🔄 Module R6 – NAT et PAT

📘 Cours complet ⏱️ 3h 🎯 Bloc 1 – Réseau
Objectifs : comprendre le Network Address Translation (NAT) et le Port Address Translation (PAT), les types de NAT, leur configuration et leurs cas d'usage.

📖 Introduction

Le NAT (Network Address Translation) permet de traduire des adresses IP privées en adresses publiques (et inversement). Le PAT (Port Address Translation), aussi appelé NAT overload, va plus loin en réutilisant un même port public pour plusieurs connexions internes.

🎯

À l'issue de ce module, vous serez capable de :

  • Expliquer les types de NAT (statique, dynamique, PAT).
  • Configurer le NAT statique pour exposer un serveur interne.
  • Configurer le PAT pour l'accès Internet des postes internes.
  • Diagnostiquer les traductions NAT avec show ip nat translations.

📞 Analogie : le NAT comme un standard téléphonique

Imaginez un standard téléphonique dans une grande entreprise.


📐 Types de NAT

192.168.1.10 ROUTEUR 203.0.113.5

NAT statique : 192.168.1.10 ←→ 203.0.113.5 (traduction 1:1 fixe)

TypeDescriptionCas d'usageÉconomie d'IP
NAT statique Traduction 1:1 (une IP privée → une IP publique fixe). Exposer un serveur (web, mail, FTP). Aucune
NAT dynamique Traduction 1:1 avec un pool d'IP publiques. Plusieurs hôtes internes avec IP publiques réservées. Faible
PAT (NAT overload) Traduction n:1 avec des numéros de port. Accès Internet pour de nombreux hôtes avec une seule IP publique. Élevée
🧠 Astuce mnémotechnique :

🔑 Adresses privées (RFC 1918)

Le NAT est utilisé car les adresses privées ne sont pas routables sur Internet. Elles sont réservées aux réseaux internes.

PlageCIDRNombre d'adressesUsage
10.0.0.0 – 10.255.255.25510.0.0.0/816 777 216Grands réseaux
172.16.0.0 – 172.31.255.255172.16.0.0/121 048 576Réseaux moyens
192.168.0.0 – 192.168.255.255192.168.0.0/1665 536Petits réseaux

⚙️ Configuration Cisco

NAT statique – Exposer un serveur

Exposer un serveur web interne 192.168.1.10 sur l'IP publique 203.0.113.5 :

Router(config)# ip nat inside source static 192.168.1.10 203.0.113.5
Router(config)# interface fastEthernet 0/0
Router(config-if)# ip nat inside
Router(config)# interface fastEthernet 0/1
Router(config-if)# ip nat outside
  • ip nat inside source static : lie l'adresse interne à l'externe.
  • ip nat inside : interface côté réseau interne (privé).
  • ip nat outside : interface côté réseau externe (public).

PAT (NAT overload) – Accès Internet

Configurer PAT pour l'accès Internet :

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# ip nat pool PUBLIC_POOL 203.0.113.1 203.0.113.1 netmask 255.255.255.0
Router(config)# ip nat inside source list 1 pool PUBLIC_POOL overload
Router(config)# interface fastEthernet 0/0
Router(config-if)# ip nat inside
Router(config)# interface fastEthernet 0/1
Router(config-if)# ip nat outside
  • access-list 1 : définit les adresses internes autorisées.
  • ip nat pool : définit l'IP publique (ou le pool).
  • overload : active le PAT (réutilisation des ports).

NAT dynamique – Pool d'IP

Configurer NAT dynamique avec un pool :

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)# ip nat pool PUBLIC_POOL 203.0.113.10 203.0.113.20 netmask 255.255.255.0
Router(config)# ip nat inside source list 1 pool PUBLIC_POOL

📋 Table de translation NAT

La table de translation NAT enregistre les correspondances entre adresses internes et externes.

Pro Inside Global 192.168.1.10:80 203.0.113.5:80 (NAT statique)
TCP 192.168.1.20:12345 203.0.113.1:12345 (NAT dynamique)
TCP 192.168.1.30:54321 203.0.113.1:12345 (PAT – même IP externe, port différent)
TCP 192.168.1.40:44321 203.0.113.1:54321 (PAT – même IP externe, port différent)
show ip nat translations → Affiche les traductions actives
show ip nat statistics → Statistiques du NAT

🔍 Diagnostic NAT

⚠️

Attention au debug

La commande debug ip nat peut générer un volume important de messages et ralentir le routeur. Utilisez-la uniquement en environnement de test ou avec des filtres.


📝 Exercices d'application

Exercice 1 – Vocabulaire NAT

Associez chaque terme à sa définition :

  • NAT statique : Traduction 1:1 fixe entre une IP privée et une IP publique.
  • PAT : NAT avec réutilisation des ports (overload) sur une seule IP publique.
  • NAT dynamique : Traduction 1:1 avec un pool d'IP publiques.
  • Inside : Interface côté réseau interne (privé).

Exercice 2 – Mise en situation

Vous devez exposer un serveur web interne (192.168.1.100) sur l'IP publique 203.0.113.10. Quelle configuration Cisco ?

ip nat inside source static 192.168.1.100 203.0.113.10
interface fastEthernet 0/0
 ip nat inside
interface fastEthernet 0/1
 ip nat outside

Exercice 3 – PAT vs NAT statique

Pourquoi utilise-t-on le PAT plutôt que le NAT statique pour l'accès Internet des postes de travail ?

  • Économie d'IP : une seule IP publique pour des centaines de postes.
  • Simplicité : pas besoin d'allouer une IP publique par poste.
  • Sécurité : les postes internes ne sont pas directement exposés sur Internet.

🎯 Quiz d'auto‑évaluation

1. Le PAT (NAT overload) permet de :

2. La commande show ip nat translations affiche :

3. Une interface configurée en ip nat inside est :

4. Le NAT statique est utilisé pour :

5. Le NAT dynamique nécessite :

6. L'adresse 192.168.1.1 est une adresse :


📚 Ressources


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Module R6 v2.0