Avec la traduction d'adresse de port (PAT), une seule adresse IP publique est utilisée pour toutes les adresses IP privées internes, mais un port différent est attribué à chaque adresse IP privée. Ce type de NAT est également connu sous le nom de surcharge NAT et est la forme typique de NAT utilisée dans les réseaux d'aujourd'hui. Il est même pris en charge par la plupart des routeurs grand public.
PAT vous permet de prendre en charge de nombreux hôtes avec seulement quelques adresses IP publiques. Il fonctionne en créant un mappage NAT dynamique, dans lequel une adresse IP globale (publique) et un numéro de port unique sont sélectionnés. Le routeur conserve une entrée de table NAT pour chaque combinaison unique de l'adresse IP et du port privés, avec traduction vers l'adresse globale et un numéro de port unique.
Vous pourrez créer les commandes de configuration correspondantes à l'aide de l'application Network Configuration Manager. Cela vous aidera à effectuer la même opération sur plusieurs appareils simultanément.
Si vous n'avez pas installé NCM, veuillez cliquer ici pour télécharger et installer l'application.
Router#configure terminal
Entrez les commandes de configuration, une par ligne. Terminez avec CNTL / Z.
Router(config)#
Router(config)#interface Gi0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#interface Gi0/1
Router(config-if)#ip nat outside
Router(config-if)#access-list 1 permit 10.0.0.0 0.0.0.255
Router(config-if)#exit
Router(config)#ip nat inside source list 1 interface Gi0/1 overload
Router(config)#exit
Router#
Notez que la même adresse IP (155.4.12.1) a été utilisée pour traduire trois adresses IP privées (10.0.0.100, 10.0.0.101 et 10.0.0.102). Le numéro de port de l'adresse IP publique est unique pour chaque connexion. Ainsi, lorsque S1 répond à 155.4.12.1:1026, R1 examine sa table de traductions NAT et transmet la réponse à 10.0.0.102:1025
Router#write memory
Building configuration... [OK]
Router#
Le configlet correspondant peut être créé dans l'application NCM comme indiqué dans la capture d'écran ci-dessous.
Vous pouvez également cliquer sur le bouton ci-dessous pour télécharger le configlet au format XML et l'importer dans l'application NCM à l'aide de l'option d'importation de fichiers.
Nom du configlet | Configurer PAT - Traduction d'adresse de port - Cisco |
---|---|
Description | Ce configlet est utilisé pour configurer le PAT de traduction d'adresse de port sur les périphériques Cisco |
Mode d'exécution | Mode d'exécution de script |
Contenu du configlet | configure terminal interface $INSIDE_INTF ip nat inside exit interface $OUTSIDE_INTF ip nat outside exit access-list $ACL_ID permit $SOURCE_ADDRESS $SUBNET_MASK ip nat pool $POOL_NAME $POOL_ADDRESS $POOL_ADDRESS netmask $NETMASK ip nat inside source list $ACL_ID pool $POOL_NAME overload exit show ip nat translations write memory |