بازگشت به فهرست

📘 سناریو ۹ · پیکربندی NAT و PAT

🔹 اتصال به اینترنت
🎯 هدف سناریو:

در این سناریو، NAT (Network Address Translation) و PAT (Port Address Translation) را روی روتر سیسکو ISR4331 پیکربندی می‌کنیم تا دستگاه‌های شبکه داخلی (PCها) بتوانند از طریق یک آدرس IP عمومی به اینترنت دسترسی داشته باشند.

🔷 تصویر توپولوژی شبکه
توپولوژی شبکه NAT و PAT

📌 شکل ۱: توپولوژی شبکه با دو روتر، سوئیچ و سه PC

🔷 ۱. مفاهیم NAT و PAT
🔸 NAT (Network Address Translation)
🔸 PAT (Port Address Translation)
🔸 تفاوت NAT و PAT
ویژگیNATPAT (NAT Overload)
تبدیل آدرس آدرس IP آدرس IP + پورت
تعداد دستگاه‌ها یک‌به‌یک یا چندبه‌چند چندین دستگاه به یک IP
کاربرد سرورها و دستگاه‌های خاص اتصال به اینترنت
صرفه‌جویی در IP کم زیاد ✅
🔷 ۲. تفاوت Wildcard Mask و Subnet Mask
⚠️ این دو مفهوم کاملاً با هم تفاوت دارند!
🔸 Subnet Mask (ماسک زیرشبکه)
! مثال Subnet Mask در پیکربندی
Router(config-if)# ip address 192.168.1.1 255.255.255.0
🔸 Wildcard Mask (ماسک وایلدکارت)
! مثال Wildcard Mask در ACL
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
📊 جدول مقایسه Subnet Mask و Wildcard Mask
ویژگیSubnet MaskWildcard Mask
کاربرد تعیین شبکه و Host تعیین محدوده در ACL
نمایش 255.255.255.0 0.0.0.255
بیت‌های ۱ قسمت Network قسمت متغیر (می‌تواند هر مقدار باشد)
بیت‌های ۰ قسمت Host قسمت ثابت (باید دقیقاً مطابقت داشته باشد)
محاسبه Wildcard = 255.255.255.255 - Subnet Mask Subnet = 255.255.255.255 - Wildcard
📌 مثال محاسبه:
🔷 ۳. توپولوژی و اتصالات فیزیکی
📌 اتصالات فیزیکی در این سناریو:
ازبهپورت مبدأپورت مقصدنوع کابل
روتر ۱ روتر ۲ Gig0/0/1 Gig0/0/0 Straight-Through ✅
روتر ۱ سوئیچ Gig0/0/0 Gig0/1 Straight-Through ✅
سوئیچ PC1 Fa0/1 Ethernet Straight-Through ✅
سوئیچ PC2 Fa0/2 Ethernet Straight-Through ✅
سوئیچ PC3 Fa0/3 Ethernet Straight-Through ✅
📌 نکات مهم اتصالات:
🔷 ۴. تحلیل دستورات روتر اول (NAT Inside)
🔸 ورود به حالت پیکربندی
Router> enable
Router# configure terminal
📌 توضیح:
🔸 پیکربندی رابط داخلی (Inside)
Router(config)# interface gigabitEthernet 0/0/0
Router(config-if)# ip address 192.168.1.1 255.255.255.0
Router(config-if)# ip nat inside
Router(config-if)# no shutdown
Router(config-if)# exit
📌 توضیح:
🔸 پیکربندی رابط خارجی (Outside)
Router(config)# interface gigabitEthernet 0/0/1
Router(config-if)# ip address 10.0.0.1 255.255.255.0
Router(config-if)# ip nat outside
Router(config-if)# exit
📌 توضیح:
🔸 ایجاد ACL برای تعیین ترافیک قابل NAT
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
📌 توضیح:
🔸 فعال‌سازی PAT (NAT Overload)
Router(config)# ip nat inside source list 1 interface gigabitEthernet 0/0/1 overload
📌 توضیح:
🔸 ذخیره پیکربندی
Router(config)# write memory
📌 توضیح:
🔷 ۵. تحلیل دستورات روتر دوم (ISP)
📌 روتر دوم به‌عنوان ISP یا روتر اینترنت عمل می‌کند.

در این سناریو، روتر دوم فقط یک آدرس IP دارد و نیازی به NAT ندارد.

🔸 ورود به حالت پیکربندی
Router> enable
Router# configure terminal
🔸 پیکربندی رابط متصل به روتر اول
Router(config)# interface gigabitEthernet 0/0/0
Router(config-if)# ip address 10.0.0.2 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit
📌 توضیح:
🔸 (اختیاری) پیکربندی یک رابط دیگر برای شبیه‌سازی اینترنت
Router(config)# interface gigabitEthernet 0/0/1
Router(config-if)# ip address 8.8.8.1 255.255.255.0
Router(config-if)# no shutdown
🔸 ذخیره پیکربندی
Router(config)# write memory
🔷 ۶. دستورات نمایشی NAT
دستورکاربرد
show ip nat translations نمایش ترجمه‌های فعال NAT
show ip nat statistics نمایش آمار NAT
show ip interface brief نمایش وضعیت رابط‌ها
show running-config | include nat نمایش بخش NAT در پیکربندی
debug ip nat نمایش لحظه‌ای ترجمه‌های NAT (برای عیب‌یابی)
✅ ۷. چک‌لیست پیکربندی NAT
📋 مراحل تأیید پیکربندی:
  1. ✔️ رابط Inside (داخلی) با ip nat inside مشخص شده است.
  2. ✔️ رابط Outside (خارجی) با ip nat outside مشخص شده است.
  3. ✔️ ACL برای تعیین ترافیک قابل NAT ایجاد شده است.
  4. ✔️ ip nat inside source list با گزینه overload تنظیم شده است.
  5. ✔️ پیکربندی با write memory ذخیره شده است.
  6. ✔️ از PCها با ping 10.0.0.2 اتصال تست شده است.
📌 ۸. جمع‌بندی نهایی
📚 در این سناریو یاد گرفتیم:
  1. NAT و PAT چیست و چه تفاوتی دارند.
  2. تفاوت Wildcard Mask و Subnet Mask.
  3. چگونه رابط Inside و Outside را روی روتر مشخص کنیم.
  4. چگونه با ACL ترافیک قابل NAT را تعیین کنیم.
  5. چگونه PAT (NAT Overload) را فعال کنیم.
  6. اتصالات فیزیکی بین روترها، سوئیچ و PCها با کابل Straight-Through.
📝 ۹. تمرین عملی
📌 وظایف شما:
  1. توپولوژی را مطابق جدول اتصالات پیاده‌سازی کنید.
  2. روتر اول را با دستورات بالا پیکربندی کنید.
  3. روتر دوم را با آدرس 10.0.0.2 پیکربندی کنید.
  4. به PCها آدرس‌های زیر را دهید:
    • PC1: 192.168.1.10 با Gateway 192.168.1.1
    • PC2: 192.168.1.11 با Gateway 192.168.1.1
    • PC3: 192.168.1.12 با Gateway 192.168.1.1
  5. از PC1 به آدرس 10.0.0.2 ping بزنید.
  6. با show ip nat translations ترجمه‌ها را مشاهده کنید.
  7. پیکربندی را با write memory ذخیره کنید.