0% ont trouvé ce document utile (0 vote)
9 vues4 pages

Routage Inter-VLAN et NAT en Réseau

Ce document présente un TP sur le routage inter-VLAN et la configuration de NAT pour les étudiants de MGSI_S1. Il décrit les objectifs d'apprentissage, les étapes de configuration des routeurs et des sous-réseaux, ainsi que les techniques de NAT statique, dynamique et avec surcharge. Les étudiants sont invités à tester leurs configurations à l'aide de pings et à vérifier les tables NAT.

Transféré par

issam.mouhala
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
9 vues4 pages

Routage Inter-VLAN et NAT en Réseau

Ce document présente un TP sur le routage inter-VLAN et la configuration de NAT pour les étudiants de MGSI_S1. Il décrit les objectifs d'apprentissage, les étapes de configuration des routeurs et des sous-réseaux, ainsi que les techniques de NAT statique, dynamique et avec surcharge. Les étudiants sont invités à tester leurs configurations à l'aide de pings et à vérifier les tables NAT.

Transféré par

issam.mouhala
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

— TP3 : Routage_R-inter-VLANs_NAT

— Filières : MGSI_S1
— Année Académique : 2024-2025

Objectifs
— Comprendre le fonctionnement des tables de routage.
— Configurer et manipuler une passerelle.
— Maitriser le routage inter-VLAN.
— Appliquer différentes techniques de NAT.

Étape n°1 : Prochain saut


Un routeur possède les entrées (CIDR) suivantes dans sa table de routage :

Adresse/Masque Prochain saut


[Link]/22 Interface 0
[Link]/22 Interface 1
[Link]/23 Routeur 1
[Link] Routeur 2

Que fait le routeur s’il reçoit un paquet avec les adresses suivantes :
— [Link], [Link], [Link], [Link], [Link]

Étape n°2 : Commande route print


Exécutez la commande route print.
1. Quelles sont les informations données ?
2. Quelle est l’adresse de la passerelle ?
3. À quoi sert la passerelle ?

Étape n°3 : Routage


Dans ce TP, vous allez mettre en place un réseau relativement simple afin de vous familiariser avec
les différentes fonctionnalités de Packet Tracer. Le réseau à simuler est le suivant et comporte 4 sous
réseaux reliés ensemble par des routeurs.

1
Machines @IP
PC0 [Link]/24
PC1 [Link]/24
Machines @IP
PC2 [Link]/24
PC7 [Link]/24
PC3 [Link]/24
Server0 [Link]/24
PC4 [Link]/24
Server1 [Link]/24
PC5 [Link]/24
PC6 [Link]/24
PC7 [Link]/24

Adresses IP des machines


1. Configuration des routeurs : Configurez les différents routeurs pour établir les routes entre
les sous-réseaux. Testez les configurations avec des pings.
(a) Configuration statique d’un routeur :
Router ( config ) # interface FastEthernet0 /0
Router ( config - if ) # ip address [Link] [Link]
Router ( config - if ) # no shutdown

(b) Configuration dynamique d’un routeur (OSPF) :


i. Activation du routage OSPF :
Router ( config ) # router ospf 1

ii. Annonce des réseaux dans OSPF :


Router ( config - router ) # network [Link] [Link] area 0
Router ( config - router ) # network [Link] [Link] area 0

iii. Vérification de la configuration OSPF :


Router # show ip ospf neighbor
Router # show ip route
Router # ping [Link]

2. Routage inter-VLAN :
— Ajoutez deux machines (PC8 et PC9) sur switch0 avec les adresses IP suivantes (ces deux
machines seront mises dans un vlan VLAN4) :
— PC8 : [Link]
— PC9 : [Link]
— Configurez le routage de deux manières différentes :
(a) Interface dédiée : Configurez une deuxième interface sur le routeur et connectez-la
comme passerelle pour le VLAN4.
(b) Mode Trunk : Configurez fa0/0 du routeur en mode trunk avec des sous-interfaces
logiques fa0/0.1 et fa0/0.2.
i. Vous supprimerez l’adresse IP de l’interface fa0/0 :
— int fa0/0
— no ip address
ii. Vous configurerez l’interface en mode trunk et lui donnerez une adresse de passerelle :
— int fa0/0.1
— encapsulation dot1q 4
— ip address [Link] [Link]
Configurer le switch0 et les routeurs des deux manières. Vous testerez les configurations par des ping
sur les différentes machines et interfaces.

2
Étape n°4 : Routage et NAT Statique
Nous allons mettre en place un NAT sur un routeur. Voici la configuration réseau :

Dès lors, nous allons configurer le NAT afin de permettre un accès à Internet :
— La machine [Link]/24 sera accessible depuis le réseau public grâce à une configuration de
NAT statique.
— Le réseau [Link]/24 utilisera du NAT dynamique avec un pool d’adresses.
— Le réseau [Link]/24 utilisera du NAT avec surcharge (PAT).

1. Configuration commune à tout type de NAT


La première chose à faire lorsque l’on configure du NAT, quel qu’en soit le type, c’est d’indiquer au
routeur où se situe le réseau privé et où se situe le réseau publique.
R1 ( config ) # int fa0 /0
R1 ( config - if ) # ip nat inside
R1 ( config ) # int s0 /0
R1 ( config - if ) # ip nat outside

2. NAT statique
Vous allez explicitement indiquer au routeur que ce qui arrive sur son interface publique et dont
l’adresse destination est [Link] (une des adresses du pool public) doit être redirigé vers PC1
[Link]. Vice versa, l’adresse source [Link] sera remplacée par l’adresse indiquée dans la
table de translation NAT.
1. Configurez le NAT dans ce sens :
R1 ( config ) # ip nat inside source static [Link] [Link]

2. Visualisez et indiquez la table NAT que vous obtenez avec la commande :


R1 # show ip nat translations

3. Maintenant, accédez à l’extérieur en lançant un navigateur internet et vérifiez la table NAT avec
la commande suivante :
http ://[Link]

4. Affichez la liste des paquets qui ont été translatés.

3
3. NAT avec pool d’adresses
Pour l’instant, seul PC1 a accès au réseau public. Nous allons maintenant configurer un autre type
de NAT pour le réseau [Link]/24 (à l’exception de PC1). Ici, au lieu de configurer une translation
statique, nous allons donner au routeur une plage d’adresses publiques (un pool d’adresses) dans laquelle
il peut piocher pour créer dynamiquement les translations.
1. Tout d’abord, créez le pool d’adresses nommé POOL-NAT allant de [Link] à [Link] :
R1 ( config ) # ip nat pool POOL - NAT [Link] [Link] netmask
[Link]

2. Il nous faut ensuite définir quelles adresses IP sources seront susceptibles d’être translatées. Pour
cela, créez une ACL (Access Control List) :
R1 ( config ) # access - list 1 permit [Link] [Link]
R1 ( config ) # access - list 1 deny [Link]

3. Il ne reste plus qu’à configurer le NAT avec le pool et la surcharge (overload) :


R1 ( config ) # ip nat inside source list 1 pool POOL - NAT overload

Note : Overload indique qu’il y a plus d’adresses privées que d’adresses publiques.
4. Vérifiez que les machines concernées accèdent au serveur web externe.
5. Affichez la liste des paquets translatés.
R1 # show ip nat translations

4. NAT dynamique avec surcharge PAT


Il reste encore à configurer le routeur pour que le réseau [Link]/24 puisse accéder à l’extérieur.
Pour cela, nous allons configurer le troisième type de NAT, à savoir du NAT dynamique avec surcharge
(overload) en utilisant l’adresse publique configurée sur l’interface externe du routeur.
1. Vous devez cette fois identifier les adresses sources à faire passer par le NAT. Créez une nouvelle
ACL (Access Control List) :
R1 ( config ) # access - list 2 permit [Link] [Link]

2. Configurez le NAT en indiquant au routeur de translater les paquets provenant des adresses
définies dans l’ACL 2 ([Link]/24) et de remplacer l’adresse IP source par celle configurée
sur l’interface publique, en utilisant la surcharge (PAT) pour permettre à plus d’une machine de
communiquer avec l’extérieur :
R1 ( config ) # ip nat inside source list 2 interface Fa0 /1 overload

3. Vérifiez la table NAT du routeur après une requête HTTP vers l’extérieur :
Router # show ip nat translations

ENSIASD

Vous aimerez peut-être aussi