You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Adresse globale interne – Une adresse IP légitime attribuée par InterNIC ou par le<br />
fournisseur d’accès, et qui représente une ou plusieurs adresses IP locales internes pour le<br />
monde extérieur.<br />
Adresse locale externe – L’adresse IP d’un hôte externe telle que la connaisse les hôtes du<br />
réseau interne.<br />
Adresse globale externe – L’adresse IP attribuée à un hôte du réseau externe. C’est le<br />
propriétaire de l’hôte qui attribue cette adresse.<br />
Principales fonctionnalités <strong>NAT</strong> et <strong>PAT</strong><br />
Les traductions <strong>NAT</strong> peuvent avoir de nombreuses utilisations et peuvent indifféremment être<br />
attribuées de façon statique ou dynamique.<br />
<strong>NAT</strong> statique<br />
La fonction <strong>NAT</strong> statique est conçue pour permettre le mappage biunivoque d’adresses locales et<br />
globales. Ceci s’avère particulièrement utile pour les hôtes qui doivent disposer d’une adresse<br />
permanente, accessible depuis Internet. Ces hôtes internes peuvent être des serveurs d’entreprise ou<br />
des équipements de réseau.<br />
‣ Configuration<br />
Traduction statique :<br />
Etablir le mappage statique :<br />
Router (config)#ip nat inside source static {@ IP locale} {@ IP globale}<br />
Définir les interfaces :<br />
Router (config-if)#ip nat inside<br />
L’interface connectée à l’intérieur<br />
Router (config-if)#ip nat outside<br />
L’interface connectée à l’extérieur<br />
<strong>NAT</strong> dynamique<br />
La fonction <strong>NAT</strong> dynamique est conçue pour mapper une adresse IP privée sur une adresse publique.<br />
Une adresse IP quelconque prise dans un groupe d’adresses IP publiques est attribuée à un hôte du<br />
réseau.<br />
‣ Configuration<br />
Définir une liste d’adresses IP globales à allouer :<br />
Router (config)#ip nat pool {nom_pool} {@ IP début} {@ IP fin} netmask {masque de SR}<br />
Définir une ACL standard autorisant les adresses qui doivent être traduites.<br />
Etablir la traduction dynamique<br />
Router (config)#ip nat inside source list {n° ACL} pool {nom_pool}<br />
Définir les interfaces :<br />
Router (config-if)#ip nat inside L’interface connectée à l’intérieur<br />
Router (config-if)#ip nat outside L’interface connectée à l’extérieur<br />
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356