Network Address Translation (NAT) notes for HCNA Exam

Network Address Translation (NAT)

NAT can map a private IP address to publicly routable IP address, selected from pool of publicly routable IP addresses.

NAT is a technique used for conversion between private IP address and public IP address. Private IP is Class A: 10.0.0.0 – 10.255.255.255, Class B: 172.16.0.0 – 172.31.255.255, Class C: 192.168.0.0 – 192.168.255.255. Outside of this range, all other IP addresses are public addresses.

For example, to connect to internet.

Huawei မှာ Documentations တွေ Video တွေကြည့်ရင်း ထပ်တွေရတာက NAT အပိုင်းကို လေ့လာတဲ့အခါမှာ Huawei ရဲ့ NAT မှာ Basic NAT နှင့် NAPT လို့သာ ၂ ပိုင်းပဲတွေရပြီး ဒီနှစ်ပိုင်းကိုမှ ထပ်ပြီး NAT Mapping Setup Mode ဆိုပြီးတော့ EasyIP NAT, IP address pool, NAT/NAPT Static ဆိုပြီး implemented ထပ်လုပ်ထားခြင်းဖြစ်သည်။ Self-Studyလေ့လာရတာ အနည်းငယ် ရှုပ်ထွေးစေပါသည်။ Basic NAT , NAPT or EasyIP NAT, IP address Pool နှင့် static NAT/NAPT တို့သည် Private Network ထဲမှာရှိသည့် Host တွေကို Public Access (Internet) ရအောင်ပြုလုပ်ပေးတာ ဖြစ်ပြီး၊ Public ကနေ Private ကို Access လုပ်ချင်တယ်ဆိုရင်တော့ NAT Server ကို အသုံးပြုရမှာဖြစ်ပါတယ်။ နောက်ပြီးတော့ NAT ALG, NAT DNS-Map တို့လဲလေ့လာဖို့ရှိပါသေးသည်။ ပုံမှန် Private network တစ်ခု Public access ရဖို့အတွက်ဆိုရင် Huawei Router မှာ private to public Internet access အတွက် EasyIP NAT Configure ချရပါမယ်၊ Public to private access အတွက်ကတော့ NAT Server နဲ့ NAT ALG, DNS-Mappingတို့ ကို Configure လုပ်ပေးရပါမယ်၊

အားလုံးပြန်ချုပ်ကြည့်သော် Private to Public အတွက် Basic NAT နဲ့ NAPT ကို ပြန်ခွဲလိုက်တာက Static NAT, EasyIP NAT (NAPT or PAT နဲ့ဆင်သည်), IP address Pool (Dynamic NAT configure လုပ်တဲ့အချိန်ဆောက်တဲ့ NAT Pool ကိုပြောတာလို့ထင်), Public to Private အတွက်ကိုသုံးတာကတော့ NAT Server, NAT ALG နဲ့ DNS-Mapping တို့ဖြစ်ပါတယ်။

Types of NAT

Private to Public

·       Static NAT (One to One)

·       Dynamic NAT (Many to One )

·       Network Address and Port Translation (NAPT) – ( ခုခေတ်အသုံးများဆုံး NAT)

·       EasyIP NAT (Huawei မှာသုံးတဲ့ PAT လို့ပြောရမယ် NAPT လိုပါပဲ)

·       IP Address Pool

Public to Private

·       NAT Server

·       NAT ALG

·       DNS-MAP

Static NAT

Designed to allow one-to-one mapping between local and global address. This flavor requires you to have one real Internet IP address for every host on your network. One Private IP to One Public IP သုံးတာဖြစ်တဲ့ အတွက်  Private ip တစ်ခုနှင့် Public IP တစ်ခုပဲချိတ်ဆက် နိုင်အောင်ပုံသေသတ်မှတ်ထားမှာဖြစ်ပါသည်။ Private Network ထဲမှာရှိတဲ့ Host တစ်ခုထဲကပဲ Internet ချိတ်ဆက်ဖို့အတွက်သုံးသည်။

Static NAT Configuration

Structure

[Huawei] nat static global {public ip – x.x.x.x} inside {private ip – x.x.x.x}

Example

<Huawei>

<Huawei> system-view

[Huawie] interface GigabitEthernet 0/0/0

[Huawie-GigabitEthernet 0/0/0] nat static global 200.200.200.1 inside 10.0.0.1

Or

[Huawie] nat static global 200.200.200.1 inside 10.0.0.1

Verify command

[Huawei] display nat static

 

Dynamic NAT

Dynamic NAT is a technique in which multiple public IP address are mapped and used with an internal or private IP address. Dynamic NAT သည် Public IP တစ်လုံးထက်ပိုရှိသော အခါတွင် Public IP များကို Group (NAT Pool) တစ်ခုပြုလုပ်ကာ Dynamic Address Mapping Table ကို အသုံးပြုကာ Translation ပြုလုပ်ခြင်းဖြစ်သည်။ Dynamic NAT ကတော့ Static NAT လိုမျိုး Private Network ထဲရှိ ဘယ် Private IP က ဘယ် Public IP ကိုသုံးဆိုပြီး ပုံသေသတ်မှတ်ထားတာ မဟုတ်ပဲ IP Address Group (Public IP Group) ထဲ တွင်ရှိသော Public IP အရေအတွက်တိုင်းသာ Private Network ထဲတွင်ရှိသော Host များက Internet ချိတ်ဆက် နိုင်မည် ဖြစ်ပြီး၊ တစ်ပြိုင်နက်ထဲ Internet အသုံးပြုမည့် အရေအတွက်မှာ IP Address Group (Public IP Group) လုပ်ထားသော Public IP အရေအတွက်ထက်ပိုပါ က Group Dynamic Address Mapping Table ကိုကြည့်ကာ Internet Access or reject ပြုလုပ်မည်ဖြစ်သည်။ Dynamic NAT ကိုအသုံးပြုမယ်ဆို IP Address Pool နဲ့ access-list ကိုသတ်မှတ်ပေးရမှာဖြစ်ပါတယ်။

 

Dynamic NAT Configurations

Procedure

Step 1 – Configure IP address in router

Step 2 – Configure Default route to public

Step 3 – Create NAT address group

Step 4 – Create Access List

Step 5 – Configure outbound NAT in Public interface

<Huawei>

<Huawei> system-view

[Huawei] ip route-static 0.0.0.0 0.0.0.0 {public ip from isp side}

[Huawei] nat address-group 1 {public ip group}

Example

[Huawei] nat address-group 1 201.0.0.1 201.0.0.10

 

[Huawei] acl 2000

[Huawei-acl-basic-200] rule 5 permit source {private ip} {wildcast mark}

Example

[Huawei-acl-basic-200] rule 5 permit source 10.0.0.1 0.0.0.255

[Huawei-acl-basic-200] quit

[Huawei] interface gigabitethernet 0/0/0 (public ip ဘက် Interface)

[Huawei- gigabitethernet 0/0/0] nat outbound 2000  address-group 1 no-pat

[Huawei- gigabitethernet 0/0/0] quit

Verify command

[Huawei] display nat static

[Huawei] display nat address-group

[Huawei] display nat outbound

ping from Private to public

 

Network Address and Port Translation (NAPT)

NAPT is used to map a set of private IP addresses using a single public address or a small group of public IP addresses. NAPT also call PAT (port address translation), IP masquerading, NAT overload and many-to-one NAT. NAPT is a most used NAT.

NAPT ကတော့ ကျွန်တော်တို့ အခုလက်ရှိ အများဆုံးသုံးနေတဲ့ NAT အမျိုးအစားဖြစ်ပါတယ်။ Cisco မှာဆိုရင်တော့ NAT overload လို့ခေါ်ပါတယ်။ အခြား NAT (Static and Dynamic) တွေက Source IP နဲ့ Destination IP ကို ကြည့်ပြီး Translation ပြုလုပ်ပေးတာဖြစ်ပြီး၊ NAPT ကတော့ Source and Destination IP Address သာမက Port Number များကိုပါ Router ရဲ့ Dynamic address and port number mapping table ထဲမှာ တွဲမှတ်ထားပြီး Translation ပြုလုပ်ပေးတာ ဖြစ်ပါတယ်။ PAT (Port Address Translation) လို့လဲခေါ်ပါတယ်။ ခုခေတ်အသုံးများတဲ့ Wireless Router များမှာ NAPT အမျိုးအစားကိုအသုံးပြုထားတာ ဖြစ်ပါတယ်။ NAPT ကိုအသုံးပြုမယ်ဆို access-list ကိုသတ်မှတ် ပေးရမှာဖြစ်ပါတယ်။ Huawei Router များတွင် အသုံးပြုသော NAPT နှင့် EasyIP NAT သည် Configuration ပြုလုပ်ပုံခြင်းအတူတူဖြစ်သည်။

 

NAPT Configurations

Procedure

Step 1 – Configure IP address in router

Step 2 – Configure Default route to public

Step 3 – Create Access List

Step 4 – Configure outbound NAT in Public interface

<Huawei>

<Huawei> system-view

[Huawei] ip route-static 0.0.0.0 0.0.0.0 {public ip from isp side}

 [Huawei] acl 2000

[Huawei-acl-basic-2000] rule 5 permit source {private ip} {wildcast mark}

Example

[Huawei-acl-basic-2000] rule 5 permit source 10.0.0.1 0.0.0.255  (private ip ဘက်)

[Huawei-acl-basic-2000] quit

[Huawei] interface gigabitethernet 0/0/0 (public ip ဘက် Interface)

[Huawei- gigabitethernet 0/0/0] nat outbound 2000 interface gigabitethernet 0/0/0

 

EasyIP NAT

EasyIP NAT ကတာ့ NAPT နှင့် Configure ပြုလုပ်ခြင်းအတူပင်ဖြစ်သည်။ Public IP တစ်လုံးထပ်ပိုရှိရင်တော့ address pool ဆောက်ပေးဖို့လိုပြီး၊ Public IP တစ်လုံးထဲရှိရင်တော့ Public IP assign ချထားတဲ့ Interface မှာ [Huawei- gigabitethernet 0/0/0] nat outbound {acl-number) လိုသာ Configure ချပေးဖို့လို ပါသည်။

 

 

EASYIP NAT Configurations

Procedure

Step 1 – Configure IP address in router

Step 2 – Configure Default route to public

Step 3 – Create Access List

Step 4 – Configure outbound NAT in Public interface

<Huawei>

<Huawei> system-view

[Huawei] ip route-static 0.0.0.0 0.0.0.0 {public ip from isp side}

 [Huawei] acl 2000

[Huawei-acl-basic-2000] rule 5 permit source {private ip} {wildcast mark}

Example

[Huawei-acl-basic-2000] rule 5 permit source 10.0.0.1 0.0.0.255  (private ip ဘက်)

[Huawei-acl-basic-2000] quit

[Huawei] interface gigabitethernet 0/0/0 (public ip ဘက် Interface)

[Huawei- gigabitethernet 0/0/0] nat outbound 2000

 

NAT Server

In both NAT server and static NAT modes, mapping between private and public address is statically configure. Static NAT enables private network users to access public networks. The NAT server function can also be implemented based on static NAT. NAT Server ကတော့ Public (Internet) ဘက်အခြမ်းကနေ Private Network ထဲမှာ ရှိတဲ့ Host ကိုသုံးချင်တဲ့အခါ Static ထည့်ပေးရတာပဲဖြစ်ပါတယ်။

NAT Server Configurations

[Huawei] ip route-static 0.0.0.0 0.0.0.0 {public ip from isp side}

[Huawei] interface gigabitethernet 0/0/0 (public ip ဘက် Interface)

[Huawei- gigabitethernet 0/0/0] nat server protocol tcp global {public ip} 8080 inside {private ip} 80

NAT ALG

DNS-Mapping

 

 

 

Example of NAT configuration for sample network


Configuration Roadmap

·       Assign IP address in Private user

·       Configure IP address in NAT Router interface GE0/0/0 and GE0/0/1

·       Configure Default router to public in NAT Router system-view

·       Create access-list on system-view

·       Configure outbound NAT in EasyIP mode on Public interface GE0/0/1

Verify the configuration

Run display nat outbound

Use ping from private to public

 

 

 

NAT Router

<Huawei>

<Huawei> system-view

[Huawei] interface gigabitethernet 0/0/1

[Huawei-interface gigabitethernet 0/0/1] ip address 201.100.100.1 24

[Huawei-interface gigabitethernet 0/0/1] quit

[Huawei] interface gigabitethernet 0/0/0

[Huawei-interface gigabitethernet 0/0/0] ip address 192.168.0.254 24

[Huawei-interface gigabitethernet 0/0/0] quit

[Huawei] ip route-static 0.0.0.0 0.0.0.0 201.100.100.2

[Huawei] acl 2000

[Huawei-acl-basic-2000] rule 5 permit source 192.168.0.0 0.0.0.255

[Huawei-acl-basic-2000] quit

[Huawei] interface gigabitethernet 0/0/1

[Huawei-interface gigabitethernet 0/0/1] nat outbound 2000

[Huawei-interface gigabitethernet 0/0/1] return

<Huawei> save

No comments:

Post a Comment