ݺߣ

ݺߣShare a Scribd company logo
Cisco Mongol
Facebook group
Admin:dorjerdeneochir@gmail.com

NAT
Network Address Translation
Static NAT
Dynamic NAT
NAT overload
NAT configure

2014
NAT :Network Address Translation
Network address translation (NAT) бол маш олон хэрэглээтэй. Нэг хэрэглээ нь бол хувийн IP хаяг
хэрэглэж сүлжээний IP хаяг-г хадаглах. NAT нь routable –г хөрвүүлдэггүй. Харин routable дотор
байгаа private хаягийг , public хаягруу хөрвүүлдэг. NAT нь нэг зорилготой ба энэ сүлжээний
нууцлал. Учир нь гадаад сүлжээнээс дотоод сүлжээний ip address-г нуудаг. Ерөнхийдөө stub
network хүрээндэх төхөөрөмж дээр NAT ажилдаг.

Зураг :1 Stub-Network
NAT тухай ярилцахдаа дараах дараах 3 зүйлийг заавал мэдэх хэрэгтэй.




Inside local address энэ дотоод сүлжээ буюу дотоод сүлжээний хаяглалт. 192.168.0.0/24,
172.16.0.0/16, 10.0.0.0/8
Inside global address : Valid public address that the inside host is given when it exits the NAT
router. / NAT хийгдээд router гарах үед өгөгдөсөн дотоод хостын хүчинтэй public хаяг./
Outside local address The local IP address assigned to a host on the outside network. In most
situations, this address will be identical to the outside global address of that outside device.
Дотоод IP хаягийг гадаад сүлжээний host-д орлуулсан хаяг. Ихэнх тохиолдоод энэ хаяг нь
гадаад төхөөрөмжийн гадаад нийтийн хаяг.
NAT нь IP хаягийг 2 төрлөөр хөрвүүлдэг: Dynamic and Static.
Dynamic NAT: хамгийн эхэнд санал болгосон болон хамгийн ихэнд ирсэнд даалгах ба public IP
address pool хэрэглэх. Жишээ нь : Хувийн IP хаягтай host internet хандах хүсэлт илгээхэд. Dynamic
NAT нь тухайн pool-с ip хаяг сонгох ба гэхдээ бусад host-д хараахан сонгож амжаагүй байгаа ip
хаяг.
Static NAT: local ба global address –н mapping -д one to one гэж хэрэглэдэг. Static NAT ихэвчлэн
internet-д байрлалтай тогтомол хаягтай web server эсвэл host-д хэрэглэдэг. Тухайн хөрвүүлэх хаяг
нь өөрчилөгдөхгүй public хаяг байна.

NAT Overload
NAT overloading (заримдаа үүнийг Port Address Translation буюу PAT гэдэг) private олон хаягийг
ганц public хаягруу эсвэл цөөн хэдэн public хаягруу хөрвүүлхийг хэлнэ.
NAT ба NAT overload хоорондын ялгаа.
o
o

NAT бол ерөнхийдөө IP хаягийг 1:1 гэж зөвхөн translate хийнэ.
NAT overload бол IP хаяг болон Port number-г өөрчилж илгээдэг. NAT overload chooses the
port numbers seen by hosts on the public network.

Port Number
Static NAT –н тохиргоо хийх.
Static NAT нь outside address ба inside хооронд one to one mapping хийдэг. Static NAT
allows connections initiated by external devices to inside devices. Static nat нь гадаад
төхөөрөмжөөс дотоод төхөөрөмжөөр эхлээд холбогдохыг эхлээд зөвшөөрдөг.

Дотоод сүлжээнд байгаа
server-н IP хаягийг шууд
public хаягруу хөрвүүлж
байна.

Dynamic NAT –н тохиргоо хийх.
Static NAT нь тусгай public ба internal IP address хооронд тогтомол mapping хийж
байдаг. Dynamic NAT нь private хаягуудаас public хаягуудруу map хийдэг. Эдгээр public
address –д нь NAT pool-с ирдэг. Dynamic нь static nat-аас өөр тохиргоотой боловч 2лаа
interface тус бүрдээрээ inside or outside interface гэдэгээ тохируулж өгнө.
Dynamic NAT тохируулах алхам :
NAT pool
name

Ямар public хаягруу
хөрвүүлэх вэ?
ACL нь зөвхөн энэ хаяг
хөрвүүлэгдэнэ

Source: хаанаас хашаа
хөрвүүлэх вэ? Гэдэг ээ
холбож өгнө

NAT Overload
There are two possible ways to configure overloading, depending on how the ISP allocates
public IP addresses. In the first instance, the ISP allocates one public IP address to the
organization, and in the other, it allocates more than one public IP address.
Nat  гэж юу вэ

More Related Content

What's hot (20)

Switch and Hub
Switch and HubSwitch and Hub
Switch and Hub
Өсөхбаяр Бадраа
компьютерийн сүлжээ
компьютерийн сүлжээкомпьютерийн сүлжээ
компьютерийн сүлжээ
Enkh Gvnj
TCP/IP protocol
TCP/IP protocolTCP/IP protocol
TCP/IP protocol
Temka Temuujin
дотоод сүлжээний зохион байгуулалт
дотоод сүлжээний зохион байгуулалтдотоод сүлжээний зохион байгуулалт
дотоод сүлжээний зохион байгуулалт
Сандаг-Очир Жамъяндорж
Static routing гэж юу вэ ?
Static routing гэж юу вэ ?Static routing гэж юу вэ ?
Static routing гэж юу вэ ?
Ochiroo Dorj
U.cs101 алгоритм программчлал-3
U.cs101   алгоритм программчлал-3U.cs101   алгоритм программчлал-3
U.cs101 алгоритм программчлал-3
Badral Khurelbaatar
u.cs101 "Алгоритм ба програмчлал" Лекц №1
u.cs101 "Алгоритм ба програмчлал" Лекц №1u.cs101 "Алгоритм ба програмчлал" Лекц №1
u.cs101 "Алгоритм ба програмчлал" Лекц №1
Khuder Altangerel
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8
ganzorigb
хэрэглээний програмууд ба системийн програмууд
хэрэглээний програмууд ба системийн програмуудхэрэглээний програмууд ба системийн програмууд
хэрэглээний програмууд ба системийн програмууд
Tsetsenkhuu Otgonbayar
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3
Purev
Lekts presentation1
Lekts presentation1Lekts presentation1
Lekts presentation1
ganzorigb
Rdbms 300 test
Rdbms 300 testRdbms 300 test
Rdbms 300 test
Usukhuu Galaa
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухай
Batsukh Nasantogtokh
Нээлттэй чөлөөт эхийн програм хангамж
Нээлттэй чөлөөт эхийн програм хангамжНээлттэй чөлөөт эхийн програм хангамж
Нээлттэй чөлөөт эхийн програм хангамж
Uyanga Tserengombo
9.эрэмбэлэлтийн аргууд
9.эрэмбэлэлтийн аргууд9.эрэмбэлэлтийн аргууд
9.эрэмбэлэлтийн аргууд
Bayalagmaa Davaanyam
компьютерийн сүлжээ
компьютерийн сүлжээкомпьютерийн сүлжээ
компьютерийн сүлжээ
Enkh Gvnj
Static routing гэж юу вэ ?
Static routing гэж юу вэ ?Static routing гэж юу вэ ?
Static routing гэж юу вэ ?
Ochiroo Dorj
U.cs101 алгоритм программчлал-3
U.cs101   алгоритм программчлал-3U.cs101   алгоритм программчлал-3
U.cs101 алгоритм программчлал-3
Badral Khurelbaatar
u.cs101 "Алгоритм ба програмчлал" Лекц №1
u.cs101 "Алгоритм ба програмчлал" Лекц №1u.cs101 "Алгоритм ба програмчлал" Лекц №1
u.cs101 "Алгоритм ба програмчлал" Лекц №1
Khuder Altangerel
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8
ganzorigb
хэрэглээний програмууд ба системийн програмууд
хэрэглээний програмууд ба системийн програмуудхэрэглээний програмууд ба системийн програмууд
хэрэглээний програмууд ба системийн програмууд
Tsetsenkhuu Otgonbayar
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3
Purev
Lekts presentation1
Lekts presentation1Lekts presentation1
Lekts presentation1
ganzorigb
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухай
Batsukh Nasantogtokh
Нээлттэй чөлөөт эхийн програм хангамж
Нээлттэй чөлөөт эхийн програм хангамжНээлттэй чөлөөт эхийн програм хангамж
Нээлттэй чөлөөт эхийн програм хангамж
Uyanga Tserengombo
9.эрэмбэлэлтийн аргууд
9.эрэмбэлэлтийн аргууд9.эрэмбэлэлтийн аргууд
9.эрэмбэлэлтийн аргууд
Bayalagmaa Davaanyam

Viewers also liked (9)

192.168.2.1
192.168.2.1192.168.2.1
192.168.2.1
Asuugaarai12
Stp
StpStp
Stp
Ochiroo Dorj
How to configure Default Routing
How to configure Default RoutingHow to configure Default Routing
How to configure Default Routing
tcpipguru
персональ компьютерийн архитектур
персональ компьютерийн архитектурперсональ компьютерийн архитектур
персональ компьютерийн архитектур
Khishighuu Myanganbuu
Multi Static Routng & Default Routing
Multi Static Routng & Default RoutingMulti Static Routng & Default Routing
Multi Static Routng & Default Routing
Kishore Kumar
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
Ochiroo Dorj
Chapter 06 - Static Routing
Chapter 06 - Static RoutingChapter 06 - Static Routing
Chapter 06 - Static Routing
Yaser Rahmati
How to configure Default Routing
How to configure Default RoutingHow to configure Default Routing
How to configure Default Routing
tcpipguru
персональ компьютерийн архитектур
персональ компьютерийн архитектурперсональ компьютерийн архитектур
персональ компьютерийн архитектур
Khishighuu Myanganbuu
Multi Static Routng & Default Routing
Multi Static Routng & Default RoutingMulti Static Routng & Default Routing
Multi Static Routng & Default Routing
Kishore Kumar
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
Ochiroo Dorj
Chapter 06 - Static Routing
Chapter 06 - Static RoutingChapter 06 - Static Routing
Chapter 06 - Static Routing
Yaser Rahmati

More from Ochiroo Dorj (12)

утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
Ochiroo Dorj
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.
Ochiroo Dorj
Distance Vector Routing Protocol гэж юу вэ ?
Distance Vector Routing Protocol  гэж юу вэ ?Distance Vector Routing Protocol  гэж юу вэ ?
Distance Vector Routing Protocol гэж юу вэ ?
Ochiroo Dorj
Active directory гэж юу вэ?
Active directory  гэж юу вэ?Active directory  гэж юу вэ?
Active directory гэж юу вэ?
Ochiroo Dorj
Windows server 2008 step by-step guide for dns in small networks
Windows server 2008 step by-step guide for dns in small networksWindows server 2008 step by-step guide for dns in small networks
Windows server 2008 step by-step guide for dns in small networks
Ochiroo Dorj
Wireless
WirelessWireless
Wireless
Ochiroo Dorj
Stp топологи
Stp топологиStp топологи
Stp топологи
Ochiroo Dorj
Lan design
Lan designLan design
Lan design
Ochiroo Dorj
илтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдал
илтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдалилтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдал
илтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдал
Ochiroo Dorj
Dynamic routing protocol гэж юу вэ ?
Dynamic routing protocol  гэж юу вэ ?Dynamic routing protocol  гэж юу вэ ?
Dynamic routing protocol гэж юу вэ ?
Ochiroo Dorj
Enhanced interior gateway routing protocol гэж юу вэ
Enhanced interior gateway routing protocol гэж юу вэEnhanced interior gateway routing protocol гэж юу вэ
Enhanced interior gateway routing protocol гэж юу вэ
Ochiroo Dorj
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
Ochiroo Dorj
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.
Ochiroo Dorj
Distance Vector Routing Protocol гэж юу вэ ?
Distance Vector Routing Protocol  гэж юу вэ ?Distance Vector Routing Protocol  гэж юу вэ ?
Distance Vector Routing Protocol гэж юу вэ ?
Ochiroo Dorj
Active directory гэж юу вэ?
Active directory  гэж юу вэ?Active directory  гэж юу вэ?
Active directory гэж юу вэ?
Ochiroo Dorj
Windows server 2008 step by-step guide for dns in small networks
Windows server 2008 step by-step guide for dns in small networksWindows server 2008 step by-step guide for dns in small networks
Windows server 2008 step by-step guide for dns in small networks
Ochiroo Dorj
илтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдал
илтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдалилтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдал
илтгэл 7-эмсиэс-монгол-дахь-цахим-мэдээллийн-аюулгүй-байдал
Ochiroo Dorj
Dynamic routing protocol гэж юу вэ ?
Dynamic routing protocol  гэж юу вэ ?Dynamic routing protocol  гэж юу вэ ?
Dynamic routing protocol гэж юу вэ ?
Ochiroo Dorj
Enhanced interior gateway routing protocol гэж юу вэ
Enhanced interior gateway routing protocol гэж юу вэEnhanced interior gateway routing protocol гэж юу вэ
Enhanced interior gateway routing protocol гэж юу вэ
Ochiroo Dorj

Nat гэж юу вэ

  • 1. Cisco Mongol Facebook group Admin:dorjerdeneochir@gmail.com NAT Network Address Translation Static NAT Dynamic NAT NAT overload NAT configure 2014
  • 2. NAT :Network Address Translation Network address translation (NAT) бол маш олон хэрэглээтэй. Нэг хэрэглээ нь бол хувийн IP хаяг хэрэглэж сүлжээний IP хаяг-г хадаглах. NAT нь routable –г хөрвүүлдэггүй. Харин routable дотор байгаа private хаягийг , public хаягруу хөрвүүлдэг. NAT нь нэг зорилготой ба энэ сүлжээний нууцлал. Учир нь гадаад сүлжээнээс дотоод сүлжээний ip address-г нуудаг. Ерөнхийдөө stub network хүрээндэх төхөөрөмж дээр NAT ажилдаг. Зураг :1 Stub-Network NAT тухай ярилцахдаа дараах дараах 3 зүйлийг заавал мэдэх хэрэгтэй.    Inside local address энэ дотоод сүлжээ буюу дотоод сүлжээний хаяглалт. 192.168.0.0/24, 172.16.0.0/16, 10.0.0.0/8 Inside global address : Valid public address that the inside host is given when it exits the NAT router. / NAT хийгдээд router гарах үед өгөгдөсөн дотоод хостын хүчинтэй public хаяг./ Outside local address The local IP address assigned to a host on the outside network. In most situations, this address will be identical to the outside global address of that outside device. Дотоод IP хаягийг гадаад сүлжээний host-д орлуулсан хаяг. Ихэнх тохиолдоод энэ хаяг нь гадаад төхөөрөмжийн гадаад нийтийн хаяг.
  • 3. NAT нь IP хаягийг 2 төрлөөр хөрвүүлдэг: Dynamic and Static. Dynamic NAT: хамгийн эхэнд санал болгосон болон хамгийн ихэнд ирсэнд даалгах ба public IP address pool хэрэглэх. Жишээ нь : Хувийн IP хаягтай host internet хандах хүсэлт илгээхэд. Dynamic NAT нь тухайн pool-с ip хаяг сонгох ба гэхдээ бусад host-д хараахан сонгож амжаагүй байгаа ip хаяг. Static NAT: local ба global address –н mapping -д one to one гэж хэрэглэдэг. Static NAT ихэвчлэн internet-д байрлалтай тогтомол хаягтай web server эсвэл host-д хэрэглэдэг. Тухайн хөрвүүлэх хаяг нь өөрчилөгдөхгүй public хаяг байна. NAT Overload NAT overloading (заримдаа үүнийг Port Address Translation буюу PAT гэдэг) private олон хаягийг ганц public хаягруу эсвэл цөөн хэдэн public хаягруу хөрвүүлхийг хэлнэ. NAT ба NAT overload хоорондын ялгаа. o o NAT бол ерөнхийдөө IP хаягийг 1:1 гэж зөвхөн translate хийнэ. NAT overload бол IP хаяг болон Port number-г өөрчилж илгээдэг. NAT overload chooses the port numbers seen by hosts on the public network. Port Number
  • 4. Static NAT –н тохиргоо хийх. Static NAT нь outside address ба inside хооронд one to one mapping хийдэг. Static NAT allows connections initiated by external devices to inside devices. Static nat нь гадаад төхөөрөмжөөс дотоод төхөөрөмжөөр эхлээд холбогдохыг эхлээд зөвшөөрдөг. Дотоод сүлжээнд байгаа server-н IP хаягийг шууд public хаягруу хөрвүүлж байна. Dynamic NAT –н тохиргоо хийх. Static NAT нь тусгай public ба internal IP address хооронд тогтомол mapping хийж байдаг. Dynamic NAT нь private хаягуудаас public хаягуудруу map хийдэг. Эдгээр public address –д нь NAT pool-с ирдэг. Dynamic нь static nat-аас өөр тохиргоотой боловч 2лаа interface тус бүрдээрээ inside or outside interface гэдэгээ тохируулж өгнө. Dynamic NAT тохируулах алхам :
  • 5. NAT pool name Ямар public хаягруу хөрвүүлэх вэ? ACL нь зөвхөн энэ хаяг хөрвүүлэгдэнэ Source: хаанаас хашаа хөрвүүлэх вэ? Гэдэг ээ холбож өгнө NAT Overload There are two possible ways to configure overloading, depending on how the ISP allocates public IP addresses. In the first instance, the ISP allocates one public IP address to the organization, and in the other, it allocates more than one public IP address.