18
NAT-PAT-DHCP ผผ.ผผ. ผผผผผผ ผผผผผผผ Asst.Prof.Anan Phonphoem, Ph.D. [email protected] http://www.cpe.ku.ac.th/~anan Computer Engineering Department Kasetsart University, Bangkok, Thailand

NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. [email protected] anan Computer Engineering Department Kasetsart

Embed Size (px)

Citation preview

Page 1: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

NAT-PAT-DHCP

ผศ.ดร. อนั�นัต์ ผลเพิ่ �มAsst.Prof.Anan Phonphoem, Ph.D.

[email protected]://www.cpe.ku.ac.th/~anan

Computer Engineering DepartmentKasetsart University, Bangkok, Thailand

Page 2: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

2 of 26

Network Address Translation IP depletion Problem ? Conserve IP addresses Enable networks to use private IP

addresses on internal networks Security ?

Page 3: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

3 of 26

Private IP address

Class

RFC 1918 CIDR prefix

A 10.0.0.0 – 10.255.255.255

10.0.0.0/8

B 172.16.0.0 – 172.16.255.255

172.16.0.0/12

C 192.168.0.0 – 192.168.255.255

192.168.0.0/16

Page 4: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

4 of 26

NAT Operates at the border of a stub

network

Page 5: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

5 of 26

NAT

Page 6: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

6 of 26

Configure NAT Static Translation Dynamic Translation

Page 7: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

7 of 26

Static Translation

Page 8: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

8 of 26

Dynamic Translation

Page 9: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

9 of 26

PAT (Overloaded NAT)

Page 10: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

10 of 26

PAT

Page 11: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

11 of 26

NAT command

debug ip nat

Page 12: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

12 of 26

Disadvantages of NAT Delay Loss of end-to-end ability Might not work with some

applications

Page 13: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

13 of 26

Dynamic Host Configuration Protocol (DHCP)

Page 14: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

14 of 26

DHCP Message

Page 15: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

15 of 26

Configure DHCPGW

Reserved Static IP (e.g. for servers)

Page 16: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

16 of 26

Verifying DHCP

Page 17: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

17 of 26

DHCP Relay

Page 18: NAT-PAT-DHCP ผศ. ดร. อนันต์ ผลเพิ่ม Asst.Prof.Anan Phonphoem, Ph.D. anan@cpe.ku.ac.th anan Computer Engineering Department Kasetsart

18 of 26

DHCP Relay