Kuasai NAT di Cisco: Static NAT untuk server publik, Dynamic NAT dengan pool IP, dan PAT (NAT Overload) agar seluruh jaringan bisa akses internet via satu IP publik.
Daftar Isi
Ringkasan Eksekutif (TL;DR)
- Static NAT: 1 IP privat ↔ 1 IP publik (permanen). Untuk server yang diakses dari internet.
- Dynamic NAT: Pool IP privat ↔ Pool IP publik. Distribusi otomatis, terbatas jumlah IP publik.
- PAT (NAT Overload): Banyak IP privat → 1 IP publik (dibedakan port). Paling umum digunakan.
- Tandai arah:
ip nat inside(interface ke LAN) danip nat outside(interface ke internet). - Verifikasi:
show ip nat translations
Bayangkan seluruh jaringan kantor Anda — ratusan PC — hanya menggunakan satu alamat IP publik untuk mengakses internet. Itulah keajaiban NAT (Network Address Translation). NAT menerjemahkan IP privat (192.168.x.x) yang tidak dapat di-route di internet menjadi IP publik yang valid.
1. Perbandingan Tiga Jenis NAT
| Jenis | Mapping | Use Case |
|---|---|---|
| Static NAT | 1 privat : 1 publik | Web/mail server publik |
| Dynamic NAT | Pool privat : Pool publik | Banyak IP publik tersedia |
| PAT / NAT Overload | Banyak privat : 1 publik | Akses internet (paling umum) |
2. Langkah Wajib: Tandai Interface Inside/Outside
! Interface ke LAN (privat) = inside
R1(config)# interface fastethernet 0/0
R1(config-if)# ip nat inside
R1(config-if)# exit
! Interface ke ISP/internet (publik) = outside
R1(config)# interface fastethernet 0/1
R1(config-if)# ip nat outside
R1(config-if)# exit
3. Static NAT
! Web server internal 192.168.1.50 dipetakan ke IP publik 203.0.113.20
R1(config)# ip nat inside source static 192.168.1.50 203.0.113.20
! Traffic dari internet ke 203.0.113.20 akan diteruskan ke 192.168.1.50
4. Dynamic NAT
! Buat ACL untuk jaringan yang akan di-NAT
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
! Buat pool IP publik
R1(config)# ip nat pool PUBLIK-POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0
! Hubungkan ACL dengan Pool
R1(config)# ip nat inside source list 1 pool PUBLIK-POOL
5. PAT / NAT Overload (Paling Umum)
PAT menggunakan port number sebagai pembeda — ratusan perangkat berbagi satu IP publik. Inilah yang digunakan hampir semua modem/router rumahan dan kantor.
! ACL untuk semua host LAN
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
! NAT Overload menggunakan IP interface publik (Fa0/1)
R1(config)# ip nat inside source list 1 interface fastethernet 0/1 overload
! Kata kunci "overload" = PAT aktif
! Semua traffic dari 192.168.1.0/24 keluar dengan IP publik Fa0/1
! dibedakan oleh port number yang unik per sesi
6. Verifikasi NAT
R1# show ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 203.0.113.10:1025 192.168.1.10:1025 8.8.8.8:53 8.8.8.8:53
tcp 203.0.113.10:1026 192.168.1.11:80 142.250.0.100:80 142.250.0.100:80
! Inside local = IP privat sumber (PC di LAN Anda)
! Inside global = IP publik yang mewakili PC di internet
R1# show ip nat statistics ! Statistik NAT
R1# clear ip nat translation * ! Hapus semua tabel translasi
Anda telah mempelajari fondasi jaringan Cisco dari dasar hingga NAT:
- Cisco IOS & navigasi CLI
- Menyimpan konfigurasi dengan aman
- Hostname, password, dan keamanan dasar
- Konfigurasi interface dan IP addressing
- Static Routing antar jaringan
- Dynamic Routing dengan RIPv2
- VLAN dan Inter-VLAN Routing
- DHCP Server untuk distribusi IP otomatis
- ACL untuk kontrol lalu lintas
- NAT/PAT untuk akses internet
Langkah berikutnya: Pelajari OSPF, STP, EtherChannel, dan SSH, lalu persiapkan diri untuk ujian Cisco CCNA 200-301!