구축환경
GNS3 - (https://www.gns3.com/software/download)
** NAT와 PAT의 차이점
PAT는
PAT(Port Address Translation)
n : 1
(사설ip가 훨씬 더 많고 공인Ip 수가 더 적은 경우)
NAT는 1 : 1 변환이 이루어질 때 사용
NAT(Network Address Translation)네트워크 주소 변환(주소 숨김 기능)
-static NAT(정적): 관리자가 직접 주소 맵핑을 설정
-dynamic NAT(동적): 주소 범위 내에서 동적으로 맵핑
[Static 설정]
[사설ip가 할당된 라우터]
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip nat inside source ?
list Specify access list describing local addresses
static Specify static local->global mapping
Router(config)#ip nat inside source static 사설ip주소 맵핑할 ip주소
Router#sh ip nat ?
statistics Translation statistics 상태
translations Translation entries 변환되는 목록
지금은 statistics를 입력해도 아무것도 뜨지 않는다.
아직 적용하는 명령어가 입력안되었기 때문
내부연결 인터페이스 inside 지정
외부연결 인터페이스 outside 지정
Router(config)#int gi0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int s0/3/0
Router(config-if)#ip nat outside
다시 상태보기
Router#sh ip nat statistics
Total translations: 1 (1 static, 0 dynamic, 0 extended)
Outside Interfaces: Serial0/3/0
Inside Interfaces: GigabitEthernet0/0
Hits: 0 Misses: 0
Expired translations: 0
Dynamic mappings:
핑 확인 후
변환 테이블 확인
Router#sh ip nat translation
Pro Inside global Inside local Outside local Outside global
icmp 1.1.1.1:10 192.168.100.100:10 3.3.3.200:10 3.3.3.200:10
icmp 1.1.1.1:11 192.168.100.100:11 3.3.3.200:11 3.3.3.200:11
icmp 1.1.1.1:12 192.168.100.100:12 3.3.3.200:12 3.3.3.200:12
icmp 1.1.1.1:1 192.168.100.100:1 3.3.3.200:1 3.3.3.200:1
icmp 1.1.1.1:2 192.168.100.100:2 3.3.3.200:2 3.3.3.200:2
icmp 1.1.1.1:3 192.168.100.100:3 3.3.3.200:3 3.3.3.200:3
icmp 1.1.1.1:4 192.168.100.100:4 3.3.3.200:4 3.3.3.200:4
icmp 1.1.1.1:9 192.168.100.100:9 3.3.3.200:9 3.3.3.200:9
--- 1.1.1.1 192.168.100.100 --- ---
icmp 패킷 = ping 패킷
'정보보안실무 > 네트워크' 카테고리의 다른 글
Net.14 GNS3 ACL(접근 제어 목록) 규칙 작성 및 적용 (0) | 2023.04.16 |
---|---|
Net.13 GNS3 Dynamic 설정하기 (0) | 2023.04.16 |
Net.11 GNS3 FHRP(HSRP, VRRP, GLBP) 구축 및 설정 (0) | 2023.04.16 |
Net.10 GNS3 OSPF <-> EIGRP 또는 RIP 재분배 (0) | 2023.04.16 |
Net.09 Loopback, 라우터 ID설정, virtual link 추가 (0) | 2023.04.16 |