Académique Documents
Professionnel Documents
Culture Documents
Cisco CCNA 4
Campus-Booster ID : 327
www.supinfo.com
Copyright © SUPINFO. All rights reserved
NAT et PAT
Objectifs de ce module
En suivant ce module vous allez:
Plan du module
Voici les parties que nous allons aborder:
Plan de la partie
Voici les chapitres que nous allons aborder:
Limites d’IPv4 & Conséquences
Plages d’adresses IP privées
Terminologie
Adressage public et privé
Gain de sécurité
Adressage public et privé
Terminologie
Network
A ddress
T ranslation
P ort
A ddress
T ranslation
Adressage public et privé
Terminologie
Terminologie
INTERNET
Inside Outside
Adressage public et privé
Terminologie
Global address
Outside Global Address
Adresse IP attribuée à un hôte dans le réseau externe
Local address
Inside Local Address
Adresse IP attribuée à un hôte dans le LAN
Terminologie
INTERNET
Note
a d d re s s
Lo c a l i v é e s
ss e s p r
► A d r e
d d re s s
b a l a s
Glo p ub li que
d r e ss e
► A
Adressage public et privé
Pause-réflexion
Listez les 4 familles d’adresses :
_______________
Inside local address
_______________
Inside global address
_______________
Outside local address
_______________
Outside global address
NAT et PAT
Translation d’adresse
Translation d’adresse
Plan de la partie
Voici les chapitres que nous allons aborder:
Principe du NAT
Principe du PAT
Translation d’adresse
Principe du NAT
Principe du NAT
NAT statique
Utile pour mapper des inside local address avec une
global inside address
Principe du NAT
La station ayant l’adresse IP 192.168.1.3 sera toujours
translatée en 202.67.3.8
192.168.1.3
192.168.1.3 202.67.3.8
INTERNET
192.168.1.4 202.67.3.9
192.168.1.4
Translation d’adresse
Principe du NAT
NAT Dynamique
Chaque utilisateur du réseau LAN se voit assigné
une adresse IP globale parmi un pool d’adresses
Principe du NAT
Chaque adresse IP du réseau local sera translatée par la
première adresse IP publique disponible parmi le pool
d’adresses IP publiques
192.168.1.3
192.168.1.3 202.67.3.11
INTERNET
192.168.1.4 202.67.3.14
192.168.1.4
Translation d’adresse
Principe du PAT
Principe du PAT
Chaque adresse IP du réseau local sera translatée par la
même adresse IP publique en utilisant un port différent
192.168.1.3
192.168.1.3 202.67.3.10:5401
INTERNET
192.168.1.4 202.67.3.10:5402
192.168.1.4
Translation d’adresse
Principe du PAT
Pause-réflexion
Configuration
Configuration
Plan de la partie
Voici les chapitres que nous allons aborder:
Commandes
Procédure de configuration
Vérification
Configuration
Commandes
Commandes
Commandes
Créer le mappage
Routeur(config)# ip nat inside source list numéro-
acl pool nom-du-pool
Commandes
Configuration de l’overloading
Procédure de configuration
Router(config)#interface FastEthernet0/0
Router(config-if)#ip address 19.168.0.1 255.255.255.0
Router(config-if)#ip nat inside
Router(config-if)#interface Serial0/0
Router(config-if)#ip address 10.0.0.1 255.255.255.252
Router(config-if)#ip nat outside
Router(config)#ip nat inside source list 1 interface Serial0/0 overload
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Configuration
Vérification
Vérification
Pause-réflexion
A quoi sert la commande suivante ?
C’est du PAT
Tous les paquets entrant par l’interface serial 0/0 à
destination du port TCP 80 seront redirigés vers l’IP local
inside 192.168.0.2
NAT et PAT
Résumé du module
Connaître
Connaître les
les Différence
Différence
commandes
commandes entre
entre IP
IP global
global
principales
principales et
et IP
IP local
local
Différence
Différence Les
Les types
types de
de
entre
entre inside
inside et
et translations
translations
outside
outside
NAT et PAT
Quiz
Retrouver les paires.
Fin