Configurée le PAT – Surcharge NAT sur un router:
Shamas de l'infrastructure:
Adressage de l'infrastructure:
Nom | Adresse IP | Masque réseaux |
Lan PC0 | 192.168.10.0 | 255.255.255.0 |
Lan PC1 | 172.17.0.0 | 255.255.255.0 |
Interco | 10.0.0.0 | 255.0.0.0 |
PC0 | 192.168.10.1 | 255.255.255.0 |
Server Web | 192.168.10.2 | 255.255.255.0 |
R0 Gig0/0 | 192.168.10.254 | 255.255.255.0 |
R0 Sérial0/1/0 | 10.0.0.1 | 255.0.0.0 |
PC1 | 172.17.0.1 | 255.255.255.0 |
R1 Gig0/0 | 172.17.0.254 | 255.255.255.0 |
R1 Sérial0/1/0 | 10.0.0.2 | 255.0.0.0 |
1. Configuration du PAT – Surcharge NAT sur le Router:
Il y a 2 méthodes pour configurer la PAT, elles dépendent de la méthode dont le FAI attribue les adresses IPv4 publiques :- Le FAI attribue plusieurs adresses IPv4 publiques à l'entreprise.
- Le FAI attribue une seule adresse IPv4 publique nécessaire pour permettre à l'entreprise de se connecter au FAI.
Ajouter votre pool d'adresseconfigure terminal
ip nat pool NAT-POOL2 10.0.0.10 10.0.0.50 netmask 255.255.255.0
Ajouter les réseaux:access-list 1 permit 192.168.10.0 0.255.255.255
Ajouter les Interfaces Inside / Outside:
ip nat inside source list 1 pool NAT-POOL2 overload
Inside:
interface g0/0
ip nat inside
exit
Outside:
interface serial 0/1/0
ip nat outside
exit
2. Configuration de la PAT pour une adresse IPv4 publique unique:
La configuration est similaire à celle de la NAT dynamique, mais au lieu d’un pool d’adresses, c’est le mot clé interface qui est utilisé pour identifier l'adresse IPv4 externe. Par conséquent, aucun pool de traduction d’adresses de réseau n’est défini.Vérification:
Exécuter la commande ( en enable ):show ip nat translation
3. Le transfert de port
Le transfert de port consiste à transférer le trafic adressé à un port réseau spécifique d’un nœud réseau à un autre.Cette technique permet à un utilisateur externe d'atteindre un port sur une adresse IPv4 privée (dans un réseau local) à partir de l'extérieur, via un routeur configuré pour la NAT.
A. Configuration
Définir le port et l'IP
conf t
ip nat inside source static tcp 192.168.10.2 80 10.0.0.1 8080
# 10.0.0.1 IP du router
# 192.168..10.2 IP du Serveur Web
Vérification:
Exécuter la commande ( en enable ):show ip nat translation
4. Show ip nat
clear ip nat translation *
show ip nat statistics
5. La commande debug ip nat
debug ip nat
Dernière édition: