Académique Documents
Professionnel Documents
Culture Documents
Translation (NAT)
Avantages du Nat
- permet de se connecter à internet
- permet de conserver l’adressage réseau même au cas où on change de FAI
- permet de sécuriser les réseaux privés
2e étape :
Lab_A(config)# ip nat inside source static 10.1.1.1 170.46.2.2
NB:
10.1.1.1 est l’adresse privée (Inside local)
170.46.2.2 est l’adresse publique (Inside global)
BAGNABANA Eninam Network,Systems & Messaging
Administrator/Programmer
Dynamic NAT(many-to-many)
Dynamic NAT
• Exemple de Configuration
2e étape :
- Créer une Access List standard pour préciser mes adresses privées à translater
- Créer le pool d’adresses publiques avec un nom
- Joindre l’Access List au pool public créé
Lab_A(config)# access-list 1 permit 10.1.1.0 0.0.0.255
Lab_A(config)# ip nat pool DYN 170.168.2.3 170.168.2.254 netmask 255.255.255.0
Lab_A(config)# ip nat inside source list 1 pool DYN
PAT (one-to-many)
Le PAT (Port Address Translation) ou Overloading permet
d’attribuer une seule adresse IP publique pour la translation de
plusieurs adresses IP privées. Chaque utilisateur est différencié
grâce à un numéro de port unique qui lui est attribué lorsqu’il
souhaite communiquer.
Etant donné qu’il existe 65536 ports différents, un routeur
pourrait translater jusqu’à 65536 adresses IP privées différentes.
Cependant en réalité, un équipement ne peut gérer en moyenne
que la translation d’environ 4000 ports par adresse IP publique.
1ère étape : configuration des interfaces
Lab_A(config)#int s0/0
Lab_A(config-if)#ip nat inside
Lab_A(config-if)#int s0/2
Lab_A(config-if)#ip nat outside
2e étape :
- Créer une Access List standard pour préciser mes adresses privées à translater
- Créer le pool public avec la même adresse publique
- Joindre l’Access List au pool public créé avec le mot overload
Lab_A(config)# access-list 1 permit 10.1.1.0 0.0.0.255
Lab_A(config)# ip nat pool PAT 170.168.2.3 170.168.2.3 netmask 255.255.255.0
Lab_A(config)# ip nat inside source list 1 pool PAT overload
Vérification
Show ip nat translations
Cette commande affiche les translations qui seront faites.
Debug ip nat
Cette commande affiche les translations qui sont en cours.