[GNS3 Labs.] Cisco NAT, DHCP 설정하기

[GNS3 Labs.] Cisco NAT, DHCP 설정하기

* NAT(Network Address Translation)의 종류


Static NAT – 로컬주소와 글로벌 주소간 1:1 매핑을 허용하며, 네트워크의 모든 호스트에 대해 하나씩의 실제 IP주소가 있어야 한다.
Dynamic NAT – 등록되지 않은 IP주소를 등록된 IP주소 풀에서 등록된 IP주소로 매핑할 수 있다.
overloading(PAT) – 가장 많이 사용하는 NAT 유형. 여러 source port를 사용하여 등록되지 않은 IP주소를 하나의 등록된 IP주소로 매핑하는 Dynamic NAT의 한 형태다. 일반적으로 Port Address Translation이라고 알려져 있다.

Inside local – 보통 RFC1918 주소로, translation 되기 이전의 내부 호스트가 가진 IP 주소
Outside local – source 호스트가 인터넷에서 알려진 주소로 일반적으로는 실제 인터넷 주소인 ISP에 연결된 라우터 인터페이스의 IP 주소.
Inside global – 인터넷에 접속하기위해 translation 후에 사용한 source 호스트의 IP 주소로 실제 IP 주소
Outside global – 실제 인터넷 IP 주소

구성은 아래 그림과 같다. Cisco 스위치가 인터넷에 연결되어 있고, 스위치의 NAT 기능을 이용하여 VPCS-1, VPCS-2를 인터넷에 연결 되도록 구성한다.
GNS3 시뮬레이터에, Cisco IOU를 이용했다.

1. 스위치 SW-R의 인터넷 연결 설정

인터페이스 설정 및 라우팅 설정

스위치 SW-R 인터넷 연결 확인을 위해 구글 DNS에 ping 테스트를 해 본다.

내부 네트워크의 게이트 웨이로 사용될 인터페이스 e0/1 설정(IP주소)

2. NAT 설정
2.1. Static NAT 설정
e0/0의 IP 주소와 192.168.100.11 을 1:1로 매핑 시켜준다. 이때, 192.168.100.11을 가지는 VPCS-1은 인터넷에 연결되지만, VPCS-2는 인터넷에 연결되지 않는다.

vpcs-1 에서, 외부로 ping 시험한다.

vpcs-2에서 외부로 Ping 시험을 하면, NAT가 적용되지 않았음을 확인 할 수 있다.

2.2.Dynamic NAT 설정
인터넷과 연결되는 172.16.55.0/24대역에서, 10~20번과 내부네트워크인 192.168.100.0/24 대역을 매핑하여 인터넷 접속을 하도록 설정한다.

구글 DNS에 ping 시험을 하여 인터넷 접속을 확인한다.

스위치에서 show ip nat translation 명령으로, NAT를 확인 할 수 있다.
아래 결과를 보면, 192.168.100.11은 172.16.55.10으로 translation 되었음을 볼 수 있다.

2.3. PAT(Overloading) 설정
스위치의 인터넷 접속 인터페이스의 IP주소인 172.16.55.2를 통해 192.168.100.0/24 네트워크를 인터넷과 연결하도록 설정한다.

VPCS-1, VPCS-2에서 google dns 서버까지 ping 테스트후, 스위치에서 nat 상태를 확인해 보면 172.16.55.2를 통해 인터넷에 연결 되었음을 확인 할 수 있다.

3. DHCP(Dynamic Host Configuration) 설정
이제, 스위치에 dhcp를 설정하여, ip주소를 수동으로 설정하지 않아도 자동으로 ip주소를 할당받도록 설정한다.

특정 ip주소 (아래예에서는 192.168.100.1 ~ 192.168.100.10 까지)를 dhcp에서 사용하지 않도록 하려면, 아래와같이 excluded-address 로 지정하면 된다.

IP lease 시간을 3일 12시간 15분으로 설정.

VPCS-2에서 DHCP로 IP주소 받은후, 구글 DNS 서버까지 Ping 테스트를 해 본다.

스위치에서 dhcp 현황을 확인해 보려면,

VPCS-1의 IP설정을 삭제하고, DHCP로 IP주소를 받아본다.

스위치에서 DHCP 현황을 다시 확인해 본다.

dhcp pool 확인(lease 개수, 제외된 ip주소 개수등 확인 가능)

수동으로 IP 설정한 경우, IP 주소 충돌 확인

아래는 스위치에서 PAT와 DHCP를 설정한 내용

—————
SW-R의 설정
—————

댓글 남기기

Your email address will not be published.

%d 블로거가 이것을 좋아합니다: