Partie6 CH2 NAT
Partie6 CH2 NAT
Partie6 CH2 NAT
Terminologie NAT
Dans la terminologie NAT, le réseau interne est l'ensemble des périphériques qui utilisent
des adresses privées. Les réseaux externes sont tous les autres réseaux.
Terminologie NAT
Caractéristiques de NAT
Bénéfices de la NAT
La NAT offre de nombreux avantages:
• La fonction NAT assure la sécurité du réseau. La NAT cache les adresses IPv4 des
utilisateurs et autres périphériques.
• La fonction NAT augmente la souplesse des connexions au réseau public.
• La NAT permet de conserver le schéma des adresses IPv4 privées existant et de
passer facilement à un nouveau schéma d'adressage public.
PARTIE 6
•
02 - Translation des adresses NAT
NAT pour IPv4
Caractéristiques de NAT
Inconvénients de la NAT
La NAT présente également des inconvénients:
• La NAT augmente les délais de transfert.
• L'adressage de bout en bout est perdu.
• Perte de la traçabilité IP de bout en bout
• NAT complique l'utilisation de protocoles de tunneling, tels que IPSec.
• Les services nécessitant l'établissement de connexions TCP depuis le réseau externe ou
les protocoles sans état tels que ceux utilisant UDP peuvent être perturbés.
PARTIE 6
CHAPITRE 1
Translation des adresses NAT
NAT statique
La NAT statique utilise un mappage un à un des adresses locales et globales configurées
par l'administrateur réseau qui restent constantes.
NAT dynamique
La NAT dynamique utilise un pool d'adresses publiques et les attribue selon la
méthode du premier arrivé, premier servi.
Remarque: La NAT
dynamique nécessite qu'il
existe suffisamment
d'adresses publiques
disponibles pour satisfaire le
nombre total de sessions
utilisateur simultanées.
PARTIE 6
02 - Translation des adresses NAT
NAT pour IPv4
Utilise uniquement les adresses IPv4 Utilise les adresses IPv4 et les numéros de port
source TCP ou UDP dans le processus de
dans le processus de traduction.
traduction.
Une adresse globale interne unique est Une seule adresse globale interne unique peut
requise pour chaque hôte interne être partagée par plusieurs hôtes internes
accédant au réseau externe. accédant au réseau externe.
Certains paquets ne contiennent pas de numéro de port de couche 4, tels que les messages
ICMPv4. Chacun de ces types de protocole est pris en charge différemment par la PAT.
Remarque: Ces messages et d'autres protocoles qui n'utilisent pas les numéros de port TCP ou UDP
peuvent varier et sortent du cadre de ce programme.
CHAPITRE 1
Translation des adresses NAT
R2(config-if)# exit
R2(config)# interface serial 0/1/1
R2(config-if)# ip address 209.165.200.1 255.255.255.252
R2(config-if)# ip nat outside
02 - Translation des adresses NAT
NAT pour IPv4
Commande Description
Efface toutes les entrées de traduction
clear ip nat translation * dynamique d'adresses de la table de
traduction NAT.
clear ip nat translation inside Efface une entrée de traduction dynamique
global-ip local-ip [outside simple contenant une traduction interne ou
local-ip global-ip] une traduction à la fois interne et externe.
clear ip nat translation
protocol inside global-ip
Efface une entrée de traduction dynamique
global-port local-ip local-port étendue.
[ outside local-ip local-port
global-ip global-port]
PARTIE 6
02 - Translation des adresses NAT
NAT pour IPv4
Analyser PAT
Analyser PAT - Serveur à PC Analyser PAT - PC à Serveur
PARTIE 6
CHAPITRE 1
Translation des adresses NAT
La translation d'adresse ne permet de relayer que des requêtes provenant du réseau
interne vers le réseau externe.
Ce qui signifie qu'il est impossible pour une machine externe d'envoyer un paquet
vers une machine du réseau interne.
En d'autres termes, les machines du réseau interne ne peuvent pas fonctionner en
tant que serveur vis-à-vis de l'extérieur.
Pour cette raison, il existe une extension du NAT appelée « redirection de port » (en
anglais Port Forwarding ou Port mapping) consistant à configurer la passerelle pour
transmettre à une machine spécifique du réseau interne, tous les paquets réçus sur
PARTIE 6
un port particulier.
02 - Translation des adresses NAT
Redirection des ports
Dans IOS, la redirection est en fait une traduction NAT statique avec un numéro de
port TCP ou UDP spécifique.
PARTIE 6
02 - Translation des adresses NAT
Redirection des ports
NAT64
NAT pour IPv6?
• La NAT pour IPv6 est utilisée dans un
contexte très différent de la NAT pour IPv4.
Elles ne servent pas à traduire des adresses
IPv6 privées en adresses IPv6 globales.
• Les différentes NAT pour IPv6 servent à
fournir de façon transparente un accès
entre les réseaux IPv6-unique et les réseaux
ipv4-unique.
• IPv6 permet la traduction de protocole
entre IPv4 et IPv6 connu sous le nom de
NAT64.
• La NAT pour IPv6 ne doit pas être utilisée en
PARTIE 6