Vous êtes sur la page 1sur 5

29/03/2013

Présentation

Par Romain B. et Marie F.

 NAT
◦ Définition

◦ Exemple sous Packet Tracer

◦ Commandes Cisco

◦ Configuration des matériels

NAT : Romain B. & Marie F. 2

1
29/03/2013

 NAT signifie « Network Address Translation ».

 C’est une fonction sur les routeurs.

 Elle traduit les adresses IP non routables, privées


et internes en adresses routables publiques.

 NAT permet l’ajout d’un niveau de confidentialité


et de sécurité à un réseau; il empêche les
réseaux externes de voir les adresses IP internes.

 Cette fonction fonctionne généralement sur un


routeurs d’extrémités.

NAT : Romain B. & Marie F. 3

 Il existe deux sortes de NAT : statique et dynamique.

 Pour le NAT dynamique, un pool d’adresses doit être


défini sur le routeur.

 Pour le NAT statique, une adresse correspond à une


traduction.

 NAT inside local = interface interne privée


 NAT outside local = interface externe privée
 NAT inside global= interface interne publique
 NAT inside global= interface interne publique

NAT : Romain B. & Marie F. 4

2
29/03/2013

NAT : Romain B. & Marie F. 5

 Problème : On veut accéder au serveur srv-web


interne à GSB (192.168.20.10/24) depuis
l’extérieur de l’entreprise, pour le personnel en
déplacement (192.168.100.1/24).

 Les adresses privées n’étant pas routables, il faut


les traduire en adresses publiques.

 Nous allons utiliser du NAT statique sur R2 et du


dynamique côté R0.

NAT : Romain B. & Marie F. 6

3
29/03/2013

 R0(config)#interface fa 0/0
 R0(config)#ip nat inside source static 192.168.20.1 12.13.14.15
 R0(config)#exit
 On utilise des traductions statiques pour les serveurs et
imprimantes !

 R0(config)#ip nat inside MyPool 209.165.15.100 209.165.15.150


prefix-length 24
 On créé ensuite un pool d’adresses pour les postes.

 R0(config)#interface Serial 0/0/0


 R0(config)#ip nat outside
 R0(config)#exit
 On définit l’interface serie 0/0/0 comme externe.

NAT : Romain B. & Marie F. 7

 R2(config)#interface Fa 0/0
 R2(config)#ip nat inside
 R2(config)#exit
 On définit l’interface Fa 0/0 comme interne.

 R2(config)#ip nat pool NAT-POOL 20.21.22.23


20.21.22.30 netmask 255.0.0.0
 On crée un pool de 7 adresses pour le personnel en
déplacement !

 R2(config)#interface Se 0/1/0
 R2(config)#ip nat outside
 R2(config)#exit
 On définit l’interface Se 0/1/0 comme externe.

NAT : Romain B. & Marie F. 8

4
29/03/2013

 Une fois le NAT configuré, il faut mettre à jour les


tables de routages dans les routeurs pour que les
paquets transmis avec les adresses traduites
puissent trouver un chemin et soit délivrées.

NAT : Romain B. & Marie F. 9

NAT : Romain B. & Marie F. 10

Vous aimerez peut-être aussi