Académique Documents
Professionnel Documents
Culture Documents
Objectifs
Différencier et configurer les différents types de translation d’adresses
Identifier le NAT_Box
Examiner les tables de translations
*********************************************
Le Lab traite 4 scénarii : NAT Statique, NAT Dynamique, PAT et PAT avec interface de
sortie
Il est convenu que le NAT_Box a été nommé de façon significative relative à chaque scénario
Après chaque commande, il est vivement recommandé de procéder à l’enregistrement de la
configuration en tapant la commande « write memory » et à la vérification des changements
apportés au niveau du fichier de configuration par la commande « show runnig-config »
*********************************************
Topologie
Travail à faire
R0(config-if)#exit
R0(config)#interface serial0/2/0
R0(config-if)#ip address 20.0.0.1 255.255.255.252
R0(config-if)#clock rate 64000
R0(config-if)#no shutdown
R0(config-if)#exit
Etape 2 : Configurer les interfaces fa0/0 et Se0/2/0 du NAT_stat_Box
****La configuration IP des interfaces du routeur NAT_stat_Box a été faite*****
NAT_stat_Box (config)#interface fa0/0
NAT_stat_Box (config-if)#ip address 10.0.0.1 255.0.0.0
NAT_stat_Box (config-if)#no shutdown
NAT_stat_Box (config-if)#exit
NAT_stat_Box (config)#interface se0/2/0
NAT_stat_Box (config-if)#ip address 20.0.0.2 255.255.255.252
NAT_stat_Box (config-if)#no shutdown
NAT_stat_Box (config-if)#exit
2
Translation d’adresses réseaux (NAT/PAT)
4
Translation d’adresses réseaux (NAT/PAT)
Scénario 2 : NAT Dynamique (A (n) @privée, on associe (m) @ publique, avec n>m)
Topologie
Travail à faire
5
Translation d’adresses réseaux (NAT/PAT)
Etape 3: Définir de la plage (test) des (m) adresses publiques (5sessions sont permises, le 6ème
PC ne pourra atteindre le serveur que si une @ est libérée par l’un des 5 autres PCs)
NAT_Dyn_Box (config)# ip nat pool test 50.0.0.1 50.0.0.5 netmask 255.0.0.0
Etape 4: Associer la liste (1) à la plage (test) (n@privée des PCs
(192.168.0.0/8)<=>m@publique (50.0.0.1/850.0.0.5/8))
NAT_Dyn_Box (config)# ip nat inside source list 1 pool test
interface Serial2/0
ip address 30.0.0.1 255.255.255.252
ip nat outside
clock rate 64000
!
!
ip nat pool test 50.0.0.1 50.0.0.5 netmask 255.0.0.0
ip nat inside source list 1 pool test
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
Etape 2: Activer le debug de nat
NAT_Dyn_Box#debug ip nat
IP NAT debugging is on
Etape 3 : Test
A partir d’un PC (Déjà configuré), faites le test de ping :
7
Translation d’adresses réseaux (NAT/PAT)
Scénario 3 : Nat dynamique avec surcharge : PAT (A (n) @privée, on associe 1 @ publique)
Topologie
Travail à faire
Scénario 4 : Port avec interface de sortie (A (n) @privée, on associe l’adresse publique de sortie du
routeur)
Topologie
Travail à faire