Cấu hình NAT overload trên Router Cisco

Xin chào các bạn, hôm nay Datech sẽ hướng dẫn các bạn cấu hình NAT overload trên router Cisco

I.Mô hình lab cấu hình NAT overload.1. Mô hình cần chuẩn bị

Giải thích mô hình: 

Ở bài lab này chúng ta cấu hình NAT Overload địa chỉ của các máy tính trong mạng nội bộ (dải 192.168.1.0/24) ra được ngoài Internet (ở đây ta sử dụng NAT Overload để dịch toàn bộ dải địa chỉ IP private thành một địa chỉ IP Public, cho phép toàn bộ LAN truy cập ra ngoài mạng). 

2. Cấu hình NAT Overload 

- Cấu hình NAT outside, inside cho các interface. (xác định chiều NAT inside và NAT outside).

Router(config)# interface (inside-interface)

Router(config-if)# ip nat inside    (Cho giao diện nội)

Router(config-if)# exit

Router(config)# interface (outside-interface)

Router(config-if)# ip nat outside   (Cho giao diện ngoại)

Router(config-if)# exit

interface FastEthernet0/0: Xác định giao diện nội (mạng nội bộ) và chuyển sang chế độ cấu hình giao diện.
ip nat inside: Xác định giao diện nội là giao diện mà các thiết bị trong mạng nội bộ kết nối vào.
interface FastEthernet0/1: Xác định giao diện ngoại (mạng bên ngoài) và chuyển sang chế độ cấu hình giao diện.
ip nat outside: Xác định giao diện ngoại là giao diện mà router kết nối với mạng bên ngoài.


- Tạo một ACL để xác định các địa chỉ IP nội bộ được NAT:

Router(config)# access-list (acl-number)   permit (source-network) (source-wildcard-mask)

acl-number là số thứ tự của ACL (ví dụ: 1).
source-network là địa chỉ IP nguồn muốn NAT (ví dụ: 192.168.0.0).
source-wildcard-mask là subnet mask đảo của địa chỉ IP nguồn (ví dụ: 0.0.0.255 cho subnet 192.168.0.0/24).


- Cấu hình NAT overload ra interface (địa chỉ IP được NAT overload ra ngoài là địa chỉ IP của interface Ethernet0/0 IP: 192.168.100.12)

Router(config)# ip nat inside source list (acl-number) interface (outside-interface) overload

acl-number là số thứ tự của ACL (Access Control List) mà xác định các địa chỉ IP nội bộ sẽ được NAT và outside-interface là tên giao diện ngoại.

Việc sử dụng từ khóa "overload" cho phép sử dụng NAT Overload (PAT) để chia sẻ một địa chỉ IP công cộng duy nhất.

II. Triển khai cấu hình

R1(config)# interface Ethernet0/1
R1(config-if)# ip add 192.168.1.1 255.255.255.0
R1(config-if)# no sh
R1(config-if)# ip nat inside
R1(config-if)# exit
R1(config)# interface Ethernet0/0
R1(config-if)# ip nat outside
R1(config-if)# exit
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
R1(config)# ip nat inside source list 1 int e0/1 overload

 Ta cấu hình ip theo dải 192.168.1.0/24 với gateway 192.168.1.1 sau đó ta ping đến google



III. Lời kết

 

Như vậy datech đã hướng dẫn các bạn cấu hình thành công NAT overload trên router cisco, mọi thắc mắc liên hệ về:

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
 Email: info@datech.vn
• Website: https://datech.vn