Sebelum memulai praktik, pastikan Anda telah memahami konsep dasar pada materi kelas Cisco Networking di infokoding.

BAB 10

Network Address Translation (NAT)

Kuasai NAT di Cisco: Static NAT untuk server publik, Dynamic NAT dengan pool IP, dan PAT (NAT Overload) agar seluruh jaringan bisa akses internet via satu IP publik.

Ringkasan Eksekutif (TL;DR)

  • Static NAT: 1 IP privat ↔ 1 IP publik (permanen). Untuk server yang diakses dari internet.
  • Dynamic NAT: Pool IP privat ↔ Pool IP publik. Distribusi otomatis, terbatas jumlah IP publik.
  • PAT (NAT Overload): Banyak IP privat → 1 IP publik (dibedakan port). Paling umum digunakan.
  • Tandai arah: ip nat inside (interface ke LAN) dan ip nat outside (interface ke internet).
  • Verifikasi: show ip nat translations

Bayangkan seluruh jaringan kantor Anda — ratusan PC — hanya menggunakan satu alamat IP publik untuk mengakses internet. Itulah keajaiban NAT (Network Address Translation). NAT menerjemahkan IP privat (192.168.x.x) yang tidak dapat di-route di internet menjadi IP publik yang valid.

1. Perbandingan Tiga Jenis NAT

Jenis Mapping Use Case
Static NAT 1 privat : 1 publik Web/mail server publik
Dynamic NAT Pool privat : Pool publik Banyak IP publik tersedia
PAT / NAT Overload Banyak privat : 1 publik Akses internet (paling umum)

2. Langkah Wajib: Tandai Interface Inside/Outside

! Interface ke LAN (privat) = inside
R1(config)# interface fastethernet 0/0
R1(config-if)# ip nat inside
R1(config-if)# exit

! Interface ke ISP/internet (publik) = outside
R1(config)# interface fastethernet 0/1
R1(config-if)# ip nat outside
R1(config-if)# exit

3. Static NAT

! Web server internal 192.168.1.50 dipetakan ke IP publik 203.0.113.20
R1(config)# ip nat inside source static 192.168.1.50 203.0.113.20
! Traffic dari internet ke 203.0.113.20 akan diteruskan ke 192.168.1.50

4. Dynamic NAT

! Buat ACL untuk jaringan yang akan di-NAT
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255

! Buat pool IP publik
R1(config)# ip nat pool PUBLIK-POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0

! Hubungkan ACL dengan Pool
R1(config)# ip nat inside source list 1 pool PUBLIK-POOL

5. PAT / NAT Overload (Paling Umum)

PAT menggunakan port number sebagai pembeda — ratusan perangkat berbagi satu IP publik. Inilah yang digunakan hampir semua modem/router rumahan dan kantor.

! ACL untuk semua host LAN
R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255

! NAT Overload menggunakan IP interface publik (Fa0/1)
R1(config)# ip nat inside source list 1 interface fastethernet 0/1 overload
! Kata kunci "overload" = PAT aktif
! Semua traffic dari 192.168.1.0/24 keluar dengan IP publik Fa0/1
! dibedakan oleh port number yang unik per sesi

6. Verifikasi NAT

R1# show ip nat translations
Pro  Inside global      Inside local       Outside local      Outside global
tcp  203.0.113.10:1025  192.168.1.10:1025  8.8.8.8:53         8.8.8.8:53
tcp  203.0.113.10:1026  192.168.1.11:80    142.250.0.100:80   142.250.0.100:80

! Inside local  = IP privat sumber (PC di LAN Anda)
! Inside global = IP publik yang mewakili PC di internet

R1# show ip nat statistics    ! Statistik NAT
R1# clear ip nat translation * ! Hapus semua tabel translasi
Selamat! Anda Telah Menyelesaikan Kursus Cisco Networking

Anda telah mempelajari fondasi jaringan Cisco dari dasar hingga NAT:

  1. Cisco IOS & navigasi CLI
  2. Menyimpan konfigurasi dengan aman
  3. Hostname, password, dan keamanan dasar
  4. Konfigurasi interface dan IP addressing
  5. Static Routing antar jaringan
  6. Dynamic Routing dengan RIPv2
  7. VLAN dan Inter-VLAN Routing
  8. DHCP Server untuk distribusi IP otomatis
  9. ACL untuk kontrol lalu lintas
  10. NAT/PAT untuk akses internet

Langkah berikutnya: Pelajari OSPF, STP, EtherChannel, dan SSH, lalu persiapkan diri untuk ujian Cisco CCNA 200-301!