Cet article vous aidera à travers les étapes de configuration du NAT dynamique sur les appareils Cisco. Vous pourrez créer les commandes de configuration correspondantes à l'aide de l'application Network Configuration Manager. Cela vous aidera à effectuer la même opération sur plusieurs appareils simultanément.
Avec le NAT dynamique, vous spécifiez deux ensembles d'adresses sur votre routeur Cisco:
Contrairement au NAT statique, où vous deviez définir manuellement un mappage statique entre une adresse privée et publique, avec le NAT dynamique, le mappage d'une adresse locale à une adresse globale se produit de manière dynamique. Cela signifie que le routeur sélectionne dynamiquement une adresse du pool d'adresses global qui n'est pas actuellement affectée. Il peut s'agir de n'importe quelle adresse du pool d'adresses globales. L'entrée dynamique reste dans la table des traductions NAT tant que le trafic est échangé. L'entrée expire après une période d'inactivité et l'adresse IP globale peut être utilisée pour de nouvelles traductions.
Si vous n'avez pas installé NCM, veuillez cliquer ici pour télécharger et installer l'application.
Router#configure terminal
Entrez les commandes de configuration, une par ligne. Terminez avec CNTL / Z.
Router(config)#
Router(config)#interface fa0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#interface eth0/0/0
Router(config-if)#ip nat outside
Router(config-if)#exit
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255
REMARQUE: la liste d'accès configurée ci-dessus correspond à tous les hôtes du sous-réseau 192.168.0.0/24.
Router(config)#ip nat pool MY_POOL 4.4.4.1 4.4.4.5 netmask 255.255.255.0
REMARQUE: le pool configuré ci-dessus se compose de 5 adresses : 4.4.4.1, 4.4.4.2, 4.4.4.3, 4.4.4.4 et 4.4.4.5.
Router(config)#ip nat inside source list 1 pool MY_POOL
REMARQUE: La commande ci-dessus demande au routeur de traduire toutes les adresses spécifiées dans la liste d'accès 1 dans le pool d'adresses globales appelé MY_POOL.
Router(config)#exit
Router#
Router#write memory
Building configuration... [OK]
Router#
Le configlet correspondant peut être créé dans l'application NCM comme indiqué dans la capture d'écran ci-dessous.
Vous pouvez également cliquer sur le bouton ci-dessous pour télécharger le configlet au format XML et l'importer dans l'application NCM à l'aide de l'option d'importation de fichiers.
Nom du configlet | Configurer Dynamic NAT - Cisco |
---|---|
Description | Ce configlet est utilisé pour configurer le NAT dynamique sur les périphériques Cisco |
Mode d'exécution | Mode d'exécution de script |
Contenu du configlet | configure terminal interface $INSIDE_INTF ip nat inside exit interface $OUTSIDE_INTF ip nat outside exit access-list $ACL_ID permit $SOURCE_ADDRESS $SUBNET_MASK ip nat pool $POOL_NAME $POOL_START_ADDRESS $POOL_END_ADDRESS netmask $NETMASK ip nat inside source list $ACL_ID pool $POOL_NAME exit show ip nat translations write memory |