Académique Documents
Professionnel Documents
Culture Documents
Voyons comment configurer le NAT statique sur un routeur Cisco. Voici la topologie que
j'utiliserai :
Ci-dessus, vous voyez 3 routeurs appelés Host, NAT et Web1. Imaginez que notre hôte
soit sur notre réseau local et que le serveur Web se trouve quelque part sur Internet.
Notre routeur NAT au milieu est notre connexion à Internet.
Il existe une astuce intéressante sur nos routeurs que nous pouvons utiliser. Il est
possible de désactiver le « routage » sur un routeur qui le transforme en un hôte normal
nécessitant une passerelle par défaut. C'est très pratique car cela vous évitera d'avoir à
connecter de vrais ordinateurs/ordinateurs portables à votre laboratoire. Utilisez no ip
routingpour désactiver les capacités de routage :
Host(config)#no ip routing
Web1(config)#no ip routing
Host#show ip route
Web1#show ip route
Comme vous pouvez le constater, la table de routage sur l'hôte et Web1 a disparu. Nous
devrons configurer une passerelle par défaut sur le routeur Host et Web1, sinon ils ne
pourront pas se joindre :
Les deux routeurs peuvent utiliser le NAT du routeur comme passerelle par défaut.
Voyons s'ils peuvent se joindre :
Host#ping 192.168.23.3
!!!!!
Web1#debug ip packet
IP packet debugging is on
Je peux utiliser debug ip packetpour voir les paquets IP que je reçois. Ne faites pas
cela sur un réseau de production, sinon vous serez surchargé de messages de
débogage ! Maintenant, envoyons à nouveau ce ping…
Web1#
IP: s=192.168.12.1 (FastEthernet0/0), d=192.168.23.3, len 100, rcvd 1
Ci-dessus, vous voyez que notre routeur a reçu un paquet IP avec l'adresse IP source
192.168.12.1 et l'adresse IP de destination 192.168.23.3.
Nous devrons d’abord configurer les interfaces intérieures et extérieures. Notre hôte est
le côté « LAN », donc c'est l'intérieur. Notre serveur Web est « sur Internet » donc à
l'extérieur de notre réseau. Nous pouvons maintenant configurer notre règle NAT
statique :
Nous utilisons la commande ip nat inside pour traduire une adresse IP interne
(192.168.12.1) en une adresse IP externe (192.168.23.2).
!!!!!
Web1#
Web1#