Guide rédigé ; non exécuté dans Packet Tracer dans cette livraison. Aucun fichier .pkt ni image IOS n’est fourni. Vérifiez fonctions et syntaxe avec votre version, et travaillez dans un réseau isolé.
Compétences & prérequis
Lire d’abord NAT statique, pool et PAT. 4.1
État de départ
R1 LAN inside 192.168.10.0/24, WAN outside 203.0.113.0/24 simulé ; serveur externe et routes corrects.
Avant traduction : source inside local 192.168.10.10. Avec la règle statique de la leçon : source inside global 203.0.113.10 côté outside. Le réseau externe est simulé avec un préfixe de documentation.
Votre mission
Marquer inside/outside. Tester NAT statique pour un hôte. Dans un scénario distinct, retirer cette traduction et tester pool dynamique puis overload ; inspecter table.
- Construire la topologie et relever les paramètres initiaux.
- Prédire le résultat et appliquer les consignes une par une.
- Exécuter les contrôles, noter les résultats, expliquer les écarts.
- Revenir à un état valide et sauvegarder la configuration du laboratoire.
Indice gradué 1 : première piste
Générer un trafic éligible avant de conclure à partir d’une table vide.
Indice gradué 2 : exemple de configuration
L’exemple ci-dessous est une référence pédagogique à adapter, pas un script complet valable pour toute topologie.
R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config-if)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside
R1(config-if)# exit
R1(config)# ip nat inside source static 192.168.10.10 203.0.113.10
! Pool dynamique, alternative selon le scénario :
R1(config)# access-list 1 permit 192.168.10.0 0.0.0.255
R1(config)# ip nat pool SORTIE 203.0.113.20 203.0.113.30 netmask 255.255.255.0
R1(config)# ip nat inside source list 1 pool SORTIE
R1# show ip nat translations
R1# show ip nat statisticsCorrigé : critères de réussite et diagnostic
Traductions cohérentes avec le mode choisi ; pool épuisable sans overload ; partage possible avec PAT.
ip nat inside source list 1 interface GigabitEthernet0/1 overload, avec ACL de sélection, interfaces inside/outside et routes correctement configurées. L’ACL NAT sélectionne les traductions ; elle n’est pas à elle seule une ACL de filtrage appliquée au port.
Si le résultat diffère : contrôler d’abord l’état initial, puis les paramètres modifiés, les chemins aller/retour et les limitations de l’environnement. Documenter les fonctions non observables.
Aller plus loin
Comparer sélection ACL NAT et ACL de filtrage appliquée à une interface.
Topologie · configuration initiale · hypothèse · observation/commande · correction · contrôle positif et négatif · limites de simulation.