TP-23 / INTERMÉDIAIRE / 35 MIN

Traduire avec statique, pool puis PAT

Environnement : Packet Tracer / environnement compatible.

Statut de validation

Guide rédigé ; non exécuté dans Packet Tracer dans cette livraison. Aucun fichier .pkt ni image IOS n’est fourni. Vérifiez fonctions et syntaxe avec votre version, et travaillez dans un réseau isolé.

Compétences & prérequis

Lire d’abord NAT statique, pool et PAT. 4.1

État de départ

R1 LAN inside 192.168.10.0/24, WAN outside 203.0.113.0/24 simulé ; serveur externe et routes corrects.

Traduire avec statique, pool puis PATCarte conceptuelle simplifiée : Client / équipement → Service ou règle → Échange / traitement → Résultat à vérifier. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Client / équipement01Service ou règle02Échange / traitement03Résultat à vérifier04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte des fonctions. Construisez les connexions physiques à partir de l’état de départ et adaptez les noms de ports.
Inside local et inside global : deux vues d’une sourceAvant traduction : source inside local 192.168.10.10. Avec la règle statique de la leçon : source inside global 203.0.113.10 côté outside. Le réseau externe est simulé avec un préfixe de documentation.PC · 192.168.10.10R1 · NATService externeTOPOLOGIE / SCHÉMA DE PRINCIPE
Inside local et inside global : deux vues d’une source
Avant traduction : source inside local 192.168.10.10. Avec la règle statique de la leçon : source inside global 203.0.113.10 côté outside. Le réseau externe est simulé avec un préfixe de documentation.

Votre mission

Marquer inside/outside. Tester NAT statique pour un hôte. Dans un scénario distinct, retirer cette traduction et tester pool dynamique puis overload ; inspecter table.

  1. Construire la topologie et relever les paramètres initiaux.
  2. Prédire le résultat et appliquer les consignes une par une.
  3. Exécuter les contrôles, noter les résultats, expliquer les écarts.
  4. Revenir à un état valide et sauvegarder la configuration du laboratoire.
Indice gradué 1 : première piste

Générer un trafic éligible avant de conclure à partir d’une table vide.

Indice gradué 2 : exemple de configuration

L’exemple ci-dessous est une référence pédagogique à adapter, pas un script complet valable pour toute topologie.

R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip nat inside
R1(config-if)# interface GigabitEthernet0/1
R1(config-if)# ip nat outside
R1(config-if)# exit
R1(config)# ip nat inside source static 192.168.10.10 203.0.113.10
! Pool dynamique, alternative selon le scénario :
R1(config)# access-list 1 permit 192.168.10.0 0.0.0.255
R1(config)# ip nat pool SORTIE 203.0.113.20 203.0.113.30 netmask 255.255.255.0
R1(config)# ip nat inside source list 1 pool SORTIE
R1# show ip nat translations
R1# show ip nat statistics
Corrigé : critères de réussite et diagnostic

Traductions cohérentes avec le mode choisi ; pool épuisable sans overload ; partage possible avec PAT.

ip nat inside source list 1 interface GigabitEthernet0/1 overload, avec ACL de sélection, interfaces inside/outside et routes correctement configurées. L’ACL NAT sélectionne les traductions ; elle n’est pas à elle seule une ACL de filtrage appliquée au port.

Si le résultat diffère : contrôler d’abord l’état initial, puis les paramètres modifiés, les chemins aller/retour et les limitations de l’environnement. Documenter les fonctions non observables.

Aller plus loin

Comparer sélection ACL NAT et ACL de filtrage appliquée à une interface.

Votre rapport de laboratoire

Topologie · configuration initiale · hypothèse · observation/commande · correction · contrôle positif et négatif · limites de simulation.

Références

← Tous les TP

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur