سرویس NAT

1. سناریو تست Dynamic NAT (Inside)

 

1-1. هدف

در این سناریو هدف دسترسی شبکه روتر R1 به شبکه روتر R2 میباشد. بر روی روتر Zharf1 یک pool تعریف شده که در صورتیکه از شبکه 10.10.10.0/24 قصد دسترسی به شبکه 20.20.20.0/24 وجود داشته باشد ، آدرس رنج 20.20.20.2-20.20.20.5  جهت دسترسی به شبکه روتر R2 مورد استفاده قرار گیرد.

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

1-2. درستی یابی

بعد از زدن دستور ping 20.20.20.1 از روتر R1  ، مشاهده می­کنید که برای رسیدن به آدرس 20.20.20.1 به آدرس 10.10.10.1 از pool یک آدرس داده شده است و عملیات NAT درست انجام می­شود.

 

1-3. عیب یابی

در صورت خروجی نداشتن دستور نمایشی، ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید ، سپس از درست نوشتن access-list مورد نظر اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و درست بودن دستور ip nat  در محیط config اطمینان حاصل کنید.

 

2. سناریو تست Dynamic NAT به کمک Expanded ACL (1300-1999)

2-1. هدف

هدف در این سناریو بررسی صحت عملکرد access-list expanded در رنج 1300-1999 برای استفاده در NAT میباشد .در این سناریو جهت دسترسی شبکه R1 با رنج آدرس 10.10.10.0/24 به شبکه R2 با رنج آدرس 20.20.20.0/24 در access-list 1301 رنج شبکه روتر R1 را جهت دسترسی به شبکه R2 تعریف می­کنیم .

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

2-2. درستی یابی

بعد از زدن دستور ping 20.20.20.1 از روتر R1 ، مشاهده میکنید که برای رسیدن به آدرس 20.20.20.1 ، به آدرس 10.10.10.1 از pool یک آدرس داده شده است و عملیات NAT درست انجام میشود.

 

2-3. عیب یابی

در صورت خروجی نداشتن دستور نمایشی، ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید ، سپس از درست نوشتن access-list مورد نظر اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و درست بودن دستور ip nat  در محیط config اطمینان حاصل کنید.

 

3. سناریو تست Dynamic NAT  بر روی اینترفیس های Gbeth

3-1. هدف

در این سناریو هدف بررسی عملکرد NAT بر روی اینترفیس فیزیکی Gbeth  می­باشد. در این سناریو source NAT بر روی روتر Zharf1 صورت میگیرد بدین ترتیب که در access-list1  آدرس شبکه ی R1 به عنوان شبکه ی مبدا و آدرس شبکه ی R2 به عنوان شبکه ی مقصد مشخص میشود. سپس از این access-list در دستور ip nat استفاده میشود و آدرس اینترفیس gbeth1 به عنوان آدرسی که در عملیات NAT جهت تبدیل آدرس داخلی به خارجی مورد استفاده قرار میگیرد، تعریف میشود.

در نتیجه در خروجی دستور show ip nat translation  آدرس اینترفیس gbeth1 باید نشان داده شود.

  • تنظیمات Zharf1

  • تنظیماتR1

  • تنظیماتR2

 

3-2. درستی یابی

بعد از زدن دستور ping 20.20.20.1 از روتر R1 ، مشاهده می­کنید که برای رسیدن به آدرس 20.20.20.1 ،آدرس 10.10.10.1 از آدرس gbeth1 یعنی 20.20.20.106 برای خارج شدن استفاده میکند و عملیات NAT درست انجام می­شود.

 

3-3. عیب یابی

در صورت عدم عملکرد صحیح NAT، ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید ، سپس از درست نوشتن access-list مورد نظر اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و درست بودن دستور ip nat inside  و تعریف اینترفیس صحیح ، در محیط config اطمینان حاصل کنید.

 

4. سناریو تست Dynamic NAT بر روی اینترفیس Serial

4-1. هدف

در این سناریو هدف بررسی عملکرد NAT بر روی اینترفیس فیزیکی Serial میباشد. در این سناریو source NAT بر روی روتر Zharf1 صورت میگیرد بدین ترتیب که در access-list1  آدرس شبکه ی R1 به عنوان شبکه ی مبدا و آدرس شبکه ی R2 به عنوان شبکه ی مقصد مشخص میشود. سپس از این access-list در دستور ip nat استفاده میشود و آدرس اینترفیس Serial به عنوان آدرسی که در عملیات NAT جهت تبدیل آدرس داخلی به خارجی مورد استفاده قرار میگیرد، تعریف میشود.

در نتیجه هنگام زدن دستور show ip nat translation  آدرس اینترفیس serial باید در نتیجه show نشان داده شود.

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

4-2. درستی یابی

با زدن دستور زیر مشاهده میکنید که برای رسیدن به آدرس 20.20.20.1 ، آدرس 10.10.10.1 از آدرس اینترفیس Serial1/1 برای خارج شدن استفاده می­کند و عملیات NAT درست انجام می­شود.

 

4-3. عیب یابی

در صورت عدم عملکرد صحیح NAT، ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید ، سپس از درست نوشتن access-list مورد نظر اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و درست بودن دستور ip nat inside  و تعریف اینترفیس صحیح ، در محیط config اطمینان حاصل کنید.

 

5. سناریو تست Dynamic NAT (outside)

 

5-1. هدف

در این سناریو هدف کانفیگ Outside NAT بر روی روتر Zharf1 است بدین صورت که اجازه دسترسی از شبکه خارجی روتر R2 به شبکه داخلی روتر R1 فراهم شود.

  • تنظیمات R1

  • تنظیمات Zharf1

  • تنظیمات R2

 

5-2. درستی یابی

بعد از زدن دستور ping 10.10.10.1 از روتر ، مشاهده میکنید که برای رسیدن به آدرس 10.10.10.1 ،از pool آدرس 10.10.10.3 جهت ورود به شبکه داده شده است و عملیات nat درست انجام می­شود.

 

5-3. عیب یابی

در صورت خروجی نداشتن دستور نمایشی، ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید و مطمئن شوید که بر روی روتر خارجی route مربوط به اینترفیس خارجی روتر Zharf1 نوشته شده است ، سپس از درست نوشتن access-list مورد نظر اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و درست بودن دستور ip nat outside  ، در محیط config اطمینان حاصل کنید.

 

6. سناریو تست Static NAT (inside)

 

6-1. هدف

در این سناریو هدف کانفیگ Static NAT است بدین صورت که فقط برای آدرس 10.10.10.1 وقتی میخواهد به شبکه خارجی 20.20.20.0/24 دسترسی داشته باشد عملیات NAT انجام شده و جهت دسترسی به خارج فقط از آدرس 20.20.20.100 جهت NAT استفاده شود .

  • تنظیمات Zharf1

  • تنظیماتR1

  • تنظیماتR2

 

6-2. درستی یابی

بعد از زدن دستور ping 20.20.20.1 از روترR1 ، مشاهده می­کنید که برای رسیدن به آدرس 20.20.20.1 از آدرس static که در بالا تعریف شده  برای خارج شدن استفاده می­شود و عملیات NAT درست انجام می­شود.

 

6-3. عیب یابی

در صورت خروجی نداشتن دستور نمایشی،  ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید  ، سپس از درست نوشتن آدرس 10.10.10.1  در دستور ip nat inside  اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  وip nat outside بر روی اینترفیس صحیح و درست بودن دستور ip nat inside  ، در محیط config اطمینان حاصل کنید.

 

7. سناریو تست Static NAT با تعریف Network

 

7-1. هدف

در این سناریو  هدف این است که شبکه 10.10.10.0/24 در صورتیکه بخواهد به شبکه روتر R2 ارتباط برقرار کند در عملیات NAT از رنج آدرس شبکه 20.20.20.0/24 استفاده شود یعنی از آدرس 20.20.20.1 – 20.20.20.254

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

7-2. درستی یابی

بعد از زدن دستور ping 20.20.20.20 در روترR1 ، مشاهده می­کنید برای خارج شدن از شبکه برای هر ip در رنج 10.10.10.0/24 آدرسی در رنج 20.20.20.0/24 داده میشود و برای آدرس 10.10.10.2 آدرس 20.20.20.2 در نظر گرفته شده است و  عملیات NAT درست انجام می­شود.

 

7-3. عیب یابی

در صورت عدم عملکرد صحیحی NAT،  ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید  ، سپس از درست نوشتن آدرسهای شبکه  10.10.10.0 و 20.20.20.0   در دستور ip nat inside  اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح اطمینان حاصل کنید.

 

8. سناریو تست Static NAT بر روی اینترفیس Gbeth

 

8-1. هدف

در این سناریو  هدف این است که آدرس 10.10.10.1 در صورتیکه بخواهد به شبکه روتر R2 ارتباط برقرار کند در عملیات NAT از آدرس اینترفیس gbeth1 استفاده کند ( یعنی از آدرس 20.20.20.106 )

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

8-2. درستی یابی

بعد از زدن دستور ping 20.20.20.1 در روتر R1 ، مشاهده می­کنید که برای رسیدن به آدرس 20.20.20.1 ، آدرس 10.10.10.1 از آدرس اینترفیس gbeth1 برای خارج شدن استفاده میکند و عملیات NAT درست انجام می­شود.

 

8-3. عیب یابی

در صورت عدم عملکرد صحیح NAT،  ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید، سپس از درست نوشتن آدرسهای مبدا  10.10.10.1) ( و مشخص کردن اینترفیس صحیح در دستور ip nat inside  اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و نوشتن default-route برای روتر R1 اطمینان حاصل کنید.

 

9. سناریو تست Static NAT بر روی اینترفیس Serial

9-1. هدف

در این سناریو  هدف این است که آدرس 10.10.10.1 در صورتیکه بخواهد به شبکه روتر R2 ارتباط برقرار کند در عملیات NAT از آدرس اینترفیس serial1/1 که مسیر ارتباطی با روتر R2 می­باشد  استفاده کند ( یعنی از آدرس 20.20.20.106 )

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

9-2. درستی یابی

بعد از زدن دستور ping 20.20.20.1 در روتر R1 ، مشاهده می­کنید که برای رسیدن به آدرس 20.20.20.1 ،آدرس 10.10.10.1 از آدرس اینترفیس serial1/1 برای خارج شدن استفاده میکند و عملیات NAT درست انجام می­شود.

 

9-3. عیب یابی

در صورت عدم عملکرد صحیح NAT، ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید مخصوصا ارتباط پورتهای سریال ، سپس از درست نوشتن آدرس های مبدا  10.10.10.1)  (و مشخص کردن اینترفیس صحیح در دستور ip nat inside  اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و نوشتن default-route برای روتر R1 اطمینان حاصل کنید.

 

10. سناریو تست Static NAT بر روی E1

 

10-1. هدف

در این سناریو هدف این است که فقط برای آدرس 10.10.10.1 وقتی میخواهد به شبکه خارجی 20.20.20.0/24 دسترسی داشته باشد عملیات NAT انجام شود و جهت دسترسی به خارج فقط از آدرس 20.20.20.106 جهت NAT استفاده شود.

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

10-2. درستی یابی

بعد از زدن دستور ping 20.20.20.1 از روتر R1 ، مشاهده می­کنید که برای رسیدن به آدرس 20.20.20.1 ، آدرس 10.10.10.1 از آدرس 20.20.20.106 برای خارج شدن استفاده می­کند و عملیات NAT درست انجام می­شود.

 

10-3. عیب یابی

در صورت خروجی نداشتن دستور نمایشی،  ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید مخصوصا ارتباط پورت های سریال ، سپس از درست نوشتن آدرس های مبدا  10.10.10.1) ( در دستور ip nat inside  اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و نوشتن default-route برای روتر R1 اطمینان حاصل کنید.

 

11. سناریو تست Static NAT (Outside)

 

11-1. هدف

در این سناریو هدف این است که امکان دسترسی از آدرس 20.20.20.1 از خارج، به شبکه داخلی آدرس 10.10.10.1 داده شود و در هنگام NAT آدرس 10.10.10.100 ارائه شود (در این سناریو برای بررسی نتیجه ی تنظیمات، از  telnet استفاده می­کنیم ، که البته میتوان از ping نیز استفاده کرد)

  • تنظیمات Zharf1

  • تنظیمات R1

  • تنظیمات R2

 

11-2. درستی یابی

با زدن telnet به آدرس 10.10.10.1 باید بتوان از روتر R2 به روتر R1 متصل شد. همانطور که در زیر مشاهده میشود نام کاربری و کلمه عبور برای ارتباط telnet درخواست شده است که نشان دهنده درستی عملیات NAT برای دسترسی از خارج به داخل می­باشد.

11-3. عیب یابی

در صورت خروجی نداشتن دستور نمایشی، ابتدا از صحت ارتباط بین روتر ها اطمینان حاصل کنید ، سپس از درست نوشتن آدرس های20.20.20.1 و 10.10.10.100 در دستور ip nat outside  اطمینان حاصل کرده و در نهایت از تنظیم دستورهای ip nat inside  و ip nat outside بر روی اینترفیس صحیح و نوشتن دستور ip route 10.10.10.100/32 20.20.20.1 برای روتر Zharf1 اطمینان حاصل کنید (چون NAT مورد استفاده از نوع outside می­باشد حتما نیاز به route هست)