chapter 9 - network address translation (nat)

Upload: aris-haryanto

Post on 08-Jan-2016

290 views

Category:

Documents


1 download

DESCRIPTION

Network Address Translation (NAT)

TRANSCRIPT

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    1/23

    Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 11

    ChapterChapter 99

    Network Address Translation (NAT)Network Address Translation (NAT)

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    2/23

    Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 22

    IP Addressing ServicesIP Addressing Services

    Scaling Networks With NetworkScaling Networks With NetworkAddress Translation (NAT)Address Translation (NAT)

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    3/23

    Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 33

    Scaling Networks With NATScaling Networks With NAT

    Semua alamat Internet publik harus

    ia!tarkan "egional Internet "egistry #"I"$.

    %rganisasi apat menye&a alamat publikari IS'

    Hanya pemegang tera!tarari alamat Internet publik apatmenetapkan alamat itu keperangkat (aringan.

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    4/23

    Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 44

    'ri)ate Internet Aresses*

    'ri)ate I' Aress iambil ari + kelasI')

    Alamat 'ri)ate ini penggunaannyahanya untuk keperluan (aringan internalsa(a.

    "- /0/1 menentukan bah&a alamatpribai tiak akan ialihkan melalui

    Internet.

    Scaling Networks With NATScaling Networks With NAT

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    5/23

    Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 55

    'ri)ate Internet Aresses* 2ua Masalah*

    Ana tiak apat

    merute alamat pribai melalui Internet.

    Tiak cukup banyak alamat public untukigunakan paa setiap komputer yang aai seluruh organisasi

    3aringan memerlukan mekanisme untukmener(emahkan alamat pribai ke alamat publik

    Solusinya 4 NAT.

    Scaling Networks With NATScaling Networks With NAT

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    6/23

    Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 66

    Apa ituApa itu NAT?NAT?

    Keterbatasan alamat I'). merupakan masalah

    paa (aringan global atau Internet. 5ntukmemaksimalkan penggunakan alamat I' yangiberikan oleh Internet Ser)ice 'ro)ier #IS'$ apatigunakan Net&ork Aress Translation atau NAT.isco mengimplementasikan engan menggunakan"- /6+/. NAT membuat (aringan yangmenggunakan alamat lokal #pri)ate$, alamat yangtiak boleh aa alam tabel routing Internet anikhususkan untuk (aringan lokal7intranet, apat

    berkomunikasi ke Internet engan (alan 8memin(am9alamat I' Internet yang ialokasikan oleh IS'.

    ri!ate Addressri!ate Address "#lic Address"#lic Address

    NATNAT

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    7/23

    Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN $$

    Sebuah

    perangkat NAT iakti!kan biasanya beroperasipaa batas sebuah (aringan rintisan.

    Sebuah (aringan rintisan aalah (aringan yangmemiliki koneksi tunggal ke (aringan tetangganya.

    Apa ituApa itu NAT?NAT?

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    8/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN %%

    Ketika sebuah host paa (aringan i alam ingin

    mengakses host paa (aringan luar, paket itu ikirim kerouter gerbang perbatasan.

    "outer gerbang perbatasan melakukan proses NAT,mener(emahkan alamat pribai i alam sebuah alamatpublik luar.

    &nside ri!ate&nside ri!ate

    Apa ituApa itu NAT?NAT?

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    9/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN ''

    Apa ituApa itu NAT?NAT?

    Dua Tipe NAT

    "a tie NAT adalah Static dan ina*ik +ang ked"an+a daat

    dig"nakan secara terisah *a""n #ersa*aan,

    StatikTranslasi Static ter-adi ketika se#"ah ala*at lokal (inside) di

    etakan ke se#"ah ala*at glo#al.internet (o"tside), Ala*at lokaldan glo#al dietakan sat" lawan sat" secara Statik,

    Dinamik

    NAT dengan ool (kelo*ok)

    Translasi ina*ik ter-adi ketika ro"ter NAT diset "nt"k *e*aha*iala*at lokal +ang har"s ditranslasikan/ dan kelo*ok (ool)

    ala*at glo#al +ang akan dig"nakan "nt"k terh"#"ng ke internet,

    roses NAT ina*ik ini daat *e*etakan #e#araa kelo*ok

    ala*at lokal ke #e#eraa kelo*ok ala*at glo#al,

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    10/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1010

    NAT TerminologyNAT Terminology

    &nside Network&nside Network

    s"all+ ans"all+ an

    organiations AN,organiations AN,

    "tside Network"tside Network

    s"all+ the &nternet #"ts"all+ the &nternet #"t

    it can #e an+ network,it can #e an+ network,

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    11/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1111

    10.0.0.2

    10.0.0.3

    12.23.2.2

    12.23.3.3

    ocal Addressesocal Addresses

    7agai*ana se#"ah node adase#"ah -aringan +ang dilihat

    oleh node lain ada -aringan

    +ang sa*a

    NAT TerminologyNAT Terminology

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    12/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1212

    10.0.0.2

    10.0.0.3

    12.23.2.2

    12.23.3.3

    8lo#al Addresses8lo#al Addresses7agai*ana node ada sat"

    -aringan +ang dilihat

    oleh node ada -aringan lain,

    NAT TerminologyNAT Terminology

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    13/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1313

    How Does NAT Work?How Does NAT Work?

    DADA SASA

    :;0./6

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    14/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1414

    DADA SASA

    :;0./6

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    15/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1515

    Penggunaan tama NAT

    ooling & address :en;s"ort erindahan &S tana har"s

    *er"#ah kon

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    16/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1616

    Pooling o! IP addressesPooling o! IP addresses

    Skenario# >aringan s"at" er"sahaan (?ororate Network)"n+a #an+ak host tai han+a *e*"n+ai #e#eraa &

    "#lic Solusi NAT #

    ?ororate network diat"r dengan engala*atan ri!ate NAT de!ice/ dite*atkan diantara cororate network dan

    "#lic &nternet/ *enagt"r ool & "#lic @etika host dari cororate network *engiri*kan aket ke

    host di internet/ NAT akan *e*ilih & "#lic *ana +ang

    diakai dari ool address/ dan *engikat ala*at ini "nt"kri!ate address tertent"

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    17/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1$1$

    "ensupport Perpindahan ISP"ensupport Perpindahan ISP

    Skenario# ala* ?&9/ & "#lic ada cororate network

    di daat dari ser!ice ro!ider, >ika kita indah &S *akaakan #er"#ah "la & "#lic;n+a, erl" er"#ahan ke

    se*"a ko*"ter lokal di -aringan, Solusi NAT# ?ororate network diat"r dengan engala*atan ri!ate NAT *e*"n+ai entri static address translation +ang

    *engikat & ri!at ke & "#lic erindahan &S #ar" han+a *e*#"t"hkan "date ada

    NAT, er"#ahan tidak dicatat ada host lokal di -aringan

    Note# er#edaan *engg"nakan NAT dengan ooling

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    18/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1%1%

    "ensupport Perpindahan ISP"ensupport Perpindahan ISP

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    19/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 1'1'

    IP "as#ueradingIP "as#uerading

    $iasa dise%ut# Network Address and &ort Translation(NA&T)' &ort Address Translation (&AT).

    Skenario# Single & "#lic dietakan ke *"ltile & ada

    -aringan lokal,Solusi NAT#?ororate network diat"r dengan engala*atan ri!ateNAT de!ice *e*odi

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    20/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 2020

    IP "as#ueradingIP "as#uerading

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    21/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 2121

    $oad %alancing o! Servers$oad %alancing o! Servers

    Skenario# :en+ei*#angkan ker-a sek"*"lan ser!er+ang identik/ +ang diakses dari single & address

    Solusi NAT# Ser!er +ang identik di#eri no*or & ri!ate.lokal

    NAT de!ice #er

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    22/23Aris Haryanto, S.Kom, MAris Haryanto, S.Kom, MTechnology WANTechnology WAN 2222

    $oad %alancing o! Servers$oad %alancing o! Servers

  • 7/17/2019 Chapter 9 - Network Address Translation (NAT)

    23/23h l 23

    &erugian "enggunakan NAT&erugian "enggunakan NAT

    roses translasi *eni*#"lkan keterla*#atan karena

    data har"s *elal"i erangkat NAT (so