Network Address Translation (NAT)
NAT
can map a private IP address to publicly routable IP address, selected from
pool of publicly routable IP addresses.
NAT is
a technique used for conversion between private IP address and public IP
address. Private IP is Class A: 10.0.0.0 – 10.255.255.255, Class B: 172.16.0.0
– 172.31.255.255, Class C: 192.168.0.0 – 192.168.255.255. Outside of this
range, all other IP addresses are public addresses.
For
example, to connect to internet.
Huawei မှာ
Documentations တွေ
Video တွေကြည့်ရင်း
ထပ်တွေရတာက NAT အပိုင်းကို
လေ့လာတဲ့အခါမှာ Huawei
ရဲ့ NAT မှာ Basic NAT နှင့် NAPT လို့သာ ၂ ပိုင်းပဲတွေရပြီး
ဒီနှစ်ပိုင်းကိုမှ ထပ်ပြီး NAT Mapping Setup Mode ဆိုပြီးတော့ EasyIP NAT, IP address pool,
NAT/NAPT Static ဆိုပြီး implemented
ထပ်လုပ်ထားခြင်းဖြစ်သည်။ Self-Studyလေ့လာရတာ
အနည်းငယ် ရှုပ်ထွေးစေပါသည်။ Basic
NAT , NAPT or EasyIP NAT, IP address Pool နှင့် static NAT/NAPT တို့သည် Private Network ထဲမှာရှိသည့်
Host တွေကို Public Access (Internet)
ရအောင်ပြုလုပ်ပေးတာ ဖြစ်ပြီး၊ Public
ကနေ Private ကို Access လုပ်ချင်တယ်ဆိုရင်တော့
NAT Server ကို အသုံးပြုရမှာဖြစ်ပါတယ်။ နောက်ပြီးတော့ NAT ALG, NAT DNS-Map တို့လဲလေ့လာဖို့ရှိပါသေးသည်။
ပုံမှန် Private network
တစ်ခု Public access
ရဖို့အတွက်ဆိုရင် Huawei
Router မှာ private
to public Internet access အတွက် EasyIP
NAT Configure ချရပါမယ်၊ Public
to private access အတွက်ကတော့ NAT
Server နဲ့ NAT ALG,
DNS-Mappingတို့ ကို Configure
လုပ်ပေးရပါမယ်၊
အားလုံးပြန်ချုပ်ကြည့်သော် Private to Public အတွက် Basic NAT နဲ့ NAPT ကို ပြန်ခွဲလိုက်တာက
Static NAT, EasyIP NAT
(NAPT or PAT နဲ့ဆင်သည်), IP
address Pool (Dynamic NAT configure လုပ်တဲ့အချိန်ဆောက်တဲ့ NAT Pool ကိုပြောတာလို့ထင်),
Public to Private အတွက်ကိုသုံးတာကတော့
NAT Server, NAT ALG
နဲ့ DNS-Mapping တို့ဖြစ်ပါတယ်။
Types of NAT
Private to Public
·
Static
NAT (One to One)
·
Dynamic
NAT (Many to One )
·
Network
Address and Port Translation (NAPT) – ( ခုခေတ်အသုံးများဆုံး NAT)
·
EasyIP
NAT (Huawei မှာသုံးတဲ့ PAT လို့ပြောရမယ် NAPT လိုပါပဲ)
·
IP
Address Pool
Public to Private
·
NAT
Server
·
NAT
ALG
·
DNS-MAP
Static NAT
Designed
to allow one-to-one mapping between local and global address. This flavor
requires you to have one real Internet IP address for every host on your
network. One Private IP to
One Public IP သုံးတာဖြစ်တဲ့ အတွက် Private
ip တစ်ခုနှင့် Public
IP တစ်ခုပဲချိတ်ဆက် နိုင်အောင်ပုံသေသတ်မှတ်ထားမှာဖြစ်ပါသည်။ Private
Network ထဲမှာရှိတဲ့ Host
တစ်ခုထဲကပဲ Internet
ချိတ်ဆက်ဖို့အတွက်သုံးသည်။
Static NAT Configuration
Structure
[Huawei] nat static global
{public ip – x.x.x.x} inside {private ip – x.x.x.x}
Example
<Huawei>
<Huawei> system-view
[Huawie] interface GigabitEthernet 0/0/0
[Huawie-GigabitEthernet
0/0/0] nat
static global 200.200.200.1 inside 10.0.0.1
Or
[Huawie] nat static global
200.200.200.1 inside 10.0.0.1
Verify
command
[Huawei] display nat
static
Dynamic NAT
Dynamic NAT is a
technique in which multiple public IP address are mapped and used with an
internal or private IP address. Dynamic NAT သည် Public IP တစ်လုံးထက်ပိုရှိသော အခါတွင် Public IP များကို Group (NAT Pool) တစ်ခုပြုလုပ်ကာ
Dynamic Address Mapping
Table ကို အသုံးပြုကာ Translation
ပြုလုပ်ခြင်းဖြစ်သည်။ Dynamic
NAT ကတော့ Static
NAT လိုမျိုး Private
Network ထဲရှိ ဘယ် Private
IP က ဘယ် Public IP
ကိုသုံးဆိုပြီး ပုံသေသတ်မှတ်ထားတာ မဟုတ်ပဲ IP
Address Group (Public IP Group) ထဲ တွင်ရှိသော Public IP အရေအတွက်တိုင်းသာ Private Network ထဲတွင်ရှိသော
Host များက Internet ချိတ်ဆက် နိုင်မည်
ဖြစ်ပြီး၊ တစ်ပြိုင်နက်ထဲ Internet
အသုံးပြုမည့် အရေအတွက်မှာ IP
Address Group (Public IP Group) လုပ်ထားသော Public IP အရေအတွက်ထက်ပိုပါ က Group Dynamic Address Mapping
Table ကိုကြည့်ကာ Internet
Access or reject ပြုလုပ်မည်ဖြစ်သည်။
Dynamic NAT ကိုအသုံးပြုမယ်ဆို
IP Address Pool နဲ့ access-list
ကိုသတ်မှတ်ပေးရမှာဖြစ်ပါတယ်။
Dynamic NAT Configurations
Procedure
Step 1 – Configure IP address
in router
Step 2 – Configure Default
route to public
Step 3 – Create NAT address
group
Step 4 – Create Access List
Step 5 – Configure outbound NAT
in Public interface
<Huawei>
<Huawei> system-view
[Huawei] ip route-static 0.0.0.0 0.0.0.0 {public ip from isp side}
[Huawei] nat
address-group 1 {public ip group}
Example
[Huawei] nat address-group 1 201.0.0.1 201.0.0.10
[Huawei] acl 2000
[Huawei-acl-basic-200] rule
5 permit source {private ip} {wildcast mark}
Example
[Huawei-acl-basic-200] rule 5 permit source 10.0.0.1 0.0.0.255
[Huawei-acl-basic-200] quit
[Huawei]
interface gigabitethernet 0/0/0 (public ip ဘက် Interface)
[Huawei-
gigabitethernet 0/0/0] nat outbound 2000
address-group 1 no-pat
[Huawei-
gigabitethernet 0/0/0] quit
Verify
command
[Huawei] display nat
static
[Huawei] display nat
address-group
[Huawei] display nat
outbound
ping from Private
to public
Network Address and Port
Translation (NAPT)
NAPT is used to
map a set of private IP addresses using a single public address or a small
group of public IP addresses. NAPT also call PAT (port address translation), IP
masquerading, NAT overload and many-to-one NAT. NAPT is a most used NAT.
NAPT ကတော့ ကျွန်တော်တို့ အခုလက်ရှိ
အများဆုံးသုံးနေတဲ့ NAT အမျိုးအစားဖြစ်ပါတယ်။
Cisco မှာဆိုရင်တော့
NAT overload လို့ခေါ်ပါတယ်။
အခြား NAT (Static and
Dynamic) တွေက Source
IP နဲ့ Destination
IP ကို ကြည့်ပြီး Translation
ပြုလုပ်ပေးတာဖြစ်ပြီး၊ NAPT
ကတော့ Source and
Destination IP
Address သာမက Port
Number များကိုပါ Router
ရဲ့ Dynamic address and
port number mapping table ထဲမှာ တွဲမှတ်ထားပြီး Translation ပြုလုပ်ပေးတာ ဖြစ်ပါတယ်။ PAT (Port Address Translation)
လို့လဲခေါ်ပါတယ်။ ခုခေတ်အသုံးများတဲ့ Wireless
Router များမှာ NAPT
အမျိုးအစားကိုအသုံးပြုထားတာ ဖြစ်ပါတယ်။ NAPT
ကိုအသုံးပြုမယ်ဆို access-list
ကိုသတ်မှတ် ပေးရမှာဖြစ်ပါတယ်။ Huawei Router များတွင် အသုံးပြုသော NAPT နှင့် EasyIP NAT သည်
Configuration ပြုလုပ်ပုံခြင်းအတူတူဖြစ်သည်။
NAPT Configurations
Procedure
Step 1 – Configure IP address
in router
Step 2 – Configure Default
route to public
Step 3 – Create Access List
Step 4 – Configure outbound NAT
in Public interface
<Huawei>
<Huawei> system-view
[Huawei] ip route-static 0.0.0.0 0.0.0.0 {public ip from isp side}
[Huawei] acl
2000
[Huawei-acl-basic-2000] rule
5 permit source {private ip} {wildcast mark}
Example
[Huawei-acl-basic-2000] rule 5 permit source 10.0.0.1 0.0.0.255 (private ip ဘက်)
[Huawei-acl-basic-2000] quit
[Huawei]
interface gigabitethernet 0/0/0 (public ip ဘက် Interface)
[Huawei- gigabitethernet 0/0/0] nat outbound 2000 interface
gigabitethernet 0/0/0
EasyIP NAT
EasyIP
NAT ကတာ့ NAPT နှင့်
Configure ပြုလုပ်ခြင်းအတူပင်ဖြစ်သည်။
Public IP တစ်လုံးထပ်ပိုရှိရင်တော့
address pool ဆောက်ပေးဖို့လိုပြီး၊
Public IP တစ်လုံးထဲရှိရင်တော့
Public IP assign ချထားတဲ့
Interface မှာ [Huawei-
gigabitethernet 0/0/0] nat outbound {acl-number) လိုသာ Configure ချပေးဖို့လို ပါသည်။
EASYIP NAT Configurations
Procedure
Step 1 – Configure IP address
in router
Step 2 – Configure Default
route to public
Step 3 – Create Access List
Step 4 – Configure outbound NAT
in Public interface
<Huawei>
<Huawei> system-view
[Huawei] ip route-static 0.0.0.0 0.0.0.0 {public ip from isp side}
[Huawei] acl
2000
[Huawei-acl-basic-2000] rule
5 permit source {private ip} {wildcast mark}
Example
[Huawei-acl-basic-2000] rule 5 permit source 10.0.0.1 0.0.0.255 (private ip ဘက်)
[Huawei-acl-basic-2000] quit
[Huawei]
interface gigabitethernet 0/0/0 (public ip ဘက် Interface)
[Huawei- gigabitethernet 0/0/0] nat outbound 2000
NAT Server
In
both NAT server and static NAT modes, mapping between private and public
address is statically configure. Static NAT enables private network users to
access public networks. The NAT server function can also be implemented based
on static NAT. NAT Server ကတော့ Public
(Internet) ဘက်အခြမ်းကနေ Private
Network ထဲမှာ ရှိတဲ့ Host
ကိုသုံးချင်တဲ့အခါ Static
ထည့်ပေးရတာပဲဖြစ်ပါတယ်။
NAT Server Configurations
[Huawei] ip
route-static 0.0.0.0 0.0.0.0 {public ip from isp side}
[Huawei] interface gigabitethernet 0/0/0 (public ip ဘက် Interface)
[Huawei- gigabitethernet 0/0/0] nat
server protocol tcp global {public ip} 8080 inside {private ip} 80
NAT ALG
DNS-Mapping
Example of NAT configuration
for sample network
Configuration Roadmap
·
Assign
IP address in Private user
·
Configure
IP address in NAT Router interface GE0/0/0 and GE0/0/1
·
Configure
Default router to public in NAT Router system-view
·
Create
access-list on system-view
·
Configure
outbound NAT in EasyIP mode on Public interface GE0/0/1
Verify the configuration
Run display nat outbound
Use ping from private to public
NAT Router
<Huawei>
<Huawei> system-view
[Huawei] interface gigabitethernet 0/0/1
[Huawei-interface
gigabitethernet 0/0/1] ip address 201.100.100.1 24
[Huawei-interface
gigabitethernet 0/0/1] quit
[Huawei] interface gigabitethernet 0/0/0
[Huawei-interface
gigabitethernet 0/0/0] ip address 192.168.0.254 24
[Huawei-interface
gigabitethernet 0/0/0] quit
[Huawei] ip
route-static 0.0.0.0 0.0.0.0 201.100.100.2
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule
5 permit source 192.168.0.0 0.0.0.255
[Huawei-acl-basic-2000] quit
[Huawei] interface gigabitethernet 0/0/1
[Huawei-interface
gigabitethernet 0/0/1] nat outbound 2000
[Huawei-interface
gigabitethernet 0/0/1] return
<Huawei> save

No comments:
Post a Comment