14.04.2015 Views

RAPPORT NAT-PAT - EC2LT

RAPPORT NAT-PAT - EC2LT

RAPPORT NAT-PAT - EC2LT

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Remarque :<br />

Cisco recommande de ne pas configurer les listes d’accès référencées par des commandes<br />

<strong>NAT</strong> à l’aide de la commande permit any. En effet, permit any peut mener la fonction <strong>NAT</strong> à<br />

consommer trop de ressources routeur, ce qui peut occasionner des problèmes<br />

Surcharge :<br />

Il existe deux façons de configurer la surcharge, en fonction de la manière dont les adresses IP<br />

publiques ont été allouées.<br />

Un FAI ne peut allouer qu’une adresse IP publique à un réseau.<br />

Définir une ACL standard autorisant les @ qui doivent être traduites.<br />

Spécifier l’@ globale, en tant que groupe à utiliser par la surcharge :<br />

Router (config)#ip nat pool {nom_pool} {@ IP début} {@ IP fin} netmask {masque de SR}<br />

Etablir la traduction dynamique :<br />

<br />

Router (config)#ip nat inside source list {n° ACL} interface {interface} overload<br />

Définir les interfaces :<br />

Router (config-if)#ip nat inside<br />

Router (config-if)#ip nat outside<br />

L’interface connectée à l’intérieur<br />

L’interface connectée à l’extérieur<br />

<strong>PAT</strong><br />

Avec la traduction d’adresses de ports (Port Address Translation - <strong>PAT</strong>), plusieurs adresses<br />

IP privées peuvent être mappées sur une adresse IP publique unique.<br />

La fonction <strong>PAT</strong> utilise des numéros de port source uniques sur l’adresse IP globale interne, de façon<br />

à assurer une distinction entre les traductions.<br />

Le numéro de port est encodé sur 16 bits. Le nombre total d’adresses internes pouvant être<br />

traduites en une adresse externe peut théoriquement atteindre les 65 536 par adresse IP.<br />

De façon plus réaliste, le nombre de port pouvant être attribués à une adresse IP unique<br />

avoisine les 4000.<br />

déjà utilisé, <strong>PAT</strong> attribue le premier numéro de port disponible en commençant au<br />

début du groupe de ports approprié.<br />

configurées, <strong>PAT</strong> sélectionne l’adresse IP suivante pour tenter d’allouer de<br />

nouveau le numéro du port source initial.<br />

Front de Terre – Zone de captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!