<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des NAT - Pandawan</title>
	<atom:link href="https://www.pandawan.fr/tag/nat/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pandawan.fr/tag/nat/</link>
	<description>La connaissance prends de la valeur quand on la partage</description>
	<lastBuildDate>Tue, 30 Jul 2024 15:00:44 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.1</generator>

<image>
	<url>https://www.pandawan.fr/wp-content/uploads/2024/02/cropped-cropped-DALL·E-2024-02-08-04.31.51-Un-logo-creatif-pour-Pandawan-representant-un-panda-stylise-et-sympathique-en-train-de-faire-de-linformatique.-Le-panda-est-assis-devant-un-ordina-1-32x32.webp</url>
	<title>Archives des NAT - Pandawan</title>
	<link>https://www.pandawan.fr/tag/nat/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tout ce que vous devez savoir sur la Translation d’Adresse NAT</title>
		<link>https://www.pandawan.fr/tout-ce-que-vous-devez-savoir-sur-la-translation-dadresse-nat/</link>
		
		<dc:creator><![CDATA[Belkacem EL KHRISSI]]></dc:creator>
		<pubDate>Tue, 30 Jul 2024 14:47:14 +0000</pubDate>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[NAT]]></category>
		<guid isPermaLink="false">https://www.pandawan.fr/?p=721</guid>

					<description><![CDATA[<p>La Translation d’adresse À l’origine du réseau public Internet, chaque organisation souhaitant utiliser ce réseau devait demander un pool d’adresses correspondant à une classe d&#8217;adresse. L&#8216;IANA, en charge de la [...]</p>
<p>L’article <a href="https://www.pandawan.fr/tout-ce-que-vous-devez-savoir-sur-la-translation-dadresse-nat/">Tout ce que vous devez savoir sur la Translation d’Adresse NAT</a> est apparu en premier sur <a href="https://www.pandawan.fr">Pandawan</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"><a id="post-721-_Toc56612617"></a><a id="post-721-_Toc155852683"></a>La Translation d’adresse</h1>



<p>À l’origine du réseau public Internet, chaque organisation souhaitant utiliser ce réseau devait demander un pool d’adresses correspondant à une classe d&rsquo;adresse. L<a href="https://www.iana.org/">&lsquo;IANA,</a> en charge de la distribution de ces adresses, veille à ce que chaque adresse soit utilisée par un seul équipement. Permettant ainsi le bon fonctionnement du routage de l’information. Ajoutons que sans cette régulation, nous aurions rapidement été à court d’adresses IP, ce qui aurait fortement ralenti le développement du réseau Internet. <a href="https://www.pandawan.fr/comprendre-les-vlans/">La mise en place du VLSM</a> ne résolvait qu’une partie du problème. L’élément clé qui nous a permis d’atteindre le déploiement de l’IPv6 est la translation d’adresse, plus communément appelée NAT (Network Address Translation).</p>



<h2 class="wp-block-heading"><a id="post-721-_Toc56612618"></a><a id="post-721-_Toc155852684"></a>Concept de la translation d’adresse NAT.</h2>



<p>Le fonctionnement du NAT est défini dans la <a href="https://www.rfc-editor.org/rfc/rfc3022">RFC 3022</a>.  La translation d&rsquo;adresse est une technologie permet de modifier l’adresse source d’un paquet. Prenons l&rsquo;exemple d&rsquo;un utilisateur du LAN souhaitant ce connecter à un site internet. L&rsquo;utilisateur enverra un paquet sur le réseau publique. Le paquet aura l’adresse source du pc de l&rsquo;utilisateur. Le paquet, une fois arrivée sur le router, changera l&rsquo;adresse IP source en indiquant l&rsquo;addresse de l&rsquo;interface Wan du routeur. Ce mécanisme s&rsquo;appelle une translation.. Par conséquent, cette translation d’adresse permettra au paquet d’avoir une adresse source qui sera  routable sur internet (IP publique) et ainsi permettra au à l’émetteur de recevoir une réponse de la part du récepteur.</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="1006" height="813" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-concep.png" alt="Schéma de fonctionnement du NAT" class="wp-image-722" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-concep.png 1006w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-concep-300x242.png 300w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-concep-768x621.png 768w" sizes="(max-width: 1006px) 100vw, 1006px" /></figure>



<h2 class="wp-block-heading">Les types de NAT</h2>



<p>
  Il existe plusieurs types type que nous allons décrire dans les prochains chapitres&nbsp;: 
</p>



<ul class="wp-block-list">
<li>    Le NAT statique</li>



<li>    Le NAT Dynamique</li>



<li>    Le NAT avec surcharge<br>  </li>
</ul>



<h3 class="wp-block-heading"><a id="post-721-_Toc155852685"></a>NAT statique</h3>



<p>Rappellons que l’illustration présentant le concept du NAT que nous vous avons précédemment illustre ce qu’est le NAT statique. Le NAT statique permet de translater l’IP d’une machine cliente avec une adresse IP. Cela implique que deux machines d’un même réseau ne pourront pas naviguer sur Internet simultanément. En effet, si l’adresse est déjà utilisée pour une translation, elle ne pourra être utilisée. Ce type de NAT n’est plus vraiment utilisé mais nous verrons tout de même sa mise en pratique en partant du lab suivant&nbsp;: </p>



<figure class="wp-block-image"><img decoding="async" width="964" height="588" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-capture-decran-diagramme-te-1.png" alt="Schéma NAT statique mise en place" class="wp-image-723" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-capture-decran-diagramme-te-1.png 964w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-capture-decran-diagramme-te-1-300x183.png 300w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-capture-decran-diagramme-te-1-768x468.png 768w" sizes="(max-width: 964px) 100vw, 964px" /></figure>



<ul class="wp-block-list">
<li><strong>Configuration de base R1</strong></li>
</ul>



<pre class="wp-block-code"><code>Router#configure terminal 
Router(config)#hostname R1
R1(config)#interface gig 0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.0.254 255.255.255.0
R1(config-if)#interface gig 0/1
R1(config-if)#no shutdown
R1(config-if)#ip address 1.0.0.1 255.255.255.252</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration de base INTERNET</strong></li>
</ul>



<pre class="wp-block-code"><code>Router#configure terminal
Router(config)#hostname INTERNET
INTERNET(config)#interface gig 0/0
INTERNET(config-if)#ip address 1.0.0.2 255.255.255.252
INTERNET(config-if)#no shutdown
INTERNET(config-if)#interface gig 0/1
INTERNET(config-if)#ip address 1.0.0.6 255.255.255.252
INTERNET(config-if)#no shutdown</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration de base R2</strong></li>
</ul>



<pre class="wp-block-code"><code>Router#configure terminal
Router(config)#hostname R2
R2(config)#interface gig 0/1
R2(config-if)#ip address 1.0.0.5 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#interface gig 0/0
R2(config-if)#ip address 192.168.1.254 255.255.255.0
R2(config-if)#no shutdown</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration sur R1</strong></li>
</ul>



<p>Dans un premier temps, nous devons indiquer à notre routeur qu’elle est l’interface LAN et qu’elle est l’interface WAN. Notre interface LAN est identifiée par le paramètre  INSIDE. Pour notre interface WAN l’interface OUTSIDE. </p>



<pre class="wp-block-code"><code>R1(config-if)#interface gig 0/0
R1(config-if)#ip nat inside
R1(config-if)#interface gig 0/1
R1(config-if)#ip nat outside</code></pre>



<p>La configuration du NAT statique nécessite la création d’une règle. Nous  indiquerons dans cette règle,  qu’elle est adresse de notre LAN sera translatée. Ensuite, nous indiquerons explicitement notre IP publique. Dans le cas de R1 cela sera l’adresse 1.0.0.1. </p>



<pre class="wp-block-code"><code>R1(config-if)#ip nat inside source static 192.168.0.1 1.0.0.1</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration sur R2</strong></li>
</ul>



<p>
  Nous observerons la même logique que pour R1.
</p>



<pre class="wp-block-code"><code>R2(config)#interface gig 0/0
R2(config-if)#ip nat inside
R2(config-if)#interface gig 0/1
R2(config-if)#ip nat inside
R2(config-if)#ip nat inside source static 192.168.1.1 1.0.0.5
</code></pre>



<ul class="wp-block-list">
<li><strong>Mise en place du routage par défaut sur R1</strong></li>
</ul>



<pre class="wp-block-code"><code>R1(config)#ip route 0.0.0.0 0.0.0.0 1.0.0.2</code></pre>



<p><strong>Mise en place du routage par défaut sur R2</strong>
</p>



<pre class="wp-block-code"><code>R2(config)#ip route 0.0.0.0 0.0.0.0 1.0.0.6</code></pre>



<p>
  Vérifions maintenant notre configuration depuis PC1, nous tenterons de communiquer avec l’interface WAN de R2.
</p>



<figure class="wp-block-image"><img decoding="async" width="767" height="136" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-33.png" alt="Une image contenant texte, capture d’écran, Police

Description générée automatiquement" class="wp-image-724" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-33.png 767w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-33-300x53.png 300w" sizes="(max-width: 767px) 100vw, 767px" /></figure>



<p>Avec un outil tel que <a href="https://www.wireshark.org/">Wireshark</a>, qui nous permet de sniffer notre réseau, nous pouvons voir que l’adresse source est bien l’adresse IP de l’interface WAN du routeur R1. </p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1226" height="191" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-police-nombre-ligne-1.png" alt="Une image contenant texte, Police, nombre, ligne

Description générée automatiquement" class="wp-image-725" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-police-nombre-ligne-1.png 1226w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-police-nombre-ligne-1-300x47.png 300w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-police-nombre-ligne-1-1024x160.png 1024w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-police-nombre-ligne-1-768x120.png 768w" sizes="auto, (max-width: 1226px) 100vw, 1226px" /></figure>



<p>
  Depuis le routeur R1, vous pouvez également voir les translations via la commande 
</p>



<pre class="wp-block-code"><code>R1#show ip nat translations</code></pre>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="797" height="146" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-34.png" alt="Table de translation NAT R1" class="wp-image-726" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-34.png 797w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-34-300x55.png 300w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-34-768x141.png 768w" sizes="auto, (max-width: 797px) 100vw, 797px" /></figure>



<p>
  Vous pouvez également avoir des statistiques relatives aux translation d’adresse avec la commande.
</p>



<pre class="wp-block-code"><code>R1#show ip nat statistics</code></pre>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1063" height="469" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-35.png" alt="Afficher information NAT" class="wp-image-727" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-35.png 1063w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-35-300x132.png 300w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-35-1024x452.png 1024w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-35-768x339.png 768w" sizes="auto, (max-width: 1063px) 100vw, 1063px" /></figure>



<p>Si nous voulant connaitre le nombre de paquet translaté nous regarderons l&rsquo;information  «&nbsp;CEF Translated packets».</p>



<h3 class="wp-block-heading">NAT Dynamique et NAT overload</h3>



<p>Dans le NAT statique, nous avons vu qu’une seule adresse peut être translater, ce qui ne répond pas souvent à la demande des entreprises à savoir, permettre à l’ensemble des salariés de pouvoir naviguer sur internet. Le NAT  dynamique  va nous permettre de nous appuyer sur un pool d’adresse IP publique. Cela nous permettra de pouvoir autoriser autant d’utilisateur que d’adresse IP publique disponible dans notre pool, en d&rsquo;autres termes si nous avons 250 utilisateurs vous devriez avoir un pool de 250 adresses IP publiques. </p>



<p>Bien que cette solution soit fonctionnelle, cela demande beaucoup d’adresse IP publique or nous avons vu plus tôt que nous en manquons. FInalement La solution se trouve dans le 3<sup>ème</sup> type de NAT. Il faut dire que nous retrouvons ce type de NAT dans les box des fournisseurs d&rsquo;accès internet (FAI). </p>



<p>Le NAT avec la surcharge aussi appelé NAT overload ou encore PAT  permet d’utiliser l’adresse IP publique et les ports éphémère (port de 49152 à 65535) ainsi avec une seul adresses IP, nous pouvons translater 16383 paquets.  La table de translation ne va plus faire correspondre une adresse IP privé et une adresse publique mais va surcharger l’information en indiquant le port utilisé par l’adresse publique pour envoyer sa requête<br></p>



<h4 class="wp-block-heading">Schéma de fonctionnement</h4>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1033" height="695" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-boite.png" alt="Une image contenant texte, capture d’écran, boîte, conception

Description générée automatiquement" class="wp-image-728" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-boite.png 1033w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-boite-300x202.png 300w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-boite-1024x689.png 1024w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-boite-768x517.png 768w" sizes="auto, (max-width: 1033px) 100vw, 1033px" /></figure>



<p>Examinons cela à l&rsquo;aide d&rsquo;une mise en application, nous partirons d’une infrastructure ressemblante à ce que nous avons pu voir dans le chapitre NAT statique. </p>



<ul class="wp-block-list">
<li><strong>Configuration de base de R1</strong></li>
</ul>



<pre class="wp-block-code"><code>Router#configure terminal
Router(config)#hostname R1
R1(config)#interface gig 0/0
R1(config-if)#ip address 192.168.0.254 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#interface gig 0/1
R1(config-if)#ip address 1.0.0.1 255.255.255.252
R1(config-if)#no shutdown
R1(config-if)#ip route 0.0.0.0 0.0.0.0 gig0/1</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration de base de R2</strong></li>
</ul>



<pre class="wp-block-code"><code>Router#configure terminal
R2(config)#interface gig 0/0
R2(config-if)#ip address 192.168.1.254 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#interface gig 0/1
R2(config-if)#ip address 1.0.0.5 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#ip route 0.0.0.0 0.0.0.0 gig0/1</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration de base Internet</strong></li>
</ul>



<pre class="wp-block-code"><code>Router#configure terminal
Router(config)#hostname INTERNET
INTERNET(config)#interface gig 0/0
INTERNET(config-if)#ip address 1.0.0.2 255.255.255.252
INTERNET(config-if)#no shutdown
INTERNET(config-if)#interface gig 0/1
INTERNET(config-if)#ip address 1.0.0.6 255.255.255.252
INTERNET(config-if)#no shutdown</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration  sur R1</strong></li>
</ul>



<p>Précédemment, pour le NAT statique, nous avons défini LAN (inside) et l’interface WAN ((outside), Ici, nous en ferrons de même.</p>



<pre class="wp-block-code"><code>R1(config)#interface gig 0/0
R1(config-if)#ip nat inside
R1(config-if)#interface gig 0/1
R1(config-if)#ip nat outside</code></pre>



<p>Nous allons définir qu’elles seront les hôtes pour lesquelles nous permettons la translation de l’adresse, nous passerons donc à la création d&rsquo;une<a href="https://www.pandawan.fr/les-access-control-list-sur-des-routeur-cisco-ou-switch-l3/"> ACL standard.</a></p>



<pre class="wp-block-code"><code>R1(config)#access-list 1 permit 192.168.0.0 0.0.0.255</code></pre>



<p>Ensuite, Après avoir créer notre ACL,  nous configurerons la translation d’adresse. </p>



<pre class="wp-block-code"><code>R1(config)#ip nat inside source list 1 interface gig 0/1 overload</code></pre>



<ul class="wp-block-list">
<li><strong>Configuration sur R2</strong></li>
</ul>



<pre class="wp-block-code"><code>R2(config)#interface gig 0/0
R2(config-if)#ip nat inside
R2(config-if)#interface gig 0/1
R2(config-if)#ip nat outside
R2(config-if)#access-list 1 permit 192.168.1.0 0.0.0.255
R2(config)#ip nat inside source list 1 interface gig 0/1
R2(config)#no ip nat inside source list 1 interface gig 0/1
R2(config)#ip nat inside source list 1 interface gig 0/1 overload</code></pre>



<p>En conclusion, nous pouvons passer à la vérification de notre configuration en exécutant un «&nbsp;ping&nbsp;» de PC1 et PC2 vers l’interface WAN de R2.En observant la table de translation, nous pouvons voir que les deux machines, PC1 et PC2, bénéficient dans la translation d’adresse. </p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="817" height="139" src="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-36.png" alt="Table de translation NAT" class="wp-image-729" srcset="https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-36.png 817w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-36-300x51.png 300w, https://www.pandawan.fr/wp-content/uploads/2024/07/une-image-contenant-texte-capture-decran-police-36-768x131.png 768w" sizes="auto, (max-width: 817px) 100vw, 817px" /></figure>



<p></p>
<p>L’article <a href="https://www.pandawan.fr/tout-ce-que-vous-devez-savoir-sur-la-translation-dadresse-nat/">Tout ce que vous devez savoir sur la Translation d’Adresse NAT</a> est apparu en premier sur <a href="https://www.pandawan.fr">Pandawan</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
