Skip to main content

NAT/PAT

Le NAT/PAT c'est quoi ? 

Le NAT (Network Address Translation) et le PAT (Port Address Translation) sont des technologies réseau qui permettent de traduire les adresses IP privées d'un réseau local en adresses IP publiques pour accéder à Internet, palliant ainsi la pénurie d'adresses IPv4. 

Le NAT assure une correspondance entre une adresse IP privée et une adresse IP publique, tandis que le PAT (aussi appelé NAT Overload) permet à plusieurs appareils de partager une seule adresse IP publique en utilisant des numéros de port uniques pour distinguer chaque connexion.

image.png

Comment mettre en place le NAT/PAT ( exemple sur packet-tracer )

Le NAT (Network Address Translation) et le PAT (Port Address Translation) sont des technologies permettant à plusieurs appareils d'un réseau privé d'accéder à Internet en utilisant une ou plusieurs adresses IP publiques. Le NAT traduit les adresses IP privées en adresses IP publiques, tandis que le PAT, une variante du NAT, permet à plusieurs appareils de partager une seule adresse IP publique

3 : Orientation : en gros on dit quelle port et ou (in ou out du réseau)

embedded-image-nfkczycr.png

embedded-image-yblvo6vl.png

ACL :

embedded-image-jooztsxk.png

La commande access-list 20 permit 10.0.0.0 masque_générique configure une règle dans une liste de contrôle d'accès (ACL) sur un routeur Cisco. Elle permet d'autoriser le trafic provenant du réseau 10.0.0.0, en utilisant un masque générique pour définir la plage d'adresses IP concernée. Le masque générique indique quels bits de l'adresse IP doivent être vérifiés et lesquels peuvent

3.3 Configuration du NAT

embedded-image-rm5kjsqc.png

La commande ip nat pool plage_nat 60.0.0.1 60.0.0.1 netmask 255.0.0.0 définit un pool d'adresses NAT contenant une seule adresse IP publique, 60.0.0.1, avec un masque de sous-réseau 255.0.0.0, ce qui signifie que le pool couvre la plage d'adresses 60.0.0.0 à 60.255.255.255. Cette configuration crée un espace d'adresses globales utilisées pour la traduction des adresses sources internes.

3.4 Test du fonctionnement du NAT

embedded-image-2zu8hbow.png

embedded-image-yaov5yjs.png

RouteurVPN(config)# ip route 0.0.0.0 0.0.0.0 10.0.0.1

Ip /masque /prochain saut