NAT statique, pool et PAT
NAT traduit des adresses ; PAT permet de distinguer des flux partageant une adresse grâce aux ports ou identifiants appropriés. Une traduction ne remplace pas une route ni une règle de pare-feu. Le périmètre officiel mentionne NAT inside source statique et par pools ; PAT est utile pour comprendre la sortie Internet de la PME.
Votre objectif
Savoir expliquer nat statique, pool et pat, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 4.1 Configure and verify inside source NAT using static and pools
Prérequis : les notions précédentes, notamment DNS : noms, caches et enregistrements.
Relier les idées
CARTE CONCEPTUELLEUne traduction statique inside source peut associer une adresse inside local à une inside global de manière fixe.
Avant traduction : source inside local 192.168.10.10. Avec la règle statique de la leçon : source inside global 203.0.113.10 côté outside. Le réseau externe est simulé avec un préfixe de documentation.
Comprendre, étape par étape
Une traduction statique inside source peut associer une adresse inside local à une inside global de manière fixe.
Un pool NAT dynamique contient des adresses globales attribuées selon les besoins et la configuration.
PAT avec overload permet à plusieurs flux internes de partager une adresse globale avec des distinctions de ports ou d’identifiants.
Les interfaces inside et outside et le routage doivent être corrects ; NAT ne garantit pas la sécurité ni la connectivité à lui seul.
Un exemple concret
R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config-if)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside
R1(config-if)# exit
R1(config)# ip nat inside source static 192.168.10.10 203.0.113.10
! Pool dynamique, alternative selon le scénario :
R1(config)# access-list 1 permit 192.168.10.0 0.0.0.255
R1(config)# ip nat pool SORTIE 203.0.113.20 203.0.113.30 netmask 255.255.255.0
R1(config)# ip nat inside source list 1 pool SORTIE
R1# show ip nat translations
R1# show ip nat statisticsLes invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Quelle commande conceptuelle permet PAT sur l’adresse de l’interface outside ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
ip nat inside source list 1 interface GigabitEthernet0/1 overload, avec ACL de sélection, interfaces inside/outside et routes correctement configurées. L’ACL NAT sélectionne les traductions ; elle n’est pas à elle seule une ACL de filtrage appliquée au port.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
Une traduction statique inside source peut associer une adresse inside local à une inside global de manière fixe. Les interfaces inside et outside et le routage doivent être corrects ; NAT ne garantit pas la sécurité ni la connectivité à lui seul.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.