NAT & PAT
Pengertian NAT (Network Address
Translation)
NAT adalah sebuah metode untuk menghubungkan lebih dari satu
komputer ke jaringan internet menggunakan satu IP Public. (Atmaja, 2015) Dengan demikian keterbatasan
ketersediaan IP Address untuk pengguna komputer dapat diatasi. Dengan NAT, satu
IP Public tersebut mewakili IP Address komputer dalam jaringan tersebut. Sesuai
dengan namanya, Network Address Translation menerjemahkan atau mengubah IP
address pada jaringan privat menjadi IP Public untuk terhubung dengan jaringan
internet. (Rizkiyanto, 2015)
Fungsi NAT (Network Address
Translation)
-
Menerjemahkan
IP Address komputer menjadi IP Public yang memiliki hak akses kejaringan
Internet
-
Menghemat
IP Legal yang dibutuhkan oleh Internet Service Provider
-
Menghindari
pengulangan pengalamatan ketika jaringan berubah
-
Mengurangi
duplikat IP Address
-
Meningkatkan
fleksibilitas jaringan (Rizkiyanto, 2015)
Jenis-Jenis NAT (Network Address
Translation)
1. NAT Statis
NAT Statis adalah yang
menggunakan tabel routing tetap, alokasi yang diberikan ditetapkan sesuai
dengan alamat asal ke alamat tujuan. Jadi komputer tidak dapat melakukan
transaksi data apabila belum didaftarkan dalam tabel NAT. Penerjemahan
dilakukan ketika sebuah IP Address lokal dipetakan dalam IP Public, alamat
tersebut dipetakan satu lawan satu secara static. NAT akan melakukan data
request dan data sent sesuai dengan aturan yang telah ditetapkan dalam tabel
NAT.
2. NAT Dinamis
NAT dinamis menggunakan
logika balancing, yaitu dimana pada tabel NAT ditanamkan logika kemungkinan dan
pemecahan dari suatu alamat. Ada 2 jenis NAT dinamis, yaitu NAT System Pool dan
NAT System Overload. (deris, 2013)
Port
Address Translation (PAT)
Port
Address Translation (PAT) adalah suatu fitur dari sebuah jaringan perangkat
yang menerjemahkan TCP atau UDP komunikasi yang dibuat antara host di jaringan
pribadi dan host pada jaringan publik.. Hal ini memungkinkan sebuah masyarakat
tunggal alamat IP untuk digunakan oleh banyak host pada jaringan pribadi, yang
biasanya Local Area Network atau LAN. Perangkat PAT transparan memodifikasi IP
paket saat mereka melewatinya. Modifikasi membuat semua paket yang mengirim ke
jaringan publik dari beberapa host di jaringan pribadi tampaknya berasal dari
satu host , (perangkat PAT) pada jaringan publik.
Hubungan
antara NAT dan PAT
PAT adalah himpunan
bagian dari NAT, dan erat terkait dengan konsep Network Address Translation .
Dalam PAT ada umumnya hanya satu alamat IP publik yang terbuka dan
menghubungkan beberapa host swasta melalui alamat terkena. Masuk paket dari
jaringan publik diarahkan ke tujuan mereka di jaringan pribadi dengan mengacu
pada meja yang diselenggarakan dalam perangkat PAT yang melacak pasangan pelabuhan
umum dan swasta.
Dalam PAT, baik pengirim pribadi IP dan
nomor port yang diubah; perangkat PAT memilih nomor port yang akan dilihat oleh
host di jaringan publik. Dengan cara ini, PAT beroperasi pada lapisan 3
(jaringan) dan 4 (transportasi) dari model OSI , sedangkan NAT dasar hanya
beroperasi pada lapisan 3.
Pelaksanaan
PAT
Membangun
Komunikasi Dua Arah
Setiap paket TCP dan UDP berisi sumber
alamat IP dan nomor port sumber serta tujuan alamat IP dan nomor port tujuan.
Alamat port / bentuk pasangan alamat IP sebuah socket yaitu alamat port sumber
dan bentuk alamat IP sumber sumber stopkontak.
Untuk layanan yang dapat diakses publik
seperti server web dan mail server nomor port penting. Sebagai contoh, port 80
terhubung ke web server software dan port 25 untuk mail server's SMTP daemon .
Alamat IP dari server publik juga penting, serupa dalam keunikan global ke
alamat pos atau nomor telepon. Kedua alamat IP dan port harus benar dikenal
oleh semua host yang ingin berhasil berkomunikasi.
Swasta alamat IP seperti yang dijelaskan
di RFC 1918 yang signifikan hanya pada jaringan pribadi di mana mereka
digunakan, yang juga berlaku untuk port host. Port endpoints unik komunikasi
pada host, sehingga koneksi melalui perangkat PAT dipertahankan oleh gabungan pemetaan
port dan alamat IP.
PAT menyelesaikan konflik yang akan
timbul melalui dua host yang berbeda menggunakan sumber nomor port yang sama
untuk membangun hubungan yang unik pada saat yang sama. (tarihoran,
2010)
Keuntungan dari PAT
In
keuntungan yang disediakan oleh NAT:
-
PAT memungkinkan host beberapa internal
untuk berbagi alamat IP eksternal tunggal.
Kekurangan PAT
-
Skalabilitas - Banyak host di jaringan
swasta membuat banyak koneksi ke jaringan publik. Karena hanya ada sejumlah
port yang tersedia, perangkat PAT akhirnya mungkin tidak cukup ruang dalam
tabel penerjemahan. Walaupun ada ribuan port yang tersedia, dan mereka daur
ulang dengan cepat, beberapa jaringan komunikasi mengkonsumsi beberapa port
hampir bersamaan dalam transaksi logis tunggal (sebuah HTTP permintaan
untuk halaman web dengan obyek tertanam banyak; beberapa VoIP aplikasi).
Cukup-besar LAN yang sering mempertahankan jenis lalu lintas secara berkala
bisa mengkonsumsi semua port yang tersedia.
-
kompleksitas Firewall - Karena alamat di
dalam semua disamarkan di belakang satu alamat yang dapat diakses publik,
adalah mustahil untuk mesin di luar untuk memulai sambungan ke dalam mesin
tertentu tanpa konfigurasi khusus pada firewall untuk koneksi ke depan ke port
tertentu. Ini memiliki dampak yang cukup besar pada aplikasi seperti VOIP,
video conference, dan lainnya peer-to-peer aplikasi. (HASAD, 2011)
konfigurasi NAT
saya
menerangkan bagaimana Konfigurasi NAT dalam Mikrotik menggunakan Winbox
Ada
dua langkah untuk setting NAT mikrotik :
1.
Lewat Console atau CLI dengan mengetiikan seperti gambar di bawah ini
ip firewall nat add action=masquerade
out-interface=public chain=srcnat
action = aksi yang dilakukan pada paket
Masquerade = alamat asal akan ditranslasikan ke IP Publik
Chain= proses yang akan dilalui oleh paket
Out-interface=antarmuka pada router sebagai jalan keluarnya paket.
2. Melalui
Winbox
-akses
winbox dari klien mikrotik. Dalam hal ini klien sudah terhubung dengan PC
router mikrotik. Jika belum memiliki winbox bisa di download dengan mengetikkan
alamat gateway klien ke mikrotik di aplikasi web browser, dan nanti akan muncul
di bawah sendiri menu winbox. Jika anda menggunakan mikrotik versi 2. Winbox
akan muncul langsung, siap di download.
-akses
mikrotik dapat menggunakan MAC address jika mikrotik belum pernah disetting.
Jika sudah disetting bisa mengetikkan alamat mikrotiknya (gateway klien mau ke
mikrotik)
Setelah
itu untuk konfigurasi NAT pilih menu IP->Firewall-> pilih tab NAT
Klik
tanda + untuk menambah rule NAT baru.
Isikan
seperti pada gambar berikut ini.
Pada
gambar di atas yang dilingkari biru menandakan bahwa 192.168.8.0/24 merupakan
network dari klien mikrotik yang akan melakukan proses srcnat. Lalu pilih tab
Action dan isikan seperti gambar di bawah ini
pada
chain merupakan aksi yang akan dilakukan pada paket data. Dan to addresses
merupakan IP Public mikrotik.
Setelah
di apply seharusnya client sudah bisa akses ke internet. selamat mencoba. (komputer,
2011)
Daftar Pustaka
Atmaja, N. (2015, januari sabtu). Pengertian NAT
dan PAT. Retrieved from NOVATHREE:
http://novathree.blogspot.co.id/2015/01/pengertian-nat-dan-pat.html
deris. (2013). Jaringan KomputerLanjut . jakarta:
http://deris.unsri.ac.id/materi/deris/jarkom_lanjut.pdf.
HASAD, A. (2011, November 4). Keuntungan dan
Kerugian Penggunaan NAT. Retrieved from ANDI HASAD:
https://andihasad.com/2011/11/04/keuntungan-dan-kerugian-penggunaan-nat/
komputer, I. (2011, september 11). Konfigurasi
NAT di Mikrotik. Retrieved from LyndzZ's Blog :
http://nunalinda.blogspot.co.id/2012/10/konfigurasi-nat-di-mikrotik.html
Rizkiyanto, R. (2015, Desember sabtu). Pengertian
NAT (Network Address Translation) Dan Fungsinya. Retrieved from
teknologikomuterlengkap:
http://www.tutorialkomputerlengkap.com/2015/12/pengertian-nat-network-address.html
tarihoran, r. (2010, Juni kamis). Port Address
Translation (PAT). Retrieved from Inspirasiku:
http://rikky-myinspiration.blogspot.co.id/2010/06/port-address-translation-pat.html
Nama
: Dony prasetyo
Kelas :
XII—TKJ 1
Moto
: semangat bekerja keras
untuk menggapai cita cita yang saya inginkan
Comments
Post a Comment