LAB NAT
Các bước triển khai:
- NAT OUTBOUND
- NAT INBOUND
I. Chuẩn bị
- Mô hình lab gồm:
- 1 Máy ảo chạy Windows Server 2016 Data Center làm Router
- 1 Máy ảo chạy Windows Server 2016 Data Center làm Web Server
- 1 Máy ảo chạy Windows 10 Pro Lite làm 1 Host ngoài Internet
- 1 Máy ảo chạy Windows Server 2016 Data Center làm Router
- Tạo 2 Mạng LAN ở VMware
- LAN segment 1
- LAN segment 2
- LAN segment 1
- Chỉnh Network Adapter ở các máy ảo:
- PCDC02: LAN#1
- PCDC01
- Card mạng 1: LAN#1
- Card mạng 2: LAN#2
- Card mạng 1: LAN#1
- PC01: LAN#2
- PCDC02: LAN#1
- Mô hình mạng, đặt IP như hình
- Tắt Firewall trên cả 3 máy
- PCDC01 cài đặt Role Routing and Remote Access (Như bài lab Routing)
- PCDC02 cài đặt IIS Web Server
- Tạo file default.htm theo đường dẫn C:\inetpub\wwwroot
- Kiểm tra: Ping test
PC01 -> PCDC01: OK
II. Thực hiện
1. NAT Outbound (Thực hiện trên máy PCDC01)
- Mở Routing and Remote Access, chuột phải chọn PCDC01, chọn Configure and Enable Routing and Remote Access
- Màn hình Welcome -> Next. Màn hình Configuration, chọn Custom Configuration, Next
- Chọn NAT, tiếp tục Next
- Màn hình Completing, chọn Finish. Sau đó Start service để khởi động dịch vụ
- Trên PCDC01, mở theo đường dẫn PCDC01, bung mục IPv4, chuột phải NAT
- Chọn card Ethernet1, card Ethnet1 này là card mạng bên trong private ra ngoài Internet
- Chọn Public interface connected to the Internet và check vào ô Enable NAT on this interface -> OK
- Tiếp tục chuột phải vào NAT, chọn New Interface. Chọn card Ethernet0, sau đó ok. Card Ethernet nối với mạng Private cần ra ngoài Internet
- Chọn Private interface connected to private network -> OK
- Kiểm tra: Từ PCDC02 ping PC01 -> OK. Vậy là PCDC02 đã ra ngoài Internet được nhờ thực hiện cấu hình NAT trên PCDC01 (PC01 Tượng trưng cho Internet bên ngoài)
- Quan sát Mappings thấy PCDC02 (10.0.1.2) đã NAT ra ngoài thông qua PCDC01 (192.168.1.1)
2. NAT Inbound ( Thực hiện trên PCDC01)
- Mở theo đường dẫn: PCDC01, bung mục IPv4, chọn NAT, chuột phải card Ethernet1, chọn Properties
- Qua tab Services and Ports, check ô Web Server (HTTP)
- Điền IP của PCDC02 có web server: 10.0.1.2 vào phần Private address -> OK 2 lần
- Kiểm tra: Dùng IE ở máy PC01 truy cập website của PCDC02 bằng IP card Ethernet1: http://192.168.1.1 -> Thành công
- PCDC01 mở mapping của card Ethernet1 ( trong phần NAT, phải chuột vào Ethernet1, chọn Show Mappings...)
Sửa lần cuối:
Bài viết liên quan
Bài viết mới