PAT : Port Address Translation


Pat : permet à plusieurs adresse IP de se connectés en même temps en utilisant le numéro de port pour distinguer leurs messages.

 Règle : 
-Pat pour une adresse IP publique unique :
Router(config)# access-list numéro-acl permit @IP masque-générique 
Router(config)# ip nat inside source list numéro-acl interface type numéro overload
à l'interface de réseau locale
Router(config)# interface type numéro
Router(config-if)# ip nat inside
Router(config-if)# exit

à l'interface de sortie
Router(config)# interface type numéro
Router(config-if)# ip nat outside
Router(config-if)# exit


-Pat pour une plage d’adresses IP publique :
Router(config)# ip nat pool nom-plage premier-@IP dernier-@IP netmask masque 
Router(config)# access-list numéro-acl permit @IP masque-générique 
Router(config)# ip nat inside source list numéro-acl pool nom-plage overload
à l'interface de réseau locale
Router(config)# interface type numéro
Router(config-if)# ip nat inside
Router(config-if)# exit

à l'interface de sortie
Router(config)# interface type numéro
Router(config-if)# ip nat outside
Router(config-if)# exit

 Exemple : 






-Pat pour une adresse IP publique unique :
NAT-ROUETR(config)# access-list 1 permit 192.168.1.0 0.0.0.255
NAT-ROUETR(config)# ip nat inside source list 1 interface F 0/1 overload
NAT-ROUETR(config)# interface F 0/0
NAT-ROUETR(config-if)# ip nat inside
NAT-ROUETR(config-if)# exit
NAT-ROUETR(config)# interface F 0/1
NAT-ROUETR(config-if)# ip nat outside
NAT-ROUETR(config-if)# exit


-Pat pour une plage d’adresses IP publique :
NAT-ROUETR(config)# ip nat pool tsri 100.1.1.5 100.1.1.10 netmask 255.255.255.0
NAT-ROUETR(config)# access-list 1 permit 192.168.1.0 0.0.0.255
NAT-ROUETR(config)# ip nat inside source list 1 pool tsri overload
NAT-ROUETR(config)# interface F 0/0
NAT-ROUETR(config-if)# ip nat inside
NAT-ROUETR(config-if)# exit
NAT-ROUETR(config)# interface F 0/1
NAT-ROUETR(config-if)# ip nat outside
NAT-ROUETR(config-if)# exit


Partager sur: Share Share Share Share