Oke kali ini kita akan membuat internate gateway di cisco, internate gateway mksdnya adalah memberikan akses internate dari lokal ke publik untuk bisa internate tan dan tentu saja kita akan memainkan nat juga.
Oke topologinya sebagai berikut
rencana topologi diatas adalah untuk memberikan akses internate lokal terutama untuk vlan 100 dan 200.
oke sebelumnya kalian buat vlan nya dahulu dan samakan ip address nya jika belum tahu cek tutorial saya tentang vlan.
Oke kita langsung saja ke konfigurasi internate gateway nya
Router#ena
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
Router(config)#ip name-server 8.8.8.8
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
Router(config)#access-list 2 permit 192.168.200.0 0.0.0.255
Router(config)#ip nat inside source list 1 int se0/0/0 overload
Router(config)#ip nat inside source list 2 int se0/0/0 overload
Router(config)#int se0/0/0
Router(config-if)#ip nat outside
Router(config-if)#ex
Router(config)#int fa0/0
Router(config-if)#ip nat inside
Router(config-if)#ex
Router(config)#int fa0/0.100
Router(config-subif)#ip nat inside
Router(config-subif)#ex
Router(config)#int fa0/0.200
Router(config-subif)#ip nat inside
Router(config-subif)#
keterangan
ip route 0.0.0.0 0.0.0.0 192.168.1.1 : untuk router bisa saling berkomunikasi ke gateway publik yang ada internatenya
ip name-server 8.8.8.8 : utnu router bisa terhubung dengan hotsname atau domain yang ada di internate maka perlu setting dns nya 8.8.8.8 itu adalah DNS Google
access-list 1 permit 192.168.100.0 0.0.0.255 & access-list 2 permit 192.168.200.0 0.0.0.255 : perintah untuk membuat daftar list pada number 1 Acl dan mengijinkan netowork 192.168.100.0 & 192.168.200.0 ( disini router belum mengetahui list tersebut buat apa mangkanya kita lanjut kan dahulu)
ip nat inside source list 1 interfaces se0/0/0 overload & ip nat inside source list 2 interfaces se0/0/0 overload : perintah membuat nat untuk inetrnate gateway dengan cara menerima request client lokal menuju ke internate akan di berikan 1 alamt ip publik/outside(IP PUBLIK) lalu memetakan inetrfaces yang menuju publik disini contohnya saya menggunakan inertfaces se0/0/0 yang menuju publik untu menjadikan int se0/0/0 sebagai jalur utama menuju ip publik/ overload, dan source list itu utnuk menjinkan network yang sudah terdaftar pada list 1 & 2 untu menuju ke interante
int se0/0/0
ip nat outside : untuk membuat bahwa int se0/0/0 itu interface utama yang menuju ke publik(outside)
int fa0/0
ip nat inside : untuk membuat bahwa int fa0/0 adalah interfaces lokal yang menuju ke internate
int fa0/0.100
ip nat inside : untuk membuat bahwa int fa0/0.100 adalah interfaces lokal yang menuju ke internate
(.100 adalah sub interfaces vlan yang dibuat)
int fa0/0.200
ip nat inside : untuk membuat bahwa int fa0/0.200 adalah interfaces lokal yang menuju ke internate
(.200 adalah sub interfaces vlan yang dibuat)
Komentar
Posting Komentar