Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
U: 2013/2014
CHAPITRE
NAT-PAT
Internet
@IP2 NAT
NAT
@IP3
Réseau local 2
T
NAT
@IP5 NA
@IP1
NA
@IP4
@IP2 Réseau loacl 3
T
Réseau local 4
@IP1
@IP4
@IP… @IP2
@IP6
@IP3
@IP4
@IP3
Problématique
• Saturation de l'espace d'adressage
Causes
• L'augmentation exponentielle du nombre des équipements
connectés à Internet a rapidement saturé l'espace
d'adressage IP.
Conséquences
• La pénurie d'adresses IPv4 : Il n'est plus possible
d'attribuer une adresse IP à chaque station connectée à
Internet.
4
Adresse Privée
La RFC 1918 a défini des plages d'adresses IP dites privées
dans les 3 classes A, B et C
Principe
•Le NAT (Network Address Translation) permet de
translater les adresses privées en adresse(s) publique(s).
•Le NAT est géré à partir d’un routeur et agit donc au
niveau 3 du modèle OSI.
3. Réseau NAT
2. Liaison de
données
1. Physique
6
NAT (Network Address Translation)
Principe
• La NATBox doit traduire (remplacer) l'adresse privée
par une adresse publique, et inversement pour la
réponse.
•Quand une machine interne à un réseau veut communiquer
avec un hôte sur Internet :
Transmission du paquet au routeur de sortie
Translation de l'adresse de réseau privé en adresse publique
Transmission du paquet modifié à l’hôte de destination
7
Terminologies
8
NAT Statique (1 pour 1)
Principe
• Le NAT statique, se base sur l'association de n
adresses avec n adresses. C'est-à-dire qu'à une
adresse IP interne, on associe une adresse IP externe.
9
NAT Statique (1 pour 1)
Exemple
192.168.1.3
192.168.1.3 202.67.3.8
INTERNET
192.168.1.4 202.67.3.9
192.168.1.4
Avantages et Inconvénients
(+) En associant une adresse IP publique à une adresse
IP privée, nous avons pu rendre une machine
accessible sur Internet.
12
NAT Dynamique (m pour n)
13
NAT Dynamique (m pour n)
Exemple
4 2
AD : 10.0.0.3 AS : 200.0.0.3
AS : 10.0.0.3 AD : 200.0.0.3
1 3
Table de translation
… …
10.0.0.1 200.0.0.1
10.0.0.2 200.0.0.2
10.0.0.3 200.0.0.3
10.0.0.4 200.0.0.4
… …
14
NAT Dynamique
Configuration
•La configuration du NAT Dynamique se fait en 5
étapes:
Définir un pool d'adresses d'IP globales interne.
Définir par une access-list : Quelles sont les IP.
locales internes qui ont le droit de sortir ?
Associer l’access-list au pool.
Choisir laquelle des interfaces sera l’ « inside ».
Choisir laquelle des interfaces sera l’ « outside».
15
NAT Dynamique
Cas de translation vers une seule adresse en sortie
AS : 200.0.0.3
A
AS : 10.0.0.3 AD : 200.0.0.3
1 3
C
Table de translation
… …
10.0.0.2 200.0.0.3
10.0.0.3 200.0.0.3
… …
B
16
PAT (Port Address Translation)
A 4 2
AD : 10.0.0.3:1031 AS : 200.0.0.1:1522
AS : 10.0.0.3:1031 AD : 200.0.0.1:1522 3
Table de translation
10.0.0.1:1441 200.0.0.1:1518
10.0.0.2:3712 200.0.0.1:1519
C 10.0.0.3:1030 200.0.0.1:1520
10.0.0.4:1714 200.0.0.1:1521
10.0.0.3:1031 2 200.0.0.1:1522
… …
17
Configuration
Configuration
•La configuration du PAT se fait en 4 étapes:
Définir par une access-list : Quelles sont les IP.
locales internes qui ont le droit de sortir ?
Associer l’access-list à l’interface de sortie.
Choisir laquelle des interfaces sera l’ « inside ».
Choisir laquelle des interfaces sera l’ « outside».
18
A.U: 2013/2014
19