشت Static NAT

یک ورودی static NAT که آدرس خصوصی سرور داخلی را به آدرس عمومی تعیین‌شده نگاشت می‌کند بساز.

وظیفه ۴: تأیید جدول ترجمه

تأیید کن نگاشت ایستا در جدول ترجمه NAT ظاهر می‌شود.

وظیفه ۵: تأیید اتصال ورودی

از یک هاست خارجی، به آدرس عمومی متصل شو و تأیید کن به سرور داخلی می‌رسد.

راه‌حل و تأیید

R1(config)# interface gigabitethernet0/0
R1(config-if)# ip address 192.168.45.1 255.255.255.0
R1(config-if)# ip nat inside
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address 203.0.113.10 255.255.255.252
R1(config-if)# ip nat outside
R1(config-if)# no shutdown

R1(config)# ip nat inside source static 192.168.45.100 203.0.113.20

R1# show ip nat translations

Pro  Inside global      Inside local        Outside local  Outside global
---  203.0.113.20       192.168.45.100      ---            ---
-- ورودی ایستا بلافاصله و به‌طور دائمی ظاهر
-- می‌شود، برخلاف ورودی‌های پویا که فقط وقتی
-- ترافیک واقعاً جریان می‌یابد ظاهر می‌شوند

ExternalHost> curl http://203.0.113.20

-- با موفقیت به سرور داخلی می‌رسد

R1# show ip nat translations

Pro  Inside global       Inside local         Outside local     Outside global
tcp  203.0.113.20:80     192.168.45.100:80    198.51.100.5:52341  198.51.100.5:52341
-- وقتی ترافیک واقعاً جریان می‌یابد، یک ورودی
-- جزئی‌تر هر-اتصال در کنار نگاشت ایستای دائمی
-- ظاهر می‌شود

نکته کلیدی

یک ورودی static NAT بلافاصله پس از پیکربندی در جدول ترجمه ظاهر می‌شود و به‌طور دائمی باقی می‌ماند، برخلاف ورودی‌های dynamic NAT یا PAT که فقط تا زمانی که ترافیک فعال از آن‌ها استفاده می‌کند وجود دارند — این دائمی‌بودن دقیقاً چیزی است که static NAT را به انتخاب درست برای سروری که باید همیشه در همان آدرس عمومی دسترس‌پذیر باشد، صرف‌نظر از اینکه ترافیک اتفاقاً در هر لحظه جریان دارد یا نه، تبدیل می‌کند.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی OSPF چندناحیه‌ای با خلاصه‌سازی مسیر

این لب عملی یک توپولوژی OSPF چندناحیه‌ای سه‌روتری با یک ناحیه ستون‌فقرات اختصاصی و یک ناحیه برگ حاوی چند زیرشبکه پیکربندی می‌کند، سپس خلاصه‌سازی مسیر را روی ABR پیکربندی می‌کند طوری‌که فقط یک مسیر تجمیع‌شده واحد به ستون‌فقرات تبلیغ شود، و مفاهیم طراحی ناحیه و خلاصه‌سازی پوشش‌داده‌شده پیش‌تر در این مجموعه را به هم پیوند می‌دهد.

ادامه

لب عملی: پیکربندی EIGRP برای IPv6

این لب عملی EIGRP برای IPv6 را بین دو روتر پیکربندی می‌کند، و آن را مستقیماً روی اینترفیس‌های مرتبط مشابه رویکرد OSPFv3 فعال می‌کند، و نیازمندی اجباری router ID منحصربه‌فرد EIGRPv6 را برجسته می‌کند.

ادامه

لب عملی: پیکربندی OSPFv3 برای IPv6

این لب عملی OSPFv3 را بین دو روتر برای مسیریابی پویای ترافیک IPv6 پیکربندی می‌کند، و نحو پیکربندی‌اش را با لب‌های OSPFv2 پوشش‌داده‌شده پیش‌تر در این مجموعه مقایسه می‌کند در حالی که رویکرد فعال‌سازی سطح-اینترفیس که OSPFv3 استفاده می‌کند را برجسته می‌کند.

ادامه

لب عملی: پیکربندی یک لیست کنترل دسترسی IPv6

این لب عملی یک ACL نام‌دار IPv6 پیکربندی می‌کند که فقط ترافیک ICMPv6 و HTTPS را بین دو شبکه مجاز می‌کند، آن را روی یک اینترفیس اعمال می‌کند، و تأیید می‌کند هم ترافیک IPv6 مجاز و هم مسدودشده آن‌طور که انتظار می‌رود رفتار می‌کنند.

ادامه

لب عملی: پیکربندی NetFlow

این لب عملی NetFlow را روی یک اینترفیس روتر برای جمع‌آوری آمار جریان ترافیک فعال می‌کند، داده را به یک collector صادر می‌کند، و تأیید می‌کند رکوردهای جریان به‌درستی ترافیک واقعی عبورکننده از اینترفیس تحت‌نظارت را منعکس می‌کنند.

ادامه

لب عملی: پیکربندی SPAN (Switched Port Analyzer)

این لب عملی یک جلسه SPAN محلی پیکربندی می‌کند که ترافیک را از یک پورت سوئیچ خاص به یک پورت نظارتی مقصد آینه می‌کند، و اجازه می‌دهد یک ابزار گرفتن-بسته ترافیک را بدون اینکه مستقیماً درون‌خطی با آن باشد بازرسی کند.

ادامه