
تعرف علي الNAT
كثيرا ما يتساءل البعض … هو احنا ازاي بنطلع نت ؟!! طب ازاي انا باخد IP وبطلع نت ب IP تاني ؟؟
طب احنا عندنا سيرفر ازاي كلنا بنطلع نت في نفس الوقت مع ان الروتر ليه IP واحد فقط !!!
تدوينتي اليوم للإجابه علي كل هذه التسالأت ,,, .
NAT
Name Address Translation
Network Address Translation
يعتبر ال NAT هو البوابه او الطريق للخروج من الشبكه الداخليه الي الشبكه الخارجيه
ويعتبر ايضا احدي العيوب الهامه في IPv4
هو عمليه تحويل ال Public IPs to Private IPs والعكس
- – - – - – - – - – - – - – - – - – - — – - -
Private IP :-
192.168.0.0 /24
169.254.0.0 /16
127.0.0.0 /8
172.16.0.0 /16
10.0.0.0 /8
الايبيهات الداخليه في الشبكه الداخليه
اي ارقام اخري تعتبر من الشبكه الخارجيه الpublic IPs
Type of NAT
1- Static NAT
بيحول واحد ip private —–> الي ip public
2- Dynamic NAT
بعمل pool فيها كذا ip public والبرايفت بيطلعوا منهم نت
3- Dynamic NAT overloading
PAT port access translation
كل برايفت ip بياخد port number وهو طالع نت مع ال public مثلا 28.92.1.82:1588
بمعني اسهل ,,,, ان انا عندي public ip واحد بس وبطلع كل الاجهزه اللي عندي في الشبكه من خلاله بس بياخد port number مختلف
- – - – - – - – - – - – — ———————————————
!! HOW NAT WORKING IN CISCO DEVICES
اول نوع Static

دي بتكون التصميم بتاع الشبكه
ان الاجهزه الداخليه وهيا طالعه نت تاخد public ip
كيفيه اجراء الاعدادات !!

عشان نشوف التطبيق بعد الاعدادات

Inside Local :-
This is the local IP address of a private host on your network
Inside Global :-
This is the public IP address that the outside network sees as the IP address of your local host.
Outside Local :-
This is the local IP address from the private network, which your local host sees as the IP address of the remote host.
Outside Global :-
This is the public IP address of the remote host
وبكدا يبقي اللي عملته مظبوط ان الايبي الداخلي وهو طالع نت هياخد الايبي اللي انا حجزتهوله من الاعدادات
بس دا بيتطلب ان يبقي عندي public ip لكل private ip عندي في الشبكه
فأنا لو في شركه كبيره فيها اكتر من 100 جهاز يستحيل اني استخدم دا
- مكلف جدا
- Not Secure
————————————————————————-
النوع التاني Dynamic
هلغي الاعدادات القديمه من علي الrouter

وعلي نفس الTopology

وبعد كدا اتبع الخطوات انشاء Dynamic NAT
Dynamic NAT
- Create pool for Public IPs
- Create ACL for Private IPs
- Assign Private to Public

عشان نشوف الاعدادات اللي عملتها بتاعه Dynamic NAT

——————————————————————-
النوع التالت Dynamic NAT OVERLOADING
هنلغي الاعدادات القديمه اللي علي الروتر

بعد كدا هنعمل الاعدادات دي

معني OVER LOAD
يعني وانت طالع نت خد PORT NUMBER مختلف عن اي ايبي تاني PRIVATE
بكدا خلصنا طريقه عمل الNAT علي روترات CISCO
—————————————————————————-
!! HOW NAT WORK IN MICROSOFT SERVER
في POLICY شركات ال ISP بتتبعها اسمها Deny Any Request From Any Private
يعني اي private ميطلعش نت ولا يقدر يعمل access
اغلبيه شغل ال NAT في ميكروسوفت PAT لأنه اسهل في اعداده ومش مكلف
الا لو انا في شركتي مجموعه PUBLIC IPs ممكن اعمل POOL واطلع الاجهزه نت من خلالها
IPv6 مش بيدعم NAT لأنه لم يعد هناك اي مشكله من ان كل جهاز يكون له PUBLIC IP
HOW NAT WORK IN MICROSOFT SERVER!!
- جهاز سيرفر وعليه كارتين شبكه
واحد منهم بياخد ال IP الداخلي بتاع الشبكه الداخليه Private والكارت التاني بياخد Public IP
وممكن اسمي الداخلي internal OR private
واسمي الخارجي external OR public
واسطب ال Routing :-
ROLES —–> ADD role —–> network policy and access service
Next
Chose (routing and remote access services)
Next ,,,, finish
بعد كدا بفتح ال routing and remote access
Start —–> all prog—–> administrative tools —–> routing and remote access
R.click —–> Configure




بعد كدا هيعمل RESTART to SERVICE

افتح ال NAT وبعد كدا R.CLICK واختار NEW INTERFACE

علي حسب راحتك تبدا بال internal او ال external
هنا بدأنا بال internal
بعد كدا بعمل R.CLICK واختار NEW INTERFACE
عشان اعمل اعدادات ال external

بعمل enable to nat interface لو انا مش عندي pool خاصه بالشركه

في حاله عندي pool بشيل ال mark واختار ال second tab اللي فيها address pool وبعد كدا
احط الip بتاع الpool

ممكن بعد ما عملت ال pool اعمل حجز لأيبي معين يبقي لأيبي private
دي ملهاش اي دعوه خالص بال reservation اللي في الdhcp
واعمل add واحط الايبي ال public اللي هيطلع بيه نت
احط الايبي الداخلي بتاع الجهاز
نحميل الملف
اتمني الموضوع يكون مفيد
معلش هو طويل شويه ,,,, بس الفكره ان الموضوع كامل بين ايديك
شكرا للمتابعه
دمتم بكل ود
Read More
تابع سيسكاوى