Académique Documents
Professionnel Documents
Culture Documents
U: 2013/2014
CHAPITRE
NAT-PAT
Causes
• L'augmentation exponentielle du nombre des équipements
connectés à Internet a rapidement saturé l'espace
d'adressage IP.
Conséquences
• La pénurie d'adresses IPv4 : Il n'est plus possible
d'attribuer une adresse IP à chaque station connectée à
Internet.
3
Adresse Privée
La RFC 1918 a défini des plages d'adresses IP dites privées
dans les 3 classes A, B et C
Principe
•Le NAT (Network Address Translation) permet de
translater les adresses privées en adresse(s) publique(s).
•Le NAT est géré à partir d’un routeur et agit donc au
niveau 3 du modèle OSI.
3. Réseau NAT
2. Liaison de
données
1. Physique
5
NAT (Network Address Translation)
Principe
• La NATBox doit traduire (remplacer) l'adresse privée
par une adresse publique, et inversement pour la
réponse.
•Quand une machine interne à un réseau veut communiquer
avec un hôte sur Internet :
Transmission du paquet au routeur de sortie
Translation de l'adresse de réseau privé en adresse publique
Transmission du paquet modifié à l’hôte de destination
6
Terminologies 1/3
7
Terminologies 2/3
• Ces deux familles définissent 4 types d’adresses :
9
NAT Statique (1 pour 1)
Principe
• Le NAT statique, se base sur l'association de n
adresses avec n adresses. C'est-à-dire qu'à une
adresse IP interne, on associe une adresse IP externe.
10
NAT Statique (1 pour 1)
Exemple
192.168.1.3
192.168.1.3 202.67.3.8
INTERNET
192.168.1.4 202.67.3.9
192.168.1.4
Avantages et Inconvénients
(+) En associant une adresse IP publique à une adresse
IP privée, nous avons pu rendre une machine
accessible sur Internet.
13
NAT Dynamique (m pour n)
14
NAT Dynamique (m pour n)
Exemple
4 2
AD : 10.0.0.3 AS : 200.0.0.3
AS : 10.0.0.3 AD : 200.0.0.3
1 3
Table de translation
… …
10.0.0.1 200.0.0.1
10.0.0.2 200.0.0.2
10.0.0.3 200.0.0.3
10.0.0.4 200.0.0.4
… …
15
NAT Dynamique
Configuration
•La configuration du NAT Dynamique se fait en 5
étapes:
Définir un pool d'adresses d'IP globales interne.
Définir par une access-list : Quelles sont les IP.
locales internes qui ont le droit de sortir ?
Associer l’access-list au pool.
Choisir laquelle des interfaces sera l’ « inside ».
Choisir laquelle des interfaces sera l’ « outside».
16
NAT Dynamique
Cas de translation vers une seule adresse en sortie
AS : 200.0.0.3
A
AS : 10.0.0.3 AD : 200.0.0.3
1 3
C
Table de translation
… …
10.0.0.2 200.0.0.3
10.0.0.3 200.0.0.3
… …
B
17
PAT (Port Address Translation)
A 4 2
AD : 10.0.0.3:1031 AS : 200.0.0.1:1522
AS : 10.0.0.3:1031 AD : 200.0.0.1:1522 3
Table de translation
10.0.0.1:1441 200.0.0.1:1518
10.0.0.2:3712 200.0.0.1:1519
C 10.0.0.3:1030 200.0.0.1:1520
10.0.0.4:1714 200.0.0.1:1521
10.0.0.3:1031 2 200.0.0.1:1522
… …
18
A.U: 2013/2014
19