Leçon 46 : Configuration de PAT (Surcharge NAT)
PAT (Port Address Translation), également connu sous le nom de Surcharge NAT (NAT Overload), est la configuration la plus courante. Elle permet à des milliers d'hôtes privés de partager une seule adresse IP publique.
Étapes de configuration PAT
- Identifier les Interfaces Intérieures et Extérieures : Définir quelle interface fait face au réseau privé et laquelle fait face à l'Internet public.
- Définir le Trafic à Traduire : Utiliser une Liste de Contrôle d'Accès (ACL) pour spécifier quelles adresses intérieures sont autorisées à être traduites.
- Appliquer la Logique de Traduction : Utiliser l'IP de l'interface publique comme adresse globale intérieure, en la surchargeant (overloading).
ios ! Étape 1 : Définitions d'interface Router(config)# interface GigabitEthernet 0/0 Router(config-if)# ip nat inside Router(config)# interface GigabitEthernet 0/1 Router(config-if)# ip nat outside
! Étape 2 : Définir le trafic à traduire (ACL 1 autorise 192.168.1.0/24) Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
! Étape 3 : Appliquer PAT, en utilisant l'IP de l'interface extérieure, en activant la surcharge Router(config)# ip nat inside source list 1 interface GigabitEthernet 0/1 overload
Vérification
show ip nat translations: Affiche la table de mappage active (IP/port local intérieur mappé à IP/port global extérieur).clear ip nat translation *: Efface les entrées dynamiques de la table NAT.