Académique Documents
Professionnel Documents
Culture Documents
Cours4 NANAT
Cours4 NANAT
F. Nolot
NAT et sa configuration
NAT et sa configuration
F. Nolot
Introduction
Introduction
La RFC 1918 a dfini des plages d'adresses IP dites prives dans les
3 classes A, B et C
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
Ces adresses ne sont jamais routes par un routeur donc
impossible d'aller sur Internet
De mme si une entreprise utilise en interne des adresses
enregistres officiellement par une autre entreprise
F. Nolot
Le NAT
F. Nolot
Exemple
Inside
Outside
179.54.14.10
10.10.10.2
Internet
Source : 10.10.10.1
F. Nolot
10.10.10.1
Exemple
Inside
Outside
179.54.14.10
Source : 10.10.10.1
10.10.10.2
Internet
10.10.10.1
F. Nolot
Local Inside
10.10.10.1
Global Inside
Global Outside
130.14.15.15
179.54.14.10
Exemple
Inside
Outside
179.54.14.10
Source : 130.14.15.15
10.10.10.2
Internet
10.10.10.1
F. Nolot
Local Inside
10.10.10.1
Global Inside
Global Outside
130.14.15.15
179.54.14.10
Exemple
Inside
Outside
179.54.14.10
Dest. : 130.14.15.15
10.10.10.2
Internet
10.10.10.1
F. Nolot
Local Inside
10.10.10.1
Global Inside
Global Outside
130.14.15.15
179.54.14.10
Exemple
Inside
Outside
179.54.14.10
Dest. : 10.10.10.1
10.10.10.2
Internet
10.10.10.1
F. Nolot
Local Inside
10.10.10.1
Global Inside
Global Outside
130.14.15.15
179.54.14.10
10
Exemple
Inside
Outside
Source : 10.10.10.2:1784
Dest : 179.54.14.10:80
179.54.14.10
10.10.10.2
Internet
F. Nolot
Source : 10.10.10.1:1784
Dest : 179.54.14.10:80
10.10.10.1
11
Exemple
Inside
Outside
Source : 10.10.10.2:1784
Dest : 179.54.14.10:80
179.54.14.10
10.10.10.2
Internet
F. Nolot
Source : 10.10.10.1:1784
Dest : 179.54.14.10:80
10.10.10.1
12
Exemple
Inside
Outside
Source : 10.10.10.2:1487
Dest : 179.54.14.10:80
179.54.14.10
10.10.10.2
Internet
Source : 10.10.10.1:1784
Dest : 179.54.14.10:80
10.10.10.1
F. Nolot
Local Inside
10.10.10.1:1784
10.10.10.2:1487
Global Inside
Global Outside
130.14.15.15:1784
130.14.15.15:1487
179.54.14.10:80
179.54.14.10:80
13
Autre exemple
Internet
170.1.1.1
F. Nolot
170.1.1.10
Inside Local
Outside Local
Inside Global
Outside Global
170.1.1.10
192.168.1.1
200.1.1.1
170.1.1.1
14
NAT et sa configuration
F. Nolot
15
NAT statique
176.16.1.0/24
.1
.254
e0
ip nat inside
193.49.15.48/28
.49
Internet
e1
ip nat outside
F. Nolot
16
NAT dynamique
ip nat outside
ip nat inside
176.16.1.1
.254
e0
.49
e1
Internet
193.49.15.48/28
176.16.0.1
Dfinir un pool d'adresses d'IP globales interne : ip nat pool nom start-ip end-ip
Dfinir par une access-list quelles sont les IP locales internes qui ont le droit de sortir
F. Nolot
17
PAT (1/2)
ip nat outside
ip nat inside
176.16.1.1
.254
e0
e1
.254
.49
e2
Internet
193.49.15.48/28
176.16.0.1
Dfinir par une access-list quelles sont les IP locales internes qui ont le droit de sortir
Dfinir l'interface de sortie dont l'IP sera dite surcharge : ip nat inside source list
number interface interface overload
Ou bien dfinir une adresse dans un pool puis faire la surcharge :
ip nat pool name ip_addr
F. Nolot
18
PAT (2/2)
ip nat outside
ip nat inside
176.16.1.1
.254
e0
e1
.254
.49
e2
Internet
193.49.15.48/28
176.16.0.1
ip nat inside source liste 1 interface FastEthernet 2 overload
F. Nolot
interface FastEthernet 0
ip address 176.16.1.254 255.255.255.0
ip nat inside
interface FastEthernet 1
ip address 176.16.0.254 255.255.255.0
ip nat inside
interface FastEthernet 2
ip address 193.49.15.49 255.255.255.240
ip nat outside
access-list 1 permit 176.16.1.0 0.0.0.255
19