Académique Documents
Professionnel Documents
Culture Documents
NAT statique
Étape 1 : Représentation de la topologie réseau sur le simulateur Packet Tracer.
Router>enable
Router#configure terminal
Router(config)#hostname R1
R1(config)#interface fastethernet 0/0
R1(config-if)#ip address 10.0.0.1 255.0.0.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface serial 0/0/0
R1(config-if)#ip address 20.0.0.2 255.0.0.0
R1(config-if)#no shutdown
R1(config-if)#exit
Configuration du routage :
NAT dynamique :
Étape 1 : Représentation de la topologie réseau sur le simulateur Packet Tracer.
Définir un pool d’adresses (correspondance entre une plage d’adresses privées et une plage d’adresses
publiques dans laquelle les adresses privées seront traduites)
PAT :
Étape 1 : Représentation de la topologie réseau sur le simulateur Packet Tracer.
Pour le premier Routeur R0 :
Router>enable
Router#configure terminal
Router(config)#hostname Router0
Router0(config)#interface fastethernet 0/0
Router0 (config-if)#ip address 192.168.0.1 255.0.0.0
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip address 30.0.0.1 255.0.0.0
Router0 (config-if)#clock rate 64000
Router0 (config-if)#bandwidth 64
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#ip route 0.0.0.0 0.0.0.0 serial 0/0/0
R1(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Router0 (config)#ip nat pool test 50.0.0.1 50.0.0.5 netmask 255.0.0.0
Router0 (config)#ip nat inside source list 1 pool test overload
Router0 (config)#interface fastEthernet 0/0
Router0 (config-if)#ip nat inside
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip nat outside
Router0 (config-if)#exit
Router0 (config)#exit
Dépannage NAT
Lorsqu’il y’a des problèmes de connectivité dans un environnement NAT, il est souvent très difficile de
déterminer la cause du problème.
Les translations ?
« show IP nat translations »
Affiche la table nat du routeur.
« debug IP nat »
Permets de vérifier les translations en direct.
« show access-list »
Vérifie que l’ ACL associée à la commande NAT comprend bien l’ensemble des réseaux qui doivent être
nattés !
« show IP nat statistics »
Permets de vérifier que les interfaces du routeur sont correctement définies en inside et outside.
Les itinéraires
« show ip route »
Vérifie les itinéraires de retour
« clear IP nat translation * »
Permets d’effacer toutes les entrées des adresses translatées dynamiquement. Par défaut, elle s’efface après 24
heures.
« debug IP nat »
Affiche des informations sur chaque paquet que le routeur traduit.
Pendant une recherche de panne, il faut bien s’assurer aussi que l’ACL correspond bien à tous les réseaux qui
doivent être nattés.
De ne pas oublier aussi que les ACL utilisent des masques inversés et non des masques de sous-réseau.