Advertisements
Home

NAT (Network Address Translation)

3 Comments

It’s time to NAT !!!

NAT itu gunanya buat apa sih ????

IPv4 (yang sekarang lagi kita pake di dunia saat ini buat pengalamatan device di jaringan computer)…terbagi atas IP Private dan IP Public…kenapa begitu ?

It’s to prevent IP exhaustion

Nah..IP private sendiri hanya berguna di local…anybody can use it and configure it….

Sedangkan IP Public berguna untuk berhubungan dengan network lain / cloud..ato yang sering kita bilang…INTERNET

Nah…bagaimana IP Private di kantor / local kita bisa internetan ??? cara nya adalah dengan mengubah IP Private ke Public donk ??

Apa yang bisa ngubah IP Private ke Public ??? ISP lah…wkwkwk

Tapi cara mengubah IP private ke Public itulah yang disebut NAT (Network Address Translation) , konfig nya di router

Biasanya klo dalam topology jaringan, NAT itu di aplikasikan di Stub Topology

Apa tu topology stub…here’s the idea…

Stub = Only 1 exit to the outside/other side….

Inside local address = Private Address..’nuff said

Inside Global Address = Address “terjemahan” si ISP buat IP private lo…

Outside Global Address = Destination IP

Tipe-tipe dari NAT

Ada 2 tipe NAT, Statis dan Dinamis

  • Static NAT: menggunakan metode 1:1…alias 1 private address dengan 1 public address, contoh computer punya IP private 192.168.X.X, ketika di NAT..dikasi IP 202.134.X.X…di kasinya tetap (Fix), static NAT biasanya digunakan buat host2 yang memang harus punya address konsisten/ga ganti2….kek web server…dan host game…biasanya buat create DotA…
  • Dynamic NAT: konsepnya sama kek DHCP…ada pool buat nampung public IP yang disediain…contohnya Speedy…liat aja klo kita restart modem…IP Public nya suka ganti2…(cek di whatismyip.com)

NAT Overload

NAT overload kadang disebut juga PAT (Port Address Translation) digunakan untuk menampung multiple private IP addresses ke 1 alamat IP public, ini metode paling umum dipake di ISP, aaaannnnnnnnddddd that’s why until recently we never run out of IPv4….

Figure 1-2 computer masing2 dengan IP 10.10 dan 10.11 ingin konek ke internet

Figure 2-NAT Router kemudian membaca private IP dari masing2 client beserta PORT nya…di convert ke public IP yang sama DENGAN port yang berbeda

PERTANYAANNYA ADALAH….GIMANA KLO YANG NGIRIM PORT NYA SAMA ??

Jawabannya pake gambar lagi…

Figure 3-Computer B (10.11) dengan port 1444 kirim paket

Figure 4-“ok…gw konversi jadi public IP dengan port 1444 jg” kata router NAT

Figure 5-komputer C (10.12) mau kirim juga..port nya SAMA..1444

Figure 6-“weleh…portnya sama…ya uda gw ganti port nya jadi 1445” kata router NAT…nanti pas paket dikirim balik…portnya tetep 1445 buat IP 10.12

NAT Benefit dan Drawback

SAATNYA KONFIGGG !!!

*ane rada males nyontohin langsung…copas aja dah

Static NAT Configuration

Static NAT Configuration Example

Dynamic NAT Configuration

Dynamic NAT Network

Dynamic NAT Configuration Example

NAT Overload Configuration

NAT Overload Configuration Example (contoh gambar sama dengan dynamic NAT)

NAT Overload with Public IP Pool Configuration Example (contoh gambar sama dengan dynamic NAT)

NOW WE TALK ABOUT PORT FORDWARDING

Klo kita mengaplikasikan NAT di network kita….berarti klo kita mo telnet…ato mo “masuk” lebih dalam ke network kita secara remote susah donk ?? karena ada proses translate IP nya itu…jadi GA BISA MASUK LANGSUNG KE IP YANG KITA TUJU

Contoh: ip kita 192.168.1.10 di merauke, papua…*seeed jauh amattt* trus kita mo ping 192.168.1.1-nya router di Zimbabwe…*bwuahahahah…makin gila gw*
, pasti nya butuh IP translation…apa lagi dengan ISP yang berbeda…sedangkan kita BENER-BENER pengen nge-ping / telnet 192.168.1.1 nya…END-TO-END Tracebility nya lost..gara2 NAT (liat NAT Benefit and Drawback diatas)

Untuk itulah ada yang disebut port forwarding

…untuk port forwarding tergantung dari vendor si config nya…kita liat yang dari Linksys nya Cisco yah….(plus bahasa inggris nya nih…gw males terjemahin)

For example, in the figure, HTTP service requests coming into this Linksys is now forwarded to the web server with the inside local address of 192.168.1.254.

If the external WAN IP address of the SOHO router is 209.165.200.158, the external user could enter http://209.165.200.158 and the Linksys router would redirect the HTTP request to the internal web server at IP address 192.168.1.254, using the default port number 80.

We could specify a port different from the default port 80. However, the external user would have to know the specific port number to use.

The approach you take to configure port forwarding depends on the brand and model of the broadband router in the network. However, there are some generic steps to follow. If the instructions supplied by your ISP or that came with the router do not provide adequate guidance, the website http://www.portforward.com provides guides for several broadband routers. You can follow the instructions to add or delete ports as required to meet the needs of any applications you want to allow or deny.

Verifying NAT Configuration

Verbose disini ibarat nambahin detail2 yang ga di tampilkan dengan hanya mengetikkan sh ip nat tr

The extended means it is looking at the extra information.  For example source and destination ports and IP addresses, as opposed to just the source addresses (diambil dari Learningnetwork.cisco.com from Paul Stewart, CCIE Security)

CLEARING IP NAT TRANSLATION

DEBUG IP NAT

WOKEH…..THATS ALL FOLKS FOR TODAY…

Advertisements

Configuring DHCP on Cisco Router

2 Comments

Alrite…kali ini gw mo bahas DHCP Server…how to make it on router…

(sebenernya gara2 gw mo ngajar Cisco ICND-1 sih…)
)

First…DHCP Operation

Menyediakan IP buat client2 yang terhubung ke dia adalah tugas utama dari DHCP Server. Ada 3 macam mekanisme DHCP untuk provide IP ke client2nya :

  • Alokasi Manual : tiap device mendapatkan IP yang PASTI TETAP (statis)…pre-allocated (oi server…si A kasi IP X…si B kasi IP Y…si C kasi IP Z“)
  • Alokasi Otomatis : tiap device DAPET ip dari si DHCP server…dimana di server itu terdapat ip “pool” (pool alias kolam tempat unused IP terkumpul)…dan ketika di “Assign” ke device…permanent IP nya (server kasi si A, B , C IP-nya terserah dia..tapi ga ganti2)
  • Alokasi Dinamis : sama kek otomatis…Cuma ga permanent di assign nya (server kasi IP ganti2..besok X, besok Y, besok Z…tergantung ada IP yang nganggur ga)

Proses pemberian IP dari DHCP ke End Devices

Figure 1-client minta address dari DHCP (pake broadcast…INGET..pake broadcast…karena computer kaga tau DHCP server nya dimanee…ga tau IP nya)

Figure 2-DHCP server respon..”oi…nih…gw ada IP ga kepake satu…”

Figure 3-client respon “ok…IP yang dikasi saya terima”

Jika Client tidak ada IP…dengan DHCP Request, client bilang “oi…gw ga ada IP…IP yang lo kasi (suggest)…gw pake de

Jika Client sudah ada IP…client bilang “gw uda punya IP nih…cek gih…IP nya masih valid ga ? klo valid..pake ini aja..klo ga..pake IP yang tadi lo sodorin ke gw

Perusahaan2 besar sih banyakan make lebih dari 1 DHCP server…tapi tetep aja…ketika semua DHCP server ngasi IP…client hanya bisa milih satu untuk di konfigurasi di computer nya

Dulu DHCP dinamakan BOOTP (bootstrap protocol)

Figure 4-DHCP Message format

Wokeh….mo kita bahas ga ni DHCP format message nya ??? wkwkkw…pasti banyak yang bilang…”UDAAA SKIPPPP !!!”

Gpp lah…biar lengkap..

  • OP Code: Operation Code….1 = Request, 2 = Reply
  • Hardware Type: identified hardware…contoh : 1 (Ethernet), 15 (Frame Relay), 20 (Serial)…CODE ini juga sama di ARP loh !!! (field ini juga berguna untuk static DHCP assignment)
  • HT Length: 8 bit yg digunakan untuk address
  • Hops: set ke 0 by client before transmitting a request and used by relay agents to control the forwarding of DHCP messages (nilainya 1 klo ada DHCP raly a.k.a “ip helper address…baca ampe abis ya…ada dibawah2)
  • Transaction Identifier: 32 bit yang di generate oleh client untuk match up the request with replies received from DHCP servers
  • Seconds: berapa detik yang dilalui semenjak client mulai minta IP ke DHCP server. (DHCP server melihat angka ini untuk memprioritas kan suatu client (ya iya la…uda nunggu lama..blum dapet2 IP)
  • Flag: hanya 1 dari 16 bit yang digunakan, yang mana itu adalah broadcast flag. Ketika client ga punya IP trus kirim request..value Flag nya adalah 1
  • Client IP Add: 0 klo blum punya….
  • Your IP Add: IP Address yang di assign oleh DHCP Server
  • Server IP Add: address dari server yang client minta IP nya
  • Gateway IP add: klo server DHCP nya diluar network/subnet
  • Client Hardware Add: MAC address client
  • Server Name: nama server DHCP
  • Boot Filename: digunakan client untuk request service seperti DHCP Discover, atau server service seperti DHCP Offer (OPTIONAL)
  • Option: opsi server untuk ngasi informasi selain ip host, sepeti ngasih tftp, DNS, ntp, dll

SEKARANG SAAT NYA KONFIG !!!!

Rule no.1: biasakan lo bikin list IP yang statis…alias GA AKAN BERUBAH…contoh server, printer, dll

Abis itu baru konfig2….

Ada 2 contoh excluded address (contoh gambar diatas)…yang pertama..kita set range IP yang tidak di assign sama DHCP server nya (cocok buat perusahaan..yang server farm, printer, file server, ato yang lain…berada di satu network dan IP nya berurutan)

Yang kedua…kita set ip 192.168.10.254 agar ga di assign sama DHCP server nya (jadi ga ada computer yang dikasi alamat 192.168.1.254 oleh DHCP Server)

DHCP secara default ON di router cisco…untuk men-disable nya lo ketik di router(config)#no service DHCP

Konfigurasi diatas…lo bikin sebuah pool buat ip…

Analoginya adalah…DHCP server adalah server buat ngasi IP buat device2 dhuafa alias miskin alias ga punya IP

Nah..IP-IP tersebut disimpan disebuah dompet yang kita baca “pool”…pool nya ini lah harus dikasi nama…HARUS…klo DHCP mo ngasi IP ga tau dari dompet mana / pool yang mana….puyeng lah dia….hahahha

Sehabis bikin pool…kita masukkan IP dari network/subnet mana yang kita mo kasi ke client…contoh disini adalah network 192.168.10.0 255.255.255.0 alias alamat2 dari 192.168.10.1 sampai 10.254 bisa dikasi DHCP server ke client secara otomatis

Lalu kita konfig default-route nya…supaya client2 yang terhubung tau…mereka request IP ke DEVICE/HOST/SERVER/ROUTER mana….

Sekarang tinggal di computer nya deh (client)…..

Di command prompt…ketik ipconfig /release….and then…ipconfig /renew (buat dapetin IP baru)

domain-name…klo kita mau join AD

Ada kasus klo misal…router lo terhubung ke ISP…dan lo mau (ato mereka mau) IP ditentukan oleh ISP…konfigurasinya dibawah ini:

ADA KASUS NIIIIIIIIIIIIIH

Ketika client mo minta IP address dari DHCP…tapi di subnet yang berbeda (inget…DHCP pake broadcast DAN router TIDAK mem-forward broadcast), contoh gambar:

PC 1 minta IP…DHCP server nya di Fa0/1 (192.168.11.0)….berbeda jalur dengan jalur nya PC1..yaitu ke 192.168.10.0

Cara untuk menangani masalah ini adalah dengan metode DHCP Relay…..yaitu dengan menambahkan command ip helper-address [ip yang satu subnet dengan DHCP server, bole ngasal ngasi IP nya]

Dengan metode DHCP relay….router membaca “oh…ada tag ip helper…berarti bukan broadcast sembarang broadcast nih

Apa aja sih broadcast yang menjadi pengecualian IP helper ini ? ini salah satunya: (copy aja dari CNAP aja yah )

Oh iya..salah satu kasus…client ga bisa DHCP adalah ketika antara client dan Server terdapat switch…pastikan STP Port fast nyala (biar ga nunggu2 50 detik buat fully operational itu port di switch)…dan trunking/channeling mati (ya iya la…nanti switch nganggep lo switch juga lagi…wkwkkw)…agar client bisa nerima DHCP

now…how we configure static DHCP assign kek dibawah ini

static DHCP

di R1

R1-DHCP(config)#ip dhcp pool FOR-PC
R1-DHCP(dhcp-config)#host 192.168.1.100 255.255.255.0
R1-DHCP(dhcp-config)#client-identifier 01cc.0253.1c00.00

mac address R2-PC adalah cc02.531c.0000

kode ethernet adalah 01…so 01+cc02.531c.0000 = 01cc.0253.1c00.00 (geser titik-nya aja…)

di R2

R2-PC(config)#int fa0/0
R2-PC(config-if)#ip address dhcp client-id FastEthernet0/0

R2-PC(config-if)#
*Mar 1 00:12:45.871: %DHCP-6-ADDRESS_ASSIGN: Interface FastEthernet0/0 assigned DHCP address 192.168.1.100, mask 255.255.255.0, hostname R2-PC

NEXT…kita akan coba bahas NAT (uda ada yg nunggu2 nih buat gw bikini artikel NAT..sabar ya bro….)

Older Entries