0% ont trouvé ce document utile (0 vote)
4 vues8 pages

Configuration NAT et PAT sur routeurs

Le document présente des configurations de NAT (Network Address Translation) et PAT (Port Address Translation) sur deux routeurs, R0 et R1. Il détaille les étapes pour configurer NAT statique, dynamique et dynamique avec surcharge, ainsi que des tests de connectivité via des pings. Les résultats des tests montrent que l'adresse publique est accessible tandis que l'adresse privée ne l'est pas, illustrant le fonctionnement de NAT.

Transféré par

BTS & ARMY
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues8 pages

Configuration NAT et PAT sur routeurs

Le document présente des configurations de NAT (Network Address Translation) et PAT (Port Address Translation) sur deux routeurs, R0 et R1. Il détaille les étapes pour configurer NAT statique, dynamique et dynamique avec surcharge, ainsi que des tests de connectivité via des pings. Les résultats des tests montrent que l'adresse publique est accessible tandis que l'adresse privée ne l'est pas, illustrant le fonctionnement de NAT.

Transféré par

BTS & ARMY
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Correction du TP NAT & PAT

Partie I : NAT et PAT

1°/ NAT Statique

Pour le premier Routeur R1 :


Router>enable
Router#configure terminal
Router(config)#hostname R1
R1(config)#interface fastethernet 0/0
R1(config-if)#ip address [Link] [Link]
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface serial 0/0/0
R1(config-if)#ip address [Link] [Link]
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#ip route [Link] [Link] [Link]
R1(config)#ip nat inside source static [Link] [Link]
R1(config)#interface fastEthernet 0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#interface serial 0/0/0
R1(config-if)#ip nat outside
R1(config-if)#exit

Pour le second Routeur R0 :


Router>enable
Router#configure terminal
Router(config)#hostname R0
R0(config)#interface fastethernet 0/0
R0(config-if)#ip address [Link] [Link]
R0(config-if)#no shutdown

[Link]
1
R0(config-if)#exit
R0(config)#interface serial 0/0/0
R0(config-if)#ip address [Link] [Link]
R0(config-if)#clock rate 64000
R0(config-if)#bandwidth 64
R0(config-if)#no shutdown
R0(config-if)#exit
R0(config)#ip route [Link] [Link] [Link]

Pour le test on ping 50.0.01 a partir du PC et on remarque que l’adresse publique est
accessible tandis que [Link] ne l’est pas.
PC>ping [Link]
Pinging [Link] with 32 bytes of data:
Reply from [Link]: bytes=32 time=141ms TTL=126
Reply from [Link]: bytes=32 time=80ms TTL=126
Reply from [Link]: bytes=32 time=109ms TTL=126
Reply from [Link]: bytes=32 time=125ms TTL=126
Ping statistics for [Link]:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 80ms, Maximum = 141ms, Average = 113ms

PC>ping [Link]
Pinging [Link] with 32 bytes of data:
Reply from [Link]: Destination host unreachable.
Reply from [Link]: Destination host unreachable.
Reply from [Link]: Destination host unreachable.
Reply from [Link]: Destination host unreachable.
Ping statistics for [Link]:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss)

2°/ NAT dynamique

[Link]
2
Pour le premier Routeur R0 :
Router>enable
Router#configure terminal
Router(config)#hostname Router0
Router0(config)#interface fastethernet 0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#clock rate 64000
Router0 (config-if)#bandwidth 64
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#ip route [Link] [Link] serial 0/0/0
Router0 (config)#access-list 1 permit [Link] [Link]
Router0 (config)#ip nat pool test [Link] [Link] netmask [Link]
Router0 (config)#ip nat inside source list 1 pool test
Router0 (config)#interface fastEthernet 0/0
Router0 (config-if)#ip nat inside
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip nat outside
Router0 (config-if)#exit
Router0 (config)#exit

Pour le second Routeur R1 :


Router>enable
Router#configure terminal
Router(config)#hostname Router1
Router1 (config)#interface fastEthernet 0/0
Router1 (config-if)#ip address [Link] [Link]
Router1 (config-if)#no shutdown
Router1 (config-if)#exit
Router1 (config)#interface serial 0/0/0
Router1 (config-if)#ip address [Link] [Link]
Router1 (config-if)#no shutdown
Router1 (config-if)#exit
Router1 (config)#ip route [Link] [Link] serial 0/0/0

Avec la commande suivante on active le mode debug du nat


Router0#debug ip nat

Puis on ping [Link] p partir de n’importe quel PC


Le résultat sera comme suit sur l’interface du routeur R0
IP NAT debugging is on
NAT: s=[Link]->[Link], d=[Link][1]
NAT*: s=[Link], d=[Link]->[Link][1]
NAT: s=[Link]->[Link], d=[Link][1]
NAT*: s=[Link], d=[Link]->[Link][1]

[Link]
3
NAT: s=[Link]->[Link], d=[Link][1]
NAT*: s=[Link], d=[Link]->[Link][1]
NAT: s=[Link]->[Link], d=[Link][1]
NAT*: s=[Link], d=[Link]->[Link][1]

Comme vous pouvez le voir la sortie est [Link] traduite avec [Link] avant de
quitter le routeur.
2°/ NAT dynamique avec surcharge : PAT

Pour le premier Routeur R0 :


Router>enable
Router#configure terminal
Router(config)#hostname Router0
Router0(config)#interface fastethernet 0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#clock rate 64000
Router0 (config-if)#bandwidth 64
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#ip route [Link] [Link] serial 0/0/0
Router0 (config)#access-list 1 permit [Link] [Link]
Router0 (config)#ip nat pool test [Link] [Link] netmask [Link]
Router0 (config)#ip nat inside source list 1 pool test overload
Router0 (config)#interface fastEthernet 0/0
Router0 (config-if)#ip nat inside
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip nat outside
Router0 (config-if)#end

[Link]
4
Pour le second Routeur R1 :
Router>enable
Router#configure terminal
Router(config)#hostname Router1
Router1 (config)#interface fastEthernet 0/0
Router1 (config-if)#ip address [Link] [Link]
Router1 (config-if)#no shutdown
Router1 (config-if)#exit
Router1 (config)#interface serial 0/0/0
Router1 (config-if)#ip address [Link] [Link]
Router1 (config-if)#no shutdown
Router1 (config-if)#exit
Router1 (config)#ip route [Link] [Link] serial 0/0/0

Pour le test on ping l’adresse [Link] a partir du pc et on introduit la commande


suivante dans le routeur R0
R0 # show ip nat translations
Pro Inside global Inside locale en dehors locale extérieur global
ICMP [Link]:1 [Link]:1 [Link]:1 [Link]:1
ICMP [Link]:2 [Link]:2 [Link] : 2 [Link]:2
ICMP [Link]:3 [Link]:3 [Link]:3 [Link]:3
ICMP [Link]:4 [Link]:4 [Link]:4 [Link]:4

Comme vous pouvez le constater cette traduction d'adresse se fait avec un numéro du
port à la place de l’IP.
Partie II : NAT et PAT avec une interface de sortie

Dans cette partie on va procéder comme d’habitude pour la configuration NAT et PAT sauf qu’on
va utiliser l’adresse publique de l’interface du routeur. Les modifications sont en rouge.

1°/ NAT Statique


Dans cette partie on va exploiter l’adresse publique ([Link]) de l’interface du routeur (se0/0)
pour la translation d’adresse

Se0/0

[Link]
5
Pour le premier Routeur R1 :
Router>enable
Router#configure terminal
Router(config)#hostname R1
R1(config)#interface fastethernet 0/0
R1(config-if)#ip address [Link] [Link]
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface serial 0/0/0
R1(config-if)#ip address [Link] [Link]
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#ip route [Link] [Link] [Link]
R1(config)#ip nat inside source static [Link] interface se0/0
R1(config)#interface fastEthernet 0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#interface serial 0/0/0
R1(config-if)#ip nat outside
R1(config-if)#exit

2°/ NAT dynamique

Dans cette partie on va exploiter l’adresse publique ([Link]) de l’interface du routeur (se0/0)
pour la translation d’adresse (NAT par session)

Se0/0

Pour le premier Routeur R0 :


Router0>enable
Router0#configure terminal

[Link]
6
Router0 (config)#hostname Router0
Router0 (config)#interface fastethernet 0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#clock rate 64000
Router0 (config-if)#bandwidth 64
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#ip route [Link] [Link] serial 0/0/0
Router0 (config)#access-list 1 permit [Link] [Link]
Router0 (config)#ip nat inside source list 1 interface se0/0
Router0 (config)#interface fastEthernet 0/0
Router0 (config-if)#ip nat inside
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip nat outside
Router0 (config-if)#exit
Router0 (config)#exit

2°/ NAT dynamique avec surcharge : PAT

Dans cette partie on va exploiter l’adresse publique ([Link]) de l’interface du routeur (se0/0)
pour la translation d’adresse

Se0/0

Pour le premier Routeur R0 :


Router0>enable
Router0#configure terminal
Router0 (config)#hostname Router0

[Link]
7
Router0 (config)#interface fastethernet 0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip address [Link] [Link]
Router0 (config-if)#clock rate 64000
Router0 (config-if)#bandwidth 64
Router0 (config-if)#no shutdown
Router0 (config-if)#exit
Router0 (config)#ip route [Link] [Link] serial 0/0/0
Router0 (config)#access-list 1 permit [Link] [Link]
Router0 (config)#ip nat inside source list 1 interface se0/0 overload
Router0 (config)#interface fastEthernet 0/0
Router0 (config-if)#ip nat inside
Router0 (config-if)#exit
Router0 (config)#interface serial 0/0/0
Router0 (config-if)#ip nat outside
Router0 (config-if)#exit
Router0 (config)#exit

[Link]
8

Vous aimerez peut-être aussi