Podsieć dla celów NAT umożliwia komunikację z wykorzystaniem prywatnych adresów IP, w połączeniu z mechanizmem NAT. Wiele hostów zaadresowanych prywatnie może komunikować się z maszynami w sieci publicznej, wykorzystując adresy IP uzyskane od ISP Zakresy prywatnych adresów IPv4: 10.0.0.0 /8 172.16.0.0 /12 192.168.0.0 /24 Podsieć dla celów routingu przeznaczona do realizacji klasycznego routingu IP (brak translacji adresów). Można przypisać wybranym maszynom w LAN publiczne adresy IP, dostarczone przez operatora. 1. Konfiguracja interfejsu WAN 2. Konfiguracja interfejsu LAN 3. Przypisywanie adresów IP 3.1. Manualny adres IP 3.2. Automatyczny adres IP 3.2.1. Serwer DHCP podsieci dla celów NAT 3.2.2. Serwer DHCP podsieci dla celów routingu 3.3. Przypisz IP do MAC Poniżej schemat topologii sieci na której oparto przykład. Główne założenia: ISP przydzielił dwie podsieci IP: 88.88.88.0 /30 oraz 99.99.99.0 /28 88.88.88.0 /30 przypisana do WAN 99.99.99.0 /28 przypisana do podsieci dla celów routingu 192.168.1.0 /24 przypisana do podsieci dla celów NAT Adres IP PC1 192.168.1.10 Adres IP PC2 99.99.99.2 1/9
1. Konfiguracja interfejsu WAN Przejdź do zakładki WAN>>Dostęp do Internetu w panelu konfiguracyjnym routera. Następnie wybierz Włącz Statyczny IP lub klient DHCP oraz wybierz opcję Określ adres IP. Wpisz odpowiednie adresy IP dla WAN oraz adresy serwerów DNS. W przykładzie użyto adresacji jak na rysunku poniżej. 2/9
2. Konfiguracja interfejsu LAN Przejdź do zakładki LAN>>Ustawienia ogólne w panelu konfiguracyjnym routera. Wpisz odpowiednie adresy podsieci dla celów NAT oraz podsieci dla celów routingu. W przykładzie użyto adresacji jak na rysunku poniżej. Wariant I: urządzenia wspierające jedną podsieć dla celów NAT oraz jedną podsieć dla celów routingu Wariant II: urządzenia wspierające kilka podsieci dla celów NAT oraz routingu 3/9
3. Przypisywanie adresów IP 3.1. Manualny adres IP We właściwościach kart sieciowych komputerów wybierz opcję Użyj następującego adresu IP, a następnie wpisz odpowiednie adresy IP. Przejdź do zakładki Diagnostyka>>Tablica DHCP w panelu konfiguracyjnym routera. Zgodnie z konfiguracją komputerów Vigor nie przydzielił adresów IP. 4/9
3.2. Automatyczny adres IP We właściwościach kart sieciowych komputerów wybierz opcję Uzyskaj adres IP automatycznie. Aby odczytać adres MAC karty sieciowej wybierz Menu start, następnie Uruchom, wpisz cmd i użyj polecenia ipconfig /all. 5/9
3.2.1. Serwer DHCP podsieci dla celów NAT Przejdź do zakładki LAN>>Ustawienia ogólne w panelu konfiguracyjnym routera. Włącz i skonfiguruj serwer DHCP dla podsieci dla celów NAT. Wariant I: urządzenia wspierające jedną podsieć dla celów NAT oraz jedną podsieć dla celów routingu Wariant II: urządzenia wspierające kilka podsieci dla celów NAT oraz routingu Przejdź do zakładki Diagnostyka>>Tablica DHCP w panelu konfiguracyjnym routera. Zgodnie z konfiguracją serwera DHCP dla podsieci 1 Vigor przydzielił adres IP. 6/9
3.2.2. Serwer DHCP podsieci dla celów routingu Przejdź do zakładki LAN>>Ustawienia ogólne w panelu konfiguracyjnym routera. Uruchomienie serwera DHCP dla podsieci dla celów routingu polega na wprowadzeniu początkowego adresu IP, liczby adresów oraz adresów MAC komputerów. Wariant I: urządzenia wspierające jedną podsieć dla celów NAT oraz jedną podsieć dla celów routingu Wariant II: urządzenia wspierające kilka podsieci dla celów NAT oraz routingu Przejdź do zakładki Diagnostyka>>Tablica DHCP w panelu konfiguracyjnym routera. Zgodnie z konfiguracją serwera DHCP dla podsieci 2 Vigor przydzielił adres IP. 7/9
3.3. Przypisz IP do MAC Przejdź do zakładki LAN>>Przypisz IP do MAC w panelu konfiguracyjnym routera. Dodaj parę odpowiednich adresów IP-MAC na Listę adresów IP, a następnie Włącz funkcję przypisz IP do MAC. Przejdź do zakładki Diagnostyka>>Tablica DHCP w panelu konfiguracyjnym routera. Zgodnie z konfiguracją Przypisz IP do MAC Vigor rezerwuje i przydziela odpowiedni adres IP. 8/9
Ścisła kontrola Przejdź do zakładki LAN>>Przypisz IP do MAC w panelu konfiguracyjnym routera. Dodaj parę odpowiednich adresów IP-MAC na Listę adresów IP, a następnie wybierz opcję Ścisła kontrola. Tylko zdefiniowane pary IP-MAC znajdujące się na Liście adresów IP mają dostęp do Internetu i routera Vigor. Pozostałe urządzenia w sieci LAN mogą komunikować się tylko w obrębie switcha/wlan. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych BRINET Sp. z o.o. k.skowina@brinet.pl 9/9