PAT – Surcharge NAT

Anthony

Administrateur
Membre du personnel

Configurée le PAT – Surcharge NAT sur un router:




Shamas de l'infrastructure:​

1728394676949.png

Adressage de l'infrastructure:​

NomAdresse IPMasque réseaux
Lan PC0192.168.10.0255.255.255.0
Lan PC1172.17.0.0255.255.255.0
Interco10.0.0.0255.0.0.0
PC0192.168.10.1255.255.255.0
Server Web192.168.10.2255.255.255.0
R0 Gig0/0192.168.10.254255.255.255.0
R0 Sérial0/1/010.0.0.1255.0.0.0
PC1172.17.0.1255.255.255.0
R1 Gig0/0172.17.0.254255.255.255.0
R1 Sérial0/1/010.0.0.2255.0.0.0


1. Configuration du PAT – Surcharge NAT sur le Router:​

Il y a 2 méthodes pour configurer la PAT, elles dépendent de la méthode dont le FAI attribue les adresses IPv4 publiques :
- Le FAI attribue plusieurs adresses IPv4 publiques à l'entreprise.​
- Le FAI attribue une seule adresse IPv4 publique nécessaire pour permettre à l'entreprise de se connecter au FAI.​
Ajouter votre pool d'adresse
configure terminal
ip nat pool NAT-POOL2 10.0.0.10 10.0.0.50 netmask 255.255.255.0
Ajouter les réseaux:
access-list 1 permit 192.168.10.0 0.255.255.255

Ajouter les Interfaces Inside / Outside:
ip nat inside source list 1 pool NAT-POOL2 overload

Inside:
interface g0/0
ip nat inside
exit

Outside:
interface serial 0/1/0
ip nat outside
exit

2. Configuration de la PAT pour une adresse IPv4 publique unique:​

La configuration est similaire à celle de la NAT dynamique, mais au lieu d’un pool d’adresses, c’est le mot clé interface qui est utilisé pour identifier l'adresse IPv4 externe. Par conséquent, aucun pool de traduction d’adresses de réseau n’est défini.

Vérification:​

Exécuter la commande ( en enable ):
show ip nat translation
1728387126881.png

3. Le transfert de port​

Le transfert de port consiste à transférer le trafic adressé à un port réseau spécifique d’un nœud réseau à un autre.
Cette technique permet à un utilisateur externe d'atteindre un port sur une adresse IPv4 privée (dans un réseau local) à partir de l'extérieur, via un routeur configuré pour la NAT.


A. Configuration

Définir le port et l'IP

conf t
ip nat inside source static tcp 192.168.10.2 80 10.0.0.1 8080

# 10.0.0.1 IP du router
# 192.168..10.2 IP du Serveur Web

Vérification:​

Exécuter la commande ( en enable ):
show ip nat translation
1728388919560.png



4. Show ip nat​

clear ip nat translation *
show ip nat statistics

1728389111479.png


5. La commande debug ip nat

 
Dernière édition:
Haut