Académique Documents
Professionnel Documents
Culture Documents
Sommaire
•• Rappel
Rappel :: Pourquoi
Pourquoi NAT
NAT ??
•• Description
Description du
du fonctionnement
fonctionnement de
de NAT
NAT
•• Commandes
Commandes de de configuration
configuration
•• Visualisation
Visualisation des
des translations
translations
•• Considérations
Considérations
•• Problématiques
Problématiques du du groupe
groupe
Laurent Montini
Cisco Systems
Europe
Groupe de Travail NAT
CNRS lmontini@cisco.com 1
Groupe de Travail NAT
CNRS UREC - 04/03/98 01 69 18 52 58
Pourquoi utiliser NAT ?
Utiliser
Utiliser NAT
NAT pour
pour ::
Connexion
Connexion àà l’Internet
l’Internet de
de hosts
hosts qui
qui n’ont
n’ont pas
pas
d’adresses
d’adresses IP
IP globales
globales uniques.
uniques. .
Changement
Changement qui
qui nécessite
nécessite de
de renuméroter
renuméroter
le
le réseau.
réseau.
RFC 1918
Groupe de Travail NAT
CNRS
Groupe de Travail NAT
2
CNRS UREC - 04/03/98
Pourquoi utiliser NAT (cont.) ?
Utiliser
Utiliser NAT
NAT pour
pour ::
Effectuer
Effectuer une
une distribution
distribution de
de charge
charge sommaire.
sommaire.
Améliorer
Améliorer la
la sécurité.
sécurité.
Inside Outside
10.4.4.5
SA
SA
10.1.1.1
192.2.2.2 Internet
Host B
DA Internet 199.6.7.3
10.1.1.2
C
10.1.1.2
SA
SA 192.2.2.2
10.1.1.1
B
NAT Table
10.1.1.1
Inside Local IP Inside Global
A Address IP Address
4
Inside DA
192.2.2.2
3
5 Host B
199.6.7.3
DA
SA
192.2.2.2 Internet
10.1.1.1
10.1.1.2
SA
10.1.1.1
2
1/6 NAT Table
10.1.1.1
Inside Local Inside Global
IP Address IP Address
10.1.1.2 192.2.2.3
10.1.1.1 192.2.2.2
est .x
equ =x .x.x
R DA
DNS .2 .2
. 2
192 DNS Server
171.1.1.1 SA= x.x.x.x
Internet
Host C
DNS Request for Host C address
1 171.1.1.3
DNS Response from x.x.x.x
SA= 171.1.1.1 DA=x.x.x.x 2
SA= x.x.x.x DA=192.2.2.2 C= 171.1.1.3
3 DNS Response from x.x.x.x
2 10.1.1.3
Host C Virtual
196.5.4.7 Host
NAT Table 10.1.1.127
La
La translation
translation introduira
introduira plus
plus ou
ou moins
moins de
de délais
délais
pendant
pendant sa
sa commutation
commutation ..
NAT
NAT fait
fait que
que certaines
certaines applications
applications spécifiques
spécifiques qui
qui
utilisent
utilisent les
les adresses
adresses IP
IP fonctionneront
fonctionneront difficilement
difficilement
ou
ou seront
seront impossibles
impossibles àà utiliser.
utiliser.
NAT
NAT cache
cache l’identité
l’identité “réelle”
“réelle” des
des hosts.
hosts.
Tout
Tout paquet
paquet qui
qui doit
doit être
être translaté
translaté doit
doit passer
passer par
par le
le
routeur
routeur NAT.
NAT.
• Multicast
• Routage
• NAT, outil de sécurité
• Utilisation des pools d’adresses
• modification dynamique
• attribution des adresses
• Renumérotation interne (DHCP ?)