Configuration de NAT & PAT BTS_IG CFI Site Paris
Sommaire • Configuration NAT Statique • Configuration NAT dynamique • Configuration de PAT et redirection de ports BTS_IG CFI Site Paris
Configuration NAT Statique Schéma du réseau STC E0/0 115200 b/s S0/0 S0/0 E0/0 R1 ISP STB DCE Données de configuration - Routeur R1 - Interface S0/0 : 200.200.100.1/30 - Interface E0/0 : 192.168.1.1/24 - Routeur ISP - Interface S0/0 : 200.200.100.2/30 - Interface E0/0 : 200.200.50.1/24 - STA - Adresse IP : 192.168.1.2/24 - STB - Adresse IP : 192.168.1.3/24 - STC - Adresse IP : 200.200.50.2/24 - Serveur activé Scenario Vous devez configurer du NAT statique sur le routeur R1. Vous disposez d'une adres- se IP de classe C ( 200.200.100.128/25) fournie par votre opérateur. BTS_IG CFI Site Paris
Configuration NAT Statique Etape 1 - Configurez les adresses IP sur les interfaces des routeurs et sur les stations - Vérifiez la connectivité entre STA et le routeur R1, STC et le routeur ISP, entre les deux routeurs et entre les deux stations STA et STB à l'aide de la commande ping. Etape 2 - Configurez une route statique par défaut pour accéder à Internet sur le routeur R1. R1(config)# ip route 0.0.0.0 0.0.0.0 200.200.100.2 - L'opérateur doit pouvoir joindre votre réseau en utilisant l'adresse IP réservée pour le NAT ( 200.200.100.128/25). ISP(config)# ip route 200.200.100.128 255.255.255.128 200.200.100.1 Etape 3 - Configurez les traductions NAT statiques sur R1. R1(config)# ip nat inside source static 192.168.1.2 200.200.100.252 R1(config)# ip nat inside source static 192.168.1.3 200.200.100.253 - Désignez les interfaces internes et externes sur R1. R1(config)# interface e0/0 R1(config-if)# ip nat inside R1(config)# interface s0/0 R1(config-if)# ip nat outside - Vérifiez les traductions en utilisant les commandes show ip nat translations et show ip nat translations verbose et show ip nat statistics. Etape 4 - Exécutez une commande ping à destination de la station STC à partir de la station STA ou STB. La commande doit réussir. - Vérifiez si le serveur Web activé sur STC est accessible à l'aide du navigateur à partir des stations STA et STB BTS_IG CFI Site Paris
Configuration NAT Dynamique Schéma du réseau STA STC E0/0 115200 b/s S0/0 S0/0 E0/0 R1 ISP STB DCE Données de configuration - Routeur R1 - Interface S0/0 : 200.200.100.1/30 - Interface E0/0 : 192.168.1.1/24 - Routeur ISP - Interface S0/0 : 200.200.100.2/30 - Interface E0/0 : 200.200.50.1/24 - STA - Adresse IP : 192.168.1.2/24 - STB - Adresse IP : 192.168.1.3/24 - STC - Adresse IP : 200.200.50.2/24 - Serveur Web activé Scenario Vous devez configurer du NAT dynamique sur le routeur R1. Vous disposez d'une adresse IP de classe C ( 200.200.100.128/25) fournie par votre opérateur. BTS_IG CFI Site Paris
Configuration NAT Dynamique Etape 1 - Configurez les adresses IP sur les interfaces des routeurs et sur les stations - Vérifiez la connectivité entre STA et le routeur R1, STC et le routeur ISP, entre les deux routeurs et entre les deux stations STA et STB à l'aide de la commande ping. Etape 2 - Configurez une route statique par défaut pour accéder à Internet sur le routeur R1. R1(config)# ip route 0.0.0.0 0.0.0.0 200.200.100.2 - L'opérateur doit pouvoir joindre votre réseau en utilisant l'adresse IP réservée pour le NAT ( 200.200.100.128/25). ISP(config)# ip route 200.200.100.128 255.255.255.128 200.200.100.1 Etape 3 - Configurez une liste d'accès standard qui va définir les adresses du réseau interne à traduire. R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255 - Définissez un pool d'adresses à utiliser pour l traduction NAT. R1(config)# ip nat pool Pool1 200.200.100.129 200.200.100.250 netmask 255.255.255.128 R1(config)# ip nat inside source list 1 pool Pool1 - Désignez les interfaces internes et externes sur R1. R1(config)# interface e0/0 R1(config-if)# ip nat inside R1(config)# interface s0/0 R1(config-if)# ip nat outside - Vérifiez les traductions en utilisant les commandes show ip nat translations et show ip nat translations verbose et show ip nat statistics. BTS_IG CFI Site Paris
Configuration NAT Dynamique Etape 4 - Exécutez une commande ping à destination de la station STC à partir de la station STA ou STB. La commande doit réussir. - Vérifiez si le serveur Web activé sur STC est accessible à l'aide du navigateur à partir des stations STA et STB - Vérifiez les traductions en utilisant les commandes show ip nat translations et show ip nat translations verbose et show ip nat statistics. - Vous pouvez effacer toutes les traductions dynamiques avec la commande suivante: R1# clear ip nat translation * - Vérifiez de nouveau les traductions en utilisant la commande show ip nat translations. BTS_IG CFI Site Paris
Configuration de PAT ISP R1 Données de configuration - Routeur R1 STA STC E0/0 115200 b/s S0/0 S0/0 E0/0 R1 ISP STB DCE Données de configuration - Routeur R1 - Interface S0/0 : 200.200.100.1/30 - Interface E0/0 : 192.168.1.1/24 - Routeur ISP - Interface S0/0 : 200.200.100.2/30 - Interface E0/0 : 200.200.50.1/24 - STA - Adresse IP : 192.168.1.2/24 - STB - Adresse IP : 192.168.1.5/24 - Serveur Web activé - STC - Adresse IP : 200.200.50.2/24 Scenario Vous devez configurer PAT sur le routeur R1. Vous disposez d'une seule adresse IP classe C (200.200.100.1/30) fournie par votre opérateur. BTS_IG CFI Site Paris
Configuration de PAT Etape 1 - Configurez les adresses IP sur les interfaces des routeurs et sur les stations - Vérifiez la connectivité entre STA et le routeur R1, STC et le routeur ISP, entre les deux routeurs et entre les deux stations STA et STB à l'aide de la commande ping. Etape 2 - Configurez une route statique par défaut pour accéder à Internet sur le routeur R1. R1(config)# ip route 0.0.0.0 0.0.0.0 200.200.100.2 Etape 3 - Configurez une liste d'accès standard qui va définir les adresses du réseau interne à traduire. R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255 - Définissez la traduction PAT. R1(config)# ip nat inside source list 1 interface s0/0 overload - Désignez les interfaces internes et externes sur R1. R1(config)# interface e0/0 R1(config-if)# ip nat inside R1(config)# interface s0/0 R1(config-if)# ip nat outside Etape 4 - Exécutez la commande ping 200.200.50.2 à partir de STA ou STB. Vérifiez les traductions sur le routeur R1 en utilisant les commandes show ip nat translations , show ip nat translations verbose et show ip nat statistics. BTS_IG CFI Site Paris
Configuration de PAT Etape 5 - Les utilisateurs d'Internet doivent accéder à votre serveur Web. La seule adresse vi- sible depuis Internet est 200.200.100.1. Il faut configurer PAT pour que l'accès au port 80 à l'adresse 200.200.100.1 soit redirigé vers le port 80 à l'adresse de STB. R1(config)# ip nat inside source static tcp 192.168.1.5 80 200.200.100.1 80 extendable - Vérifiez l'accès au serveur Web situé sur STB avec un navigateur sur la station STC. - Vérifiez les traductions sur le routeur R1 en utilisant les commandes show ip nat translations, show ip nat translations verbose et show ip nat statistics. BTS_IG CFI Site Paris