CCNA4 Lab 1 1 6 FR
CCNA4 Lab 1 1 6 FR
CCNA4 Lab 1 1 6 FR
Objectif
• Configurer un routeur de façon à ce qu’il utilise la fonction NAT (Network Address Translation ou
traduction d’adresses réseau) et la fonction PAT (Port Address Translation ou traduction
d’adresses de ports).
• Dépanner NAT et PAT à l’aide de la commande debug.
Prérequis/Préparation
Le fournisseur d’accès Internet a attribué à une société l’adresse IP CIDR (Classless Interdomain
Routing ou routage sans classe) publique 199.99.9.32/30. Celle-ci équivaut à quatre adresses IP
publiques. Cette société ayant besoin de plus de 30 adresses internes, le responsable informatique
a décidé de mettre en œuvre la traduction NAT conjointement avec la traduction PAT. Le routage
doit s’effectuer via une route statique entre le routeur du fournisseur d’accès (ISP) et le routeur
Gateway, et via une route par défaut entre le routeur Gateway et le routeur ISP. La connexion du
FAI à Internet est représentée par une adresse d’essai en mode bouclé au niveau du routeur ISP.
Installez un réseau similaire à celui du schéma ci-dessus. Vous pouvez utiliser tout routeur
possédant les interfaces indiquées dans le schéma. Ceci comprend les éléments suivants et toutes
les combinaisons possibles de ces éléments :
• Routeurs de la gamme 800
• Routeurs de la gamme 1600
1-7 CCNA 4: Technologies WAN v3.1 – TP 1.1.6 Copyright 2003, Cisco Systems, Inc.
• Routeurs de la gamme 1700
• Routeurs de la gamme 2500
• Routeurs de la gamme 2600
Reportez-vous au tableau qui se trouve à la fin du TP pour repérer les identifiants d’interfaces à
utiliser en fonction de l’équipement disponible. Les informations de configuration utilisées dans ce
TP correspondent à un routeur de la gamme 1721. Celles-ci peuvent varier légèrement avec un
autre routeur. Effectuez les étapes suivantes sur chaque routeur, sauf indication contraire.
Démarrez une session HyperTerminal.
Remarque: Reportez-vous aux instructions d’effacement et de rechargement qui se trouvent à
la fin de ce TP. Exécutez ces étapes sur tous les routeurs utilisés dans ce TP avant de
continuer.
Étape 3 – Configurez les hôtes avec l’adresse IP, le masque de sous-réseau et la passerelle
par défaut appropriés
Chaque station de travail doit pouvoir envoyer une requête ping au routeur auquel elle est
connectée. Si cette requête échoue, procédez au dépannage requis. Vérifiez avec attention que la
station de travail est bien liée à une adresse IP spécifique et à une passerelle par défaut. Si vous
utilisez Windows 98, vérifiez à l’aide de Démarrer > Exécuter > winipcfg. Si vous utilisez
Windows 2000 ou une version supérieure, pour vérifier, lancez la commande ipconfig en mode
DOS.
2-7 CCNA 4: Technologies WAN v3.1 – TP 1.1.6 Copyright 2003, Cisco Systems, Inc.
Étape 5 – Créez une route statique
a. Configurez une route statique du routeur ISP au routeur Gateway. Les adresses 199.99.9.32/30
ont été attribuées pour l’accès Internet hors de la société. Utilisez la commande ip route pour
créer la route statique:
Étape 8 – Définissez une liste de contrôle d’accès correspondant aux adresses IP privées
internes
Pour définir la liste de contrôle d’accès correspondant aux adresses privées internes, utilisez la
commande access list:
3-7 CCNA 4: Technologies WAN v3.1 – TP 1.1.6 Copyright 2003, Cisco Systems, Inc.
Étape 10 – Spécifiez les interfaces
Vous devez identifier les interfaces actives sur le routeur en tant qu’interfaces internes ou externes
par rapport à la NAT. Pour cela, utilisez la commande ip nat inside:
Gateway(config)#interface fastethernet 0
Gateway(config-if)#ip nat inside
Gateway(config)#interface serial 0
Gateway(config-if)#ip nat outside
Une fois les différentes étapes du TP réalisées, terminez en effectuant les opérations suivantes:
• Déconnectez-vous en entrant exit.
• Mettez le routeur hors tension.
• Retirez les câbles et l’adaptateur, puis rangez-les.
4-7 CCNA 4: Technologies WAN v3.1 – TP 1.1.6 Copyright 2003, Cisco Systems, Inc.
Fiche de référence de la configuration
Cette fiche contient les commandes de configuration de base des routeurs ISP et Gateway:
ISP
Router#configure terminal
Router(config)#hostname ISP
ISP(config)#enable password cisco
ISP(config)#enable secret class
ISP(config)#line console 0
ISP(config-line)#password cisco
ISP(config-line)#login
ISP(config-line)#exit
ISP(config)#line vty 0 4
ISP(config-line)#password cisco
ISP(config-line)#login
ISP(config-line)#exit
ISP(config)#interface loopback 0
ISP(config-if)#ip add 172.16.1.1 255.255.255.255
ISP(config-if)#exit
ISP(config)#interface serial 0
ISP(config-if)#ip add 200.2.2.17 255.255.255.252
ISP(config-if)#no shutdown
ISP(config-if)#clock rate 64000
ISP(config)#ip route 199.99.9.32 255 255 255 252 200.2.2.18
ISP(config)#end
ISP#copy running-config startup-config
Destination filename [startup-config]?[Entrée]
Gateway
Router#configure terminal
Router(config)#hostname Gateway
Gateway(config)#enable password cisco
Gateway(config)#enable secret class
Gateway(config)#line console 0
Gateway(config-line)#password cisco
Gateway(config-line)#login
Gateway(config-line)#exit
Gateway(config)#line vty 0 4
Gateway(config-line)#password cisco
Gateway(config-line)#login
Gateway(config-line)#exit
Gateway(config)#interface fastethernet 0
Gateway(config-if)#ip add 10.10.10.1 255.255.255.0
Gateway(config-if)#no shutdown
Gateway(config-if)#exit
Gateway(config)#interface serial 0
Gateway(config-if)#ip add 200.2.2.18 255.255.255.252
Gateway(config-if)#no shutdown
Gateway(config)#ip route 0.0.0.0 0.0.0.0 200.2.2.17
5-7 CCNA 4: Technologies WAN v3.1 – TP 1.1.6 Copyright 2003, Cisco Systems, Inc.
Effacement et rechargement du routeur
Passez en mode privilégié à l’aide de la commande enable.
Si un mot de passe vous est demandé, entrez class (si cela ne fonctionne pas, demandez de l’aide
au professeur).
Router>enable
Router#erase startup-config
Erasing the nvram filesystem will remove all files! Continue? [confirm]
Router#reload
6-7 CCNA 4: Technologies WAN v3.1 – TP 1.1.6 Copyright 2003, Cisco Systems, Inc.
Relevé des interfaces de routeur
Modèle de Interface Ethernet 1 Interface Ethernet 2 Interface série 1 Interface série 2
routeur
800 (806) Ethernet 0 (E0) Ethernet 1 (E1)
1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1)
1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1)
2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1)
2600 FastEthernet 0/0 (FA0/0) FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (S0/1)
Pour connaître la configuration exacte du routeur, observez les interfaces. Vous pourrez ainsi identifier le
type du routeur ainsi que le nombre d'interfaces qu'il comporte. Il n'est pas possible de répertorier de façon
exhaustive toutes les combinaisons de configurations pour chaque type de routeur. En revanche, le tableau
fournit les identifiants des combinaisons d'interfaces possibles pour chaque équipement. Ce tableau
d’interfaces ne comporte aucun autre type d’interface même si un routeur particulier peut en contenir un.
L’exemple de l’interface RNIS BRI pourrait illustrer ceci. La chaîne de caractères entre parenthèses est
l'abréviation normalisée qui permet de représenter l'interface dans une commande IOS.
7-7 CCNA 4: Technologies WAN v3.1 – TP 1.1.6 Copyright 2003, Cisco Systems, Inc.