Network Address Translation. Oleh : Akhmad Mukhammad

dokumen-dokumen yang mirip
Network Address Translation (NAT)

Translator. Politeknik Elektronik Negeri Surabaya ITS - Surabaya

Network Tech Support Inside local address Inside global address Outside local address Outside global address DHCP & NAT

Private IP network adalah IP jaringan yang tidak terkoneksi secara langsung ke internet IP addresses Private dapat dirubah sesuai kebutuhan.

Network Address Translation (NAT)

Access-List. Oleh : Akhmad Mukhammad

Manajemen IP Address

LAMPIRAN A: MODE ROUTER

A I S Y A T U L K A R I M A

SKENARIO SOAL ACCES CONTROL LIST (ACL) PADA ROUTER CISCO

Irvan Nasrun

Network Address Translator

Network Address Translator. Electronic Engineering Polytechnic Institut of Surabaya ITS Kampus ITS Sukolilo Surabaya 60111

KONFIGURASI VLAN, ROUTING STATIC, DHCP DAN NAT PADA LAYER 3 SWITCH CISCO 3560

IP Addressing. Oleh : Akhmad Mukhammad

Modul Superlab CCNA. Oleh: M. Saiful Mukharom. Jika kalian ingin bertanya ada di twitter.

Network Address Translator. Electronic Engineering Polytechnic Institut of Surabaya ITS Kampus ITS Sukolilo 60111

KONFIGURASI JARINGAN/NETWORK PT. SYSTECCO

Modul 11 Access Control Lists (ACLs)

JARINGAN KOMPUTER. IP Address

Network Address Translation

Pemrograman Jaringan

BAB 4 HASIL DAN PEMBAHASAN

AKHMAD FAJRI YUDIHARTO( ) Tugas 3. Vlan Menggunakan 2 Switch

TUGAS 3 JARINGAN KOMPUTER. Analisa: Gambar di atas adalah topologi jaringan VLAN dengan menggunakan dua switch. PC A

NAT Sharing Koneksi Internet

IP address adalah sistem pengalamatan pada TCP/IP yang tersusun atas 32 bit angka biner, angka yang hanya dapat bernilai 0 atau 1.

BAB I PENDAHULUAN. Dalam suatu institusi, ada banyak aktivitas dilakukan. Agar aktivitas tersebut berjalan

KEUNTUNGAN DAN KERUGIAN PENGGUNAAN NETWORK ADDRESS TRANSLATION (NAT) DALAM ADMINISTRASI JARINGAN

Bab XI Layanan Transisi IPV6. Iljitsch van Beijnum

CARA MENJALANKAN PROGRAM

Jaringan Komputer. IP Addressing (IPV4 dan IPV6) Adhitya Nugraha.

MODUL 5 ACCESS CONTROL LIST

1. Mengetahui 3 tipe komunikasi TCP/IP 2. Mengetahui kelas IP Address 3. Menghitung subnetting (Classless Addressing)

UNIT III Mekanisme DHCP dan NAT

Access Control List (ACL)

BAB IV IMPLEMENTASI DAN PENGUJIAN

JARINGAN KOMPUTER MODUL 5

JARINGAN INTERNET DENGAN ROTER CISCO MENGGUNAKAN GNS3. Bismillah hirrohmani rohim

METODE PENELITIAN. B. Pengenalan Cisco Router

Membuat Router dengan NAT pada Windows XP


BAB II DASAR TEORI. Gambar 2.1. Statistik Grafik secara Global dari User yang Melakukan Akses ke Google Menggunakan IPv6 pada Musim Semi 2014 [2]

ROUTING. Pengiriman Langsung & Tidak Langsung

BAB 4 PERANCANGAN DAN EVALUASI. jaringan ke jaringan lain. Semua paket melewati firewall dan tidak ada paket yang keluar

Modul 3. Praktikkum Subnetting. A. Tujuan

via ::, Serial0/0/0 C 2015:DB3::/64 [0/0] L 2015:DB3::/128 [0/0] C 2015:DB3:4::/64 [0/0] L 2015:DB3:4::/128 [0/0] C ABCD:1::/64 [0/0] via ::, Serial0/

PENDIDIKAN TEKNIK INFORMATIKA TEKNIK ELEKTRONIKA FAKULTAS TEKNIK UNIVERSITAS NEGERI PADANG

IP Subnetting dan Routing (1)

Dynamic Routing (OSPF) menggunakan Cisco Packet Tracer

9/27/2013. Elisabeth, S.Kom. Pertemuan IV. IP Address

BAB IV PENGUJIAN DAN ANALISIS

Pertemuan XI. IP Address

Percobaan VLAN. Konfigurasi VLAN

BAB I PENDAHULUAN Latar belakang

BAB IV INTERNET PROTOCOL

Laporan Pratikum Instalasi Jaringan Komputer Sharing Koneksi Internet

Gambar 11. Perbandingan Arsitektur OSI dan TCP/IP

IMPLEMENTASI STATIC NAT TERHADAP JARINGAN VLAN MENGGUNAKAN IP DYNAMIC HOST CONFIGURATION PROTOCOL (DHCP)

RESPONSI AKHIR SEMESTER KERJA LAB JARINGAN KOMPUTER KELAS B

RESPONSI AKHIR SEMESTER KERJA LAB JARINGAN KOMPUTER KELAS B

Praktikum Jaringan Komputer

Modul 4 Routing RIP (Routing Information Protocol)

MODUL 2 MEMBANGUN JARINGAN IPV6 PADA CISCO ROUTER

IP Address OLEH: ADI SETIAWAN, S.KOM

Konfigurasi Router. Politeknik Elektronika Negeri Surabaya Institut Tekonolgi Sepuluh Nopember Surabaya

RESPONSI AKHIR SEMESTER PRAKTIKUM JARINGAN KOMPUTER KELAS C

RESPONSI AKHIR SEMESTER PRAKTIKUM JARINGAN KOMPUTER KELAS C

Certified Network Associate ( MTCNA ) Modul 6

Cara membuat Extended ACL di Router (Cisco)

BAB IV PEMBAHASAN /24 dan lainnya bisa berkoneksi dengan internet / ISP.

JARINGAN KOMPUTER MODUL 9

Semua informasi tentang buku ini, silahkan scan QR Code di cover belakang buku ini

Praktikum Minggu ke-9 Konfigurasi Routing Dinamis RIP menggunakan Mikrotik

MODUL 03 PRAKTIKUM TIM ASISTEN SISTEM OPERASI 2014

TUGAS RESUME PAPER KEAMANAN KOMPUTER IDENTITAS PAPER ANALISIS PERANCANGAN DAN IMPLEMENTASI FIREWALL DAN TRAFFIC FILTERING MENGGUNAKAN CISCO ROUTER

Modul 5 Cisco Router

Cara Setting IP Address DHCP di

TOPOLOGI DAN IMPLEMENTASI VLAN DENGAN CISCO SWITCH 3750

Jaringan Komputer. Pengalamatan Logis Internet Protocol versi 4 (IPV4)

JENIS-JENIS ALAMAT UNICAST

Modul 8 Cisco Router (Dynamic Routing)

"Cara Membuat Extended ACL pada Router (CISCO)"

Materi Praktikum Studi Kasus Penyelesaian Subnetting dan Routing Static

: Muhammad Miftah Firdaus NPM : : Sistem Komputer Dosesn Pembimbing : Elvina, S.Kom., MM.

BAB III TUGAS PENDAHULUAN

Dynamic Routing (RIP) menggunakan Cisco Packet Tracer

Pengalamatan Jaringan Menggunakan IPv4

1 BAB I PENDAHULUAN. 1.1 Latar Belakang

KATA Halaman 1 dari 12

BAB 3 ANALISIS DAN PERANCANGAN SISTEM

Modul 8 Cisco Router RIP

Choirul Amri. I. Pendahuluan.

PENGALAMATAN JARINGAN MENGGUNAKAN IPV4

2 ) menggunakan simulator untuk mensimulasikan Routing & konfigurasi sebenarnya. 4 ) Mampu mengkonfigurasi Routing Dynamic RIP,EIGRP, OSPF

BAB 3 METODOLOGI Metode Penelitian

BAB I PENDAHULUAN. Di masa sekarang ini, internet sangat berperan besar. Internet digunakan

Firewall & WEB SERVICE

Modul Pelatihan Routing dengan Cisco NCC Teknik Informatika ITS

BAB 4 SIMULASI DAN UJI COBA. Rancangan sistem keamanan yang telah dibuat akan disimulasikan untuk di

Transkripsi:

Network Address Translation Oleh : Akhmad Mukhammad

Objective Mengidentifikasi i IP address Publik vs Pi Private Memahami latar belakang NAT dan PAT Memahami konsep cara kerja NAT dan PAT

Overview Penggunaan tidak bb bebas, di alokasi lk idan di regulasi oleh lh: ARIN RIPE APNIC Publik LACNIC AfriNIC Dapat digunakan untuk mengakses internet Sekarang, alokasi IP publik tidak mencukupi Private Penggunaan bebas dipakai oleh siapa pun, 2 atau lebih organisasi dapat menggunakan IP address yang sama. Tidak dapat digunakan untuk mengakses internet (menghindari konflik ip address) ISP mem-blok trafik paket ber asal dari IP address private. Range : 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

Overview Publik Address : Dapat digunakan untuk mengakses Internet dan Internal network Privat Address : Hanya dapat dipakai dalam Internal network Ada 3 range address Private : Kelas A : 10.0.0.0 10.255.255.255 Kelas B : 172.16.0.0 172.31.255.255 Kelas C : 192.168.0.0 192.168.255.255

Overview Address privat ttidak dapatdigunakan untuk tkmengakses It Internet t secara default Agar address privat dapat digunakan untuk mengakses Internet, kita dapat menggunakan NAT atau PAT NAT mentranslasikan satu IP address menjadi IP address yang lain. Biasanya antara IP address publik dan privat PAT dapat mentranslasikan beberapa address dalam network internal menjadi satu IP publik tunggal

NAT Alokasi IP address tidak cukup Solusi ijangka panjang : IPv6 Solusi jangka pendek : NAT Mentranslasikan IP address ke IP address, biasanya antara IP privat dan publik Beberapa host memakai IP privat, menggunakan satu IP publik untuk akses internet Network yang menggunakan IP private bisa berkomunikasi dengan network IP publik (Internte). NAT Router

NAT Term Private Inside local Publik Inside Global Publik Outside Global Inside Local TRANSLASI Inside global l Inside Local IP address privat yang digunakan dalam network private. Inside global IP address publik yang akan mewakili IP privat saat mengakses network external Outside Global IP address publik yang ada di Internet

NAT Tipe Statik Memetakan IP address 1 ke 1 private publik 192.168.100.1 167.205.34.1 192.168.100.2168 100 2 167.205.34.2 2 NAT Pool Network Privat publik 167.205.34.1 167.205.34.2 167.205.34.3 statik tik Dinamik Sekumpulan (banyak) IP privat dinamik Memetakan IP private ke salah satu IP address publik dari sekelompok IP publik dalam NAT Pool. siapa cepat dia dapat 192.168.100.1 192.168.100.2 192.168.100.3168 100 overload 167.205.34.1:1001 167.205.34.1:1002 167.205.34.1:1003 1:1003 Overload (PAT) Sejenis dynamic NAT yang memetakan beberapa IP address privat ke satu IP publik dengan port yang berbeda Dikenal juga dengan sebutan PAT (Port Address Translation)

PAT 9

PAT 10

PAT 11

PAT 12

PAT 13

PAT 14

PAT 15

Konfigurasi 16

NAT Config Statik Router(config-if)# ip nat inside Tentukan interface router yang terhubung ke network private Router(config-if)# ip nat outside Tentukan interface router yang terhubung ke Internet Router(config)# ip nat inside source static IP-Private IP-Publik Tentukan translasi statik antara ip private dan ip publik Router# show ip nat translations Menampilkan tabel translasi Router# show ip nat statistics Menampilkan statistik NAT

NAT Config Statik ip nat outside ip nat inside interface Serial1/0 ip address 167.205.34.2 255.255.255.252 interface FastEthernet0/0 ip address 192.168.100.2 255.255.255.0 NAT_ROUTER interface FastEthernet0/0 ip address 192.168.100.1 255.255.255.0 ip nat inside interface Serial1/0 ip address 167.205.34.1 255.255.255.252 ip nat outside ip nat inside source static 192.168.100.2 167.205.34.1 NAT_ROUTER#show ip nat translation Pro Inside global Inside local Outside local Outside global icmp 167.205.34.1:3263 192.168.100.2:3263 167.205.34.2:3263 167.205.34.2:3263 icmp 167.205.34.1:3264 192.168.100.2:3264 167.205.34.2:3264 167.205.34.2:3264 icmp 167.205.34.1:3265 192.168.100.2:3265 167.205.34.2:3265 167.205.34.2:3265 icmp 167.205.34.1:3266 192.168.100.2:3266 167.205.34.2:3266 167.205.34.2:3266 icmp 167.205.34.1:3267 1 326 192.168.100.2:3267 168 100 2 167.205.34.2:3267 2 326 167.205.34.2:3267 2 326 --- 167.205.34.1 192.168.100.2 --- ---

NAT Config Dinamik Router(config-if)# ip nat inside Tentukan interface router yang terhubung ke network private Router(config-if)# ip nat outside Tentukan interface router yang terhubung ke Internet Router(config)# access-list <nomor list> permit <network> <wildcard> Definisikan network private yang akan ditranslasikan oleh NAT Router(config)# ip nat inside source list <access-list> interface <nama interface public> overload Aktifkan NAT dengan private network dalam access-list dan IP publik dalam pool Router# show ip nat translations Menampilkan tabel translasi Router# show ip nat statistics Menampilkan statistik NAT

NAT Config Dinamik interface FastEthernet0/0 ip address 192.168.100.2 255.255.255.0 ip nat outside ip nat inside interface Serial1/0 ip address 167.205.34.2 255.255.255.252 interface FastEthernet0/0 ip address 192.168.100.1168 100 1 255.255.255.0 ip nat inside interface Serial1/0 ip address 167.205.34.1 255.255.255.0 ip nat outside access-list 1 permit 192.168.100.0 0.0.0.255 ip nat pool NAT-POOL 167.205.34.200 167.205.34.254 netmask 255.255.255.0 ip nat inside source list 1 pool NAT-POOL NAT_ROUTER#show ip nat trans Pro Inside global Inside local Outside local Outside global icmp 167.205.34.200:5258 192.168.100.2:5258 167.205.34.2:5258 167.205.34.2:5258 icmp 167.205.34.200:5259 192.168.100.2:5259 167.205.34.2:5259 167.205.34.2:5259 icmp 167.205.34.200:5260 192.168.100.2:5260 167.205.34.2:5260 167.205.34.2:5260 icmp 167.205.34.200:5261 192.168.100.2:5261 167.205.34.2:5261 167.205.34.2:5261 icmp 167.205.34.200:5262 192.168.100.2:5262 167.205.34.2:5262 167.205.34.2:5262 --- 167.205.34.200 192.168.100.2 --- --- NAT_ROUTER

NAT Config PAT Router(config-if)# if)# ip nat inside Tentukan interface router yang terhubung ke network private Router(config-if)# ip nat outside Tentukan interface router yang terhubung ke Internet Router(config)# ip nat pool <nama pool> <start-ip> <end-ip> netmask <netmask> Definisikan pool (kumpulan IP address publik) yangakanakan digunakan dalam NAT Router(config)# access-list <nomor list> permit <network> <wildcard> Definisikan network private yang akan ditranslasikan oleh NAT Router(config)# ip nat inside source list <access-list> pool <nama pool> Aktifkan NAT dengan private network dalam access-list dan IP publik dalam pool Router# show ip nat translations Menampilkan tabel translasi Router# show ip nat statistics Menampilkan a statistik NAT

NAT Config PAT interface FastEthernet0/0 ip address 192.168.100.2 255.255.255.0 ip nat outside ip nat inside interface Serial1/0 ip address 167.205.34.2 255.255.255.252 interface FastEthernet0/0 ip address 192.168.100.1168 100 1 255.255.255.0 ip nat inside interface Serial1/0 ip address 167.205.34.1 255.255.255.0 ip nat outside access-list 1 permit 192.168.100.0 0.0.0.255 ip nat inside source list 1 interface Serial1/0 overload NAT_ROUTER#show ip nat translations Pro Inside global Inside local Outside local Outside global icmp 167.205.34.1:9858 192.168.100.2:9858 167.205.34.2:9858 167.205.34.2:9858 icmp 167.205.34.1:9859 192.168.100.2:9859 167.205.34.2:9859 167.205.34.2:9859 icmp 167.205.34.1:9860 192.168.100.2:9860 167.205.34.2:9860 167.205.34.2:9860 icmp 167.205.34.1:9861 192.168.100.2:9861 167.205.34.2:9861 167.205.34.2:9861 icmp 167.205.34.1:9862 192.168.100.2:9862 167.205.34.2:9862 167.205.34.2:9862 NAT_ROUTER

Terima Kasih