Sebelum memulai praktik, pastikan Anda telah memahami konsep dasar pada materi kelas Cisco Networking di infokoding.

BAB 10

Panduan Lengkap Konfigurasi NAT & PAT Cisco Router

Kuasai NAT di Cisco: Static NAT untuk server publik, Dynamic NAT dengan pool IP, dan PAT (NAT Overload) agar seluruh jaringan bisa akses internet via satu IP publik.

Ringkasan Eksekutif (TL;DR)

  • Static NAT (1:1): Pemetaan permanen satu IP privat ke satu IP publik. Digunakan untuk hosting server internal (Web/Mail/FTP) agar dapat diakses dari internet publik.
  • Dynamic NAT (M:N): Pemetaan banyak IP privat ke dalam kumpulan (*pool*) IP publik secara dinamis (*first-come, first-served*).
  • PAT / NAT Overload (M:1): Pemetaan ribuan IP privat ke **satu alamat IP publik** menggunakan pembeda nomor port Layer 4 (*Port Address Translation*).
  • Definisi Interface Wajib: Tandai interface LAN dengan ip nat inside dan interface arah internet dengan ip nat outside.
  • Perintah Diagnostik: Gunakan show ip nat translations dan show ip nat statistics untuk memantau sesi aktif.

Panduan Belajar Cisco: Konfigurasi NAT & PAT pada Cisco Router

Network Address Translation (NAT) adalah teknologi fundamental dalam arsitektur internet IPv4 yang bertugas menerjemahkan alamat IP privat (RFC 1918 seperti 10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16) yang tidak dapat dirouting di internet publik menjadi alamat IP publik yang valid dan terdaftar secara global.

Di panduan kurikulum Cisco CCNA ini, kita akan mempelajari tiga tipe implementasi NAT (Static, Dynamic, dan PAT / NAT Overload), lengkap dengan Direct-Answer untuk kutipan cepat mesin AI dan Definition List sintaks CLI Cisco IOS.

1. Perbandingan Tiga Jenis NAT (Static vs Dynamic vs PAT)

Direct Answer: Apa perbedaan utama antara Static NAT, Dynamic NAT, dan PAT?

Static NAT memetakan 1 IP privat ke 1 IP publik secara tetap untuk server publik. Dynamic NAT memetakan pool IP privat ke pool IP publik secara bergiliran. Sedangkan PAT (Port Address Translation / NAT Overload) memetakan ribuan perangkat LAN ke hanya 1 IP publik dengan memanfaatkan source port unik per koneksi.

Tabel 1: Perbandingan Karakteristik, Skalabilitas, dan Kasus Penggunaan NAT Cisco
Jenis NAT Rasio Pemetaan Konsumsi IP Publik Kasus Penggunaan Utama
Static NAT 1 IP Privat ↔ 1 IP Publik 1 IP Publik per Server Web Server, Mail Server, Database Server Publik
Dynamic NAT Pool Privat ↔ Pool Publik Sesuai jumlah concurrent user Perusahaan dengan kepemilikan blok subnet IP publik
PAT (NAT Overload) Banyak IP Privat → 1 IP Publik Cukup 1 Alamat IP Publik Akses Internet Kantor, Kampus, Router Rumahan (Indihome/Biznet)

2. Langkah Wajib: Konfigurasi Interface Inside & Outside

Direct Answer: Mengapa penandaan interface inside dan outside mutlak diperlukan sebelum konfigurasi NAT?

Cisco Router harus mengetahui batas domain jaringan: interface inside menandakan jalur masuk paket ber-IP privat internal, sedangkan interface outside menandakan jalur keluar tempat router melakukan translasi header IP menuju internet.

! 1. Konfigurasi Interface LAN Internal sebagai NAT Inside
R1(config)# interface fastethernet 0/0
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1(config-if)# ip nat inside
R1(config-if)# no shutdown
R1(config-if)# exit

! 2. Konfigurasi Interface WAN / ISP sebagai NAT Outside
R1(config)# interface fastethernet 0/1
R1(config-if)# ip address 203.0.113.2 255.255.255.252
R1(config-if)# ip nat outside
R1(config-if)# no shutdown
R1(config-if)# exit

3. Konfigurasi Static NAT (One-to-One Translation)

Direct Answer: Kapan administrator jaringan wajib menggunakan Static NAT?

Static NAT wajib digunakan ketika server internal di dalam LAN privat (seperti Web Server 192.168.1.50) harus dapat diakses secara persisten oleh pengguna dari internet melalui IP publik tetap (contoh: 203.0.113.20).

! Skenario: Memetakan Web Server Internal (192.168.1.50) ke IP Publik (203.0.113.20)
R1(config)# ip nat inside source static 192.168.1.50 203.0.113.20

! Hasil: Seluruh request dari internet ke 203.0.113.20 otomatis diteruskan ke server 192.168.1.50

4. Konfigurasi Dynamic NAT (Pool of Addresses)

Direct Answer: Bagaimana alur kerja alokasi IP pada Dynamic NAT Cisco?

Router menggunakan Access Control List (ACL) untuk mencocokkan trafik klien internal, lalu meminjamkan IP publik yang belum terpakai dari objek ip nat pool. Jika pool habis, klien berikutnya harus menunggu sesi klien lain selesai.

! Langkah 1: Buat Standard ACL untuk menentukan subnet LAN mana yang berhak di-NAT
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255

! Langkah 2: Buat pool IP publik yang disewa dari ISP (contoh: 203.0.113.10 sampai 203.0.113.20)
R1(config)# ip nat pool POOL-PUBLIK 203.0.113.10 203.0.113.20 netmask 255.255.255.0

! Langkah 3: Bind ACL dengan NAT Pool
R1(config)# ip nat inside source list 1 pool POOL-PUBLIK

5. Konfigurasi PAT / NAT Overload (Banyak Host, Satu IP Publik)

Direct Answer: Mengapa PAT (NAT Overload) menjadi standar paling populer di industri?

Karena PAT memungkinkan hingga 65.000+ sesi koneksi bersamaan hanya dengan menggunakan **satu alamat IP publik**, di mana router membedakan setiap host melalui Source Port Layer 4 yang unik.

! Langkah 1: Tentukan ACL untuk subnet jaringan lokal internal
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255

! Langkah 2: Aktifkan NAT Overload menggunakan IP pada interface WAN (FastEthernet 0/1)
R1(config)# ip nat inside source list 1 interface fastethernet 0/1 overload
! Kata kunci "overload" adalah kunci pengaktifan mekanisme Port Address Translation (PAT)!

6. Ringkasan Definition List Sintaks Perintah CLI Cisco NAT

Berikut adalah kamus ringkas sintaks CLI Cisco IOS yang digunakan dalam implementasi, verifikasi, dan troubleshooting NAT:

ip nat inside
Menetapkan interface router sebagai zona internal tempat lalu lintas ber-IP privat lokal berasal.
ip nat outside
Menetapkan interface router sebagai zona eksternal yang menghadap ke ISP atau internet publik.
ip nat inside source static [IP-Privat] [IP-Publik]
Membuat pemetaan translasi 1-ke-1 permanen untuk server lokal yang dapat dihubungi dari internet.
ip nat pool [NAMA] [IP-Awal] [IP-Akhir] netmask [Mask]
Mendefinisikan kumpulan (*pool*) alamat IP publik yang siap dipinjamkan pada Dynamic NAT.
ip nat inside source list [ACL] interface [Int] overload
Mengaktifkan Port Address Translation (PAT) dengan meminjam IP publik interface WAN untuk seluruh host di ACL.
show ip nat translations
Menampilkan tabel aktif translasi NAT beserta 4 tuple: Inside Local, Inside Global, Outside Local, dan Outside Global.
clear ip nat translation *
Menghapus dan mereset seluruh entri translasi dinamis di memori router untuk keperluan troubleshooting.

7. Verifikasi & Cara Membaca Output Tabel NAT

Direct Answer: Bagaimana cara membaca 4 kolom terminologi alamat pada output 'show ip nat translations'?

Inside Local: IP privat asli perangkat di LAN. Inside Global: IP publik yang mewakili perangkat LAN di internet. Outside Local: Alamat server tujuan seperti yang terlihat di LAN. Outside Global: Alamat IP publik asli server tujuan di internet.

! Memeriksa translasi yang sedang berjalan
R1# show ip nat translations
Pro  Inside global         Inside local          Outside local         Outside global
tcp  203.0.113.2:1025     192.168.1.10:1025     142.250.0.100:443     142.250.0.100:443
tcp  203.0.113.2:1026     192.168.1.11:1026     142.250.0.100:443     142.250.0.100:443

! Memeriksa ringkasan statistik NAT
R1# show ip nat statistics
Total active translations: 2 (0 static, 2 dynamic; 2 extended)
Outside interfaces: FastEthernet0/1
Inside interfaces: FastEthernet0/0
Hits: 1452  Misses: 12

FAQ: Pertanyaan Umum Seputar NAT & PAT Cisco

1. Apa perbedaan antara Inside Local dan Inside Global pada Cisco NAT?

Inside Local adalah alamat IP privat yang diberikan ke host di dalam jaringan internal (misal 192.168.1.10). Sedangkan Inside Global adalah alamat IP publik yang sah yang digunakan router untuk mewakili host tersebut saat berkomunikasi di internet publik (misal 203.0.113.2).

2. Berapa batas maksimum sesi koneksi yang dapat ditangani oleh satu IP publik pada PAT?

Secara teoritis, PAT dapat menangani sekitar 65.536 sesi bersamaan per IP publik karena menggunakan nomor port 16-bit. Namun dalam praktik riil, router Cisco biasanya mengalokasikan port ephemeral (port 1024 hingga 65535), menyediakan sekitar 64.000 port aktif per IP publik.

3. Apa yang menyebabkan NAT gagal menerjemahkan paket (NAT Miss)?

Penyebab paling umum adalah: (1) Lupa menyetel ip nat inside atau ip nat outside pada interface, (2) Subnet LAN belum diizinkan pada ACL yang dibind ke NAT, atau (3) Pada Dynamic NAT, seluruh kuota IP publik di pool telah habis terpakai.

RA

Rusmawan Abdullah Sani

CCNA Certified Enterprise Engineer

Memiliki pengalaman praktis di bidang jaringan komputer dan konfigurasi perangkat Cisco. Jangan ragu untuk terhubung dengan saya di LinkedIn.

Selamat! Anda Telah Menyelesaikan Kursus Cisco Networking

Anda telah mempelajari seluruh fondasi jaringan komputer enterprise dari dasar hingga NAT:

  1. Cisco IOS & navigasi CLI
  2. Menyimpan konfigurasi dengan aman
  3. Hostname, password, dan keamanan dasar
  4. Konfigurasi interface dan IP addressing
  5. Static Routing antar jaringan
  6. Dynamic Routing dengan RIPv2
  7. VLAN dan Inter-VLAN Routing
  8. DHCP Server untuk distribusi IP otomatis
  9. ACL untuk kontrol lalu lintas
  10. NAT/PAT untuk akses internet

Langkah berikutnya: Pelajari modul lanjutan seperti OSPF, STP, EtherChannel, dan VPN, lalu persiapkan diri untuk meraih sertifikasi Cisco CCNA 200-301!