Top Banner
NAT-PAT-DHCP ผผ.ผผ. ผผผผผผ ผผผผผผผ Asst.Prof.Anan Phonphoem, Ph.D. [email protected] http://www.cpe.ku.ac.th/~anan Computer Engineering Department Kasetsart University, Bangkok, Thailand
18

NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. [email protected] anan Computer Engineering Department Kasetsart.

Jan 04, 2016

Download

Documents

Nigel Kennedy
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

NAT-PAT-DHCP

ผศ.ดร. อนั�นัต์ ผลเพิ่ �มAsst.Prof.Anan Phonphoem, Ph.D.

[email protected]://www.cpe.ku.ac.th/~anan

Computer Engineering DepartmentKasetsart University, Bangkok, Thailand

Page 2: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

2 of 26

Network Address Translation IP depletion Problem ? Conserve IP addresses Enable networks to use private IP

addresses on internal networks Security ?

Page 3: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

3 of 26

Private IP address

Class

RFC 1918 CIDR prefix

A 10.0.0.0 – 10.255.255.255

10.0.0.0/8

B 172.16.0.0 – 172.16.255.255

172.16.0.0/12

C 192.168.0.0 – 192.168.255.255

192.168.0.0/16

Page 4: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

4 of 26

NAT Operates at the border of a stub

network

Page 5: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

5 of 26

NAT

Page 6: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

6 of 26

Configure NAT Static Translation Dynamic Translation

Page 7: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

7 of 26

Static Translation

Page 8: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

8 of 26

Dynamic Translation

Page 9: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

9 of 26

PAT (Overloaded NAT)

Page 10: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

10 of 26

PAT

Page 11: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

11 of 26

NAT command

debug ip nat

Page 12: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

12 of 26

Disadvantages of NAT Delay Loss of end-to-end ability Might not work with some

applications

Page 13: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

13 of 26

Dynamic Host Configuration Protocol (DHCP)

Page 14: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

14 of 26

DHCP Message

Page 15: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

15 of 26

Configure DHCPGW

Reserved Static IP (e.g. for servers)

Page 16: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

16 of 26

Verifying DHCP

Page 17: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

17 of 26

DHCP Relay

Page 18: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart.

18 of 26

DHCP Relay