Kuasai NAT di Cisco: Static NAT untuk server publik, Dynamic NAT dengan pool IP, dan PAT (NAT Overload) agar seluruh jaringan bisa akses internet via satu IP publik.
Daftar Isi
- ⚡ Ringkasan Eksekutif (TL;DR)
- Panduan Belajar Cisco: Konfigurasi NAT & PAT pada Cisco Router
- 1. Perbandingan Tiga Jenis NAT (Static vs Dynamic vs PAT)
- 2. Langkah Wajib: Konfigurasi Interface Inside & Outside
- 3. Konfigurasi Static NAT (One-to-One Translation)
- 4. Konfigurasi Dynamic NAT (Pool of Addresses)
- 5. Konfigurasi PAT / NAT Overload (Banyak Host, Satu IP Publik)
- 6. Ringkasan Definition List Sintaks Perintah CLI Cisco NAT
- 7. Verifikasi & Cara Membaca Output Tabel NAT
- FAQ: Pertanyaan Umum Seputar NAT & PAT Cisco
⚡ Ringkasan Eksekutif (TL;DR)
- Static NAT (1:1): Pemetaan permanen satu IP privat ke satu IP publik. Digunakan untuk hosting server internal (Web/Mail/FTP) agar dapat diakses dari internet publik.
- Dynamic NAT (M:N): Pemetaan banyak IP privat ke dalam kumpulan (*pool*) IP publik secara dinamis (*first-come, first-served*).
- PAT / NAT Overload (M:1): Pemetaan ribuan IP privat ke **satu alamat IP publik** menggunakan pembeda nomor port Layer 4 (*Port Address Translation*).
- Definisi Interface Wajib: Tandai interface LAN dengan
ip nat insidedan interface arah internet denganip nat outside. - Perintah Diagnostik: Gunakan
show ip nat translationsdanshow ip nat statisticsuntuk memantau sesi aktif.
Panduan Belajar Cisco: Konfigurasi NAT & PAT pada Cisco Router
Network Address Translation (NAT) adalah teknologi fundamental dalam arsitektur internet IPv4 yang bertugas menerjemahkan alamat IP privat (RFC 1918 seperti 10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16) yang tidak dapat dirouting di internet publik menjadi alamat IP publik yang valid dan terdaftar secara global.
Di panduan kurikulum Cisco CCNA ini, kita akan mempelajari tiga tipe implementasi NAT (Static, Dynamic, dan PAT / NAT Overload), lengkap dengan Direct-Answer untuk kutipan cepat mesin AI dan Definition List sintaks CLI Cisco IOS.
1. Perbandingan Tiga Jenis NAT (Static vs Dynamic vs PAT)
Static NAT memetakan 1 IP privat ke 1 IP publik secara tetap untuk server publik. Dynamic NAT memetakan pool IP privat ke pool IP publik secara bergiliran. Sedangkan PAT (Port Address Translation / NAT Overload) memetakan ribuan perangkat LAN ke hanya 1 IP publik dengan memanfaatkan source port unik per koneksi.
| Jenis NAT | Rasio Pemetaan | Konsumsi IP Publik | Kasus Penggunaan Utama |
|---|---|---|---|
| Static NAT | 1 IP Privat ↔ 1 IP Publik | 1 IP Publik per Server | Web Server, Mail Server, Database Server Publik |
| Dynamic NAT | Pool Privat ↔ Pool Publik | Sesuai jumlah concurrent user | Perusahaan dengan kepemilikan blok subnet IP publik |
| PAT (NAT Overload) | Banyak IP Privat → 1 IP Publik | Cukup 1 Alamat IP Publik | Akses Internet Kantor, Kampus, Router Rumahan (Indihome/Biznet) |
2. Langkah Wajib: Konfigurasi Interface Inside & Outside
Cisco Router harus mengetahui batas domain jaringan: interface inside menandakan jalur masuk paket ber-IP privat internal, sedangkan interface outside menandakan jalur keluar tempat router melakukan translasi header IP menuju internet.
! 1. Konfigurasi Interface LAN Internal sebagai NAT Inside
R1(config)# interface fastethernet 0/0
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1(config-if)# ip nat inside
R1(config-if)# no shutdown
R1(config-if)# exit
! 2. Konfigurasi Interface WAN / ISP sebagai NAT Outside
R1(config)# interface fastethernet 0/1
R1(config-if)# ip address 203.0.113.2 255.255.255.252
R1(config-if)# ip nat outside
R1(config-if)# no shutdown
R1(config-if)# exit
3. Konfigurasi Static NAT (One-to-One Translation)
Static NAT wajib digunakan ketika server internal di dalam LAN privat (seperti Web Server 192.168.1.50) harus dapat diakses secara persisten oleh pengguna dari internet melalui IP publik tetap (contoh: 203.0.113.20).
! Skenario: Memetakan Web Server Internal (192.168.1.50) ke IP Publik (203.0.113.20)
R1(config)# ip nat inside source static 192.168.1.50 203.0.113.20
! Hasil: Seluruh request dari internet ke 203.0.113.20 otomatis diteruskan ke server 192.168.1.50
4. Konfigurasi Dynamic NAT (Pool of Addresses)
Router menggunakan Access Control List (ACL) untuk mencocokkan trafik klien internal, lalu meminjamkan IP publik yang belum terpakai dari objek ip nat pool. Jika pool habis, klien berikutnya harus menunggu sesi klien lain selesai.
! Langkah 1: Buat Standard ACL untuk menentukan subnet LAN mana yang berhak di-NAT
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
! Langkah 2: Buat pool IP publik yang disewa dari ISP (contoh: 203.0.113.10 sampai 203.0.113.20)
R1(config)# ip nat pool POOL-PUBLIK 203.0.113.10 203.0.113.20 netmask 255.255.255.0
! Langkah 3: Bind ACL dengan NAT Pool
R1(config)# ip nat inside source list 1 pool POOL-PUBLIK
5. Konfigurasi PAT / NAT Overload (Banyak Host, Satu IP Publik)
Karena PAT memungkinkan hingga 65.000+ sesi koneksi bersamaan hanya dengan menggunakan **satu alamat IP publik**, di mana router membedakan setiap host melalui Source Port Layer 4 yang unik.
! Langkah 1: Tentukan ACL untuk subnet jaringan lokal internal
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
! Langkah 2: Aktifkan NAT Overload menggunakan IP pada interface WAN (FastEthernet 0/1)
R1(config)# ip nat inside source list 1 interface fastethernet 0/1 overload
! Kata kunci "overload" adalah kunci pengaktifan mekanisme Port Address Translation (PAT)!
6. Ringkasan Definition List Sintaks Perintah CLI Cisco NAT
Berikut adalah kamus ringkas sintaks CLI Cisco IOS yang digunakan dalam implementasi, verifikasi, dan troubleshooting NAT:
ip nat inside- Menetapkan interface router sebagai zona internal tempat lalu lintas ber-IP privat lokal berasal.
ip nat outside- Menetapkan interface router sebagai zona eksternal yang menghadap ke ISP atau internet publik.
ip nat inside source static [IP-Privat] [IP-Publik]- Membuat pemetaan translasi 1-ke-1 permanen untuk server lokal yang dapat dihubungi dari internet.
ip nat pool [NAMA] [IP-Awal] [IP-Akhir] netmask [Mask]- Mendefinisikan kumpulan (*pool*) alamat IP publik yang siap dipinjamkan pada Dynamic NAT.
ip nat inside source list [ACL] interface [Int] overload- Mengaktifkan Port Address Translation (PAT) dengan meminjam IP publik interface WAN untuk seluruh host di ACL.
show ip nat translations- Menampilkan tabel aktif translasi NAT beserta 4 tuple: Inside Local, Inside Global, Outside Local, dan Outside Global.
clear ip nat translation *- Menghapus dan mereset seluruh entri translasi dinamis di memori router untuk keperluan troubleshooting.
7. Verifikasi & Cara Membaca Output Tabel NAT
Inside Local: IP privat asli perangkat di LAN. Inside Global: IP publik yang mewakili perangkat LAN di internet. Outside Local: Alamat server tujuan seperti yang terlihat di LAN. Outside Global: Alamat IP publik asli server tujuan di internet.
! Memeriksa translasi yang sedang berjalan
R1# show ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 203.0.113.2:1025 192.168.1.10:1025 142.250.0.100:443 142.250.0.100:443
tcp 203.0.113.2:1026 192.168.1.11:1026 142.250.0.100:443 142.250.0.100:443
! Memeriksa ringkasan statistik NAT
R1# show ip nat statistics
Total active translations: 2 (0 static, 2 dynamic; 2 extended)
Outside interfaces: FastEthernet0/1
Inside interfaces: FastEthernet0/0
Hits: 1452 Misses: 12
FAQ: Pertanyaan Umum Seputar NAT & PAT Cisco
1. Apa perbedaan antara Inside Local dan Inside Global pada Cisco NAT?
Inside Local adalah alamat IP privat yang diberikan ke host di dalam jaringan internal (misal 192.168.1.10). Sedangkan Inside Global adalah alamat IP publik yang sah yang digunakan router untuk mewakili host tersebut saat berkomunikasi di internet publik (misal 203.0.113.2).
2. Berapa batas maksimum sesi koneksi yang dapat ditangani oleh satu IP publik pada PAT?
Secara teoritis, PAT dapat menangani sekitar 65.536 sesi bersamaan per IP publik karena menggunakan nomor port 16-bit. Namun dalam praktik riil, router Cisco biasanya mengalokasikan port ephemeral (port 1024 hingga 65535), menyediakan sekitar 64.000 port aktif per IP publik.
3. Apa yang menyebabkan NAT gagal menerjemahkan paket (NAT Miss)?
Penyebab paling umum adalah: (1) Lupa menyetel ip nat inside atau ip nat outside pada interface, (2) Subnet LAN belum diizinkan pada ACL yang dibind ke NAT, atau (3) Pada Dynamic NAT, seluruh kuota IP publik di pool telah habis terpakai.
Rusmawan Abdullah Sani
CCNA Certified Enterprise Engineer
Memiliki pengalaman praktis di bidang jaringan komputer dan konfigurasi perangkat Cisco. Jangan ragu untuk terhubung dengan saya di LinkedIn.
Anda telah mempelajari seluruh fondasi jaringan komputer enterprise dari dasar hingga NAT:
- Cisco IOS & navigasi CLI
- Menyimpan konfigurasi dengan aman
- Hostname, password, dan keamanan dasar
- Konfigurasi interface dan IP addressing
- Static Routing antar jaringan
- Dynamic Routing dengan RIPv2
- VLAN dan Inter-VLAN Routing
- DHCP Server untuk distribusi IP otomatis
- ACL untuk kontrol lalu lintas
- NAT/PAT untuk akses internet
Langkah berikutnya: Pelajari modul lanjutan seperti OSPF, STP, EtherChannel, dan VPN, lalu persiapkan diri untuk meraih sertifikasi Cisco CCNA 200-301!