Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Remarque :<br />
Cisco recommande de ne pas configurer les listes d’accès référencées par des commandes<br />
<strong>NAT</strong> à l’aide de la commande permit any. En effet, permit any peut mener la fonction <strong>NAT</strong> à<br />
consommer trop de ressources routeur, ce qui peut occasionner des problèmes<br />
Surcharge :<br />
Il existe deux façons de configurer la surcharge, en fonction de la manière dont les adresses IP<br />
publiques ont été allouées.<br />
Un FAI ne peut allouer qu’une adresse IP publique à un réseau.<br />
Définir une ACL standard autorisant les @ qui doivent être traduites.<br />
Spécifier l’@ globale, en tant que groupe à utiliser par la surcharge :<br />
Router (config)#ip nat pool {nom_pool} {@ IP début} {@ IP fin} netmask {masque de SR}<br />
Etablir la traduction dynamique :<br />
<br />
Router (config)#ip nat inside source list {n° ACL} interface {interface} overload<br />
Définir les interfaces :<br />
Router (config-if)#ip nat inside<br />
Router (config-if)#ip nat outside<br />
L’interface connectée à l’intérieur<br />
L’interface connectée à l’extérieur<br />
<strong>PAT</strong><br />
Avec la traduction d’adresses de ports (Port Address Translation - <strong>PAT</strong>), plusieurs adresses<br />
IP privées peuvent être mappées sur une adresse IP publique unique.<br />
La fonction <strong>PAT</strong> utilise des numéros de port source uniques sur l’adresse IP globale interne, de façon<br />
à assurer une distinction entre les traductions.<br />
Le numéro de port est encodé sur 16 bits. Le nombre total d’adresses internes pouvant être<br />
traduites en une adresse externe peut théoriquement atteindre les 65 536 par adresse IP.<br />
De façon plus réaliste, le nombre de port pouvant être attribués à une adresse IP unique<br />
avoisine les 4000.<br />
déjà utilisé, <strong>PAT</strong> attribue le premier numéro de port disponible en commençant au<br />
début du groupe de ports approprié.<br />
configurées, <strong>PAT</strong> sélectionne l’adresse IP suivante pour tenter d’allouer de<br />
nouveau le numéro du port source initial.<br />
Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356