Le NAT (Network Address Translation) permet de traduire des adresses IP privées en adresses publiques (et inversement). Le PAT (Port Address Translation), aussi appelé NAT overload, va plus loin en réutilisant un même port public pour plusieurs connexions internes.
show ip nat translations.Imaginez un standard téléphonique dans une grande entreprise.
NAT statique : 192.168.1.10 ←→ 203.0.113.5 (traduction 1:1 fixe)
| Type | Description | Cas d'usage | Économie d'IP |
|---|---|---|---|
| NAT statique | Traduction 1:1 (une IP privée → une IP publique fixe). | Exposer un serveur (web, mail, FTP). | Aucune |
| NAT dynamique | Traduction 1:1 avec un pool d'IP publiques. | Plusieurs hôtes internes avec IP publiques réservées. | Faible |
| PAT (NAT overload) | Traduction n:1 avec des numéros de port. | Accès Internet pour de nombreux hôtes avec une seule IP publique. | Élevée |
Le NAT est utilisé car les adresses privées ne sont pas routables sur Internet. Elles sont réservées aux réseaux internes.
| Plage | CIDR | Nombre d'adresses | Usage |
|---|---|---|---|
| 10.0.0.0 – 10.255.255.255 | 10.0.0.0/8 | 16 777 216 | Grands réseaux |
| 172.16.0.0 – 172.31.255.255 | 172.16.0.0/12 | 1 048 576 | Réseaux moyens |
| 192.168.0.0 – 192.168.255.255 | 192.168.0.0/16 | 65 536 | Petits réseaux |
Exposer un serveur web interne 192.168.1.10 sur l'IP publique 203.0.113.5 :
Router(config)# ip nat inside source static 192.168.1.10 203.0.113.5 Router(config)# interface fastEthernet 0/0 Router(config-if)# ip nat inside Router(config)# interface fastEthernet 0/1 Router(config-if)# ip nat outside
ip nat inside source static : lie l'adresse interne à l'externe.ip nat inside : interface côté réseau interne (privé).ip nat outside : interface côté réseau externe (public).Configurer PAT pour l'accès Internet :
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255 Router(config)# ip nat pool PUBLIC_POOL 203.0.113.1 203.0.113.1 netmask 255.255.255.0 Router(config)# ip nat inside source list 1 pool PUBLIC_POOL overload Router(config)# interface fastEthernet 0/0 Router(config-if)# ip nat inside Router(config)# interface fastEthernet 0/1 Router(config-if)# ip nat outside
access-list 1 : définit les adresses internes autorisées.ip nat pool : définit l'IP publique (ou le pool).overload : active le PAT (réutilisation des ports).Configurer NAT dynamique avec un pool :
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255 Router(config)# ip nat pool PUBLIC_POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0 Router(config)# ip nat inside source list 1 pool PUBLIC_POOL
La table de translation NAT enregistre les correspondances entre adresses internes et externes.
show ip nat translations : affiche les traductions actives.show ip nat statistics : statistiques du NAT (nombre de translations, hits, misses...).debug ip nat : déboguer les traductions (à utiliser avec précaution, sous charge élevée).clear ip nat translations * : efface toutes les traductions.debug
La commande debug ip nat peut générer un volume important de messages et ralentir le routeur. Utilisez-la uniquement en environnement de test ou avec des filtres.
Associez chaque terme à sa définition :
Vous devez exposer un serveur web interne (192.168.1.100) sur l'IP publique 203.0.113.10. Quelle configuration Cisco ?
ip nat inside source static 192.168.1.100 203.0.113.10 interface fastEthernet 0/0 ip nat inside interface fastEthernet 0/1 ip nat outside
Pourquoi utilise-t-on le PAT plutôt que le NAT statique pour l'accès Internet des postes de travail ?
1. Le PAT (NAT overload) permet de :
2. La commande show ip nat translations affiche :
3. Une interface configurée en ip nat inside est :
4. Le NAT statique est utilisé pour :
5. Le NAT dynamique nécessite :
6. L'adresse 192.168.1.1 est une adresse :