Accueil Finances personnelles Configuration de la traduction d'adresses réseau (NAT) - les nuls

Configuration de la traduction d'adresses réseau (NAT) - les nuls

Vidéo: NAT Comment les adresses IP sont traduites Partie 1 2025

Vidéo: NAT Comment les adresses IP sont traduites Partie 1 2025
Anonim

Traduction d'adresses réseau ( NAT ) > est très facile à mettre en place. Ces exemples utilisent l'illustration suivante. Cet exemple définit NAT sur le routeur, mais implémente un mappage dynamique un-à-un. Cela permet une affectation dynamique des adresses réelles, mais vous avez le même nombre d'adresses internes et externes, de sorte que chaque appareil reçoit une adresse.

Sans surcharger, c'est essentiel. Voici les commandes que vous devez exécuter pour configurer NAT sur le routeur: interface

FastEthernet 0/0 description Inside Interface IP address 192. 168. 8. 1 255. 255. 255. 0 ip nat dans l'interface de sortie FastEthernet 0 / 1 description Inside Interface adresse ip 192. 168. 9. 1 255. 255. 255. 0 ip nat inside interface de sortie FastEthernet 0/2 description Outside Interface ip adresse 192. 0. 2. 1 255. 255. 255. 0 ip nat extérieur sortie accès-liste 10 permis 192. 168. 8. 8 0. 0. 0. 7 liste d'accès 10 permis 192. 168. 9. 8 0. 0. 0. 7! --- La liste d'accès ne permet que les hôtes 192. 168. 8. 8 to! --- 192. 168. 8. 15 et 192. 168. 9. 8 à 192. 168. 9. 15! --- via NAT. ip nat piscine no-overload 192. 0. 2. 10 192. 0. 2. 25 préfixe 24 ip nat dans la liste des sources 10 pool no-overload

Pour cet exemple, disons que vous n'avez qu'une seule adresse externe qui vous est assignée par votre FAI. Tout votre trafic doit passer par cette adresse unique. C'est l'exemple PAT, car l'adresse sera traduite par port.

interface FastEthernet 0/0 description Inside Interface ip address 192. 168. 8. 1 255. 255. 255. 0 ip nat à l'intérieur de l'interface de sortie FastEthernet 0/1 description Inside Interface ip address 192. 168 9. 1 255. 255. 255. 0 ip nat à l'intérieur de l'interface de sortie FastEthernet 0/2 description à l'extérieur de l'adresse ip de l'interface 192. 0. 2. 1 255. 255. 255. 252 ip nat outside exit liste d'accès 10 permis 192. 168. 8. 8 0. 0. 0. 7 liste d'accès 10 permis 192. 168. 9. 8 0. 0. 0. 7! --- La liste d'accès ne permet que les hôtes 192. 168. 8. 8 to! --- 192. 168. 8. 15 et 192. 168. 9. 8 à 192. 168. 9. 15! --- via NAT. ip nat pool ovrld 192. 0. 2. 1 192. 0. 2. 1 préfixe 30 ip nat dans la liste des sources 10 pool ovrld
Enfin, vous avez deux serveurs à l'intérieur du réseau qui ont des adresses internes de 192. 168. 8. 20 et 192. 168. 9. 20. Le premier serveur est utilisé pour l'e-mail et le second serveur est un serveur web. Le serveur Web utilise le site sur le port TCP moins standard 8080, mais vous voulez que les utilisateurs externes utilisent le port TCP 80.

interface FastEthernet 0/0 description Inside Interface ip address 192.168. 8. 1 255. 255. 255. 0 ip nat inside interface de sortie FastEthernet 0/1 description Inside Interface ip adresse 192. 168. 9. 1 255. 255. 255. 0 ip nat à l'intérieur de l'interface de sortie FastEthernet 0/2 description Interface extérieure adresse IP 192. 0. 2. 1 255. 255. 255. 252 ip nat extérieur sortie liste d'accès 10 permis 192. 168. 8. 8 0. 0. 0. 7 liste d'accès 10 permis 192. 168. 9. 8 0. 0. 0. 7! --- La liste d'accès ne permet que les hôtes 192. 168. 8. 8 to! --- 192. 168. 8. 15 et 192. 168. 9. 8 à 192. 168. 9. 15! --- via NAT. ip nat piscine 192. 0. 2. 1 192. 0. 2. 1 préfixe 30 ip nat dans la liste source 10 pool ovrld ip nat à l'intérieur source tcp statique 192. 168. 9. 20 8080 192. 0. 2. 2 80 ! --- Cela utilise la deuxième adresse disponible sur externe! --- interface, alors qu'il aurait pu utiliser le configuré! --- adresse sur FastEthernet0 / 2. Ça aurait pu être aussi! --- configuré pour l'adresse de l'interface en utilisant cette commande. ip nat à l'intérieur de la source tcp statique 192. 168. 8. 20 25 interface FastEthernet0 / 2
Utilisez vos ports lorsque vous créez des mappages statiques pour autoriser les ressources internes à publier via l'interface externe de votre routeur ou pare-feu. Évitez d'utiliser des commandes telles que ip nat à l'intérieur de la source statique 192. 168. 1. 50 192. 0. 2. 50, ce qui place votre hôte entier 192. 168. 1. 50 à l'extérieur de votre routeur ou pare-feu. C'est beaucoup plus d'exposition que nécessaire pour cet hôte.

L'utilisation de la commande d'interface est utile lorsque votre FAI attribue dynamiquement votre adresse externe via DHCP ou PPPoE. La commande d'interface permet à votre configuration d'utiliser n'importe quelle adresse qui est affectée à votre routeur ou pare-feu.

En utilisant le scénario suivant, si vous devez changer l'adresse IP du serveur Web (en passant peut-être du réseau 192. 168. 9. 0/24 au réseau 192. 168. 8. 0/24, ou en changeant le numéro de port sur le port standard 80), ces modifications peuvent être effectuées sur le routeur sans impact sur les utilisateurs en dehors du réseau.

L'entrée DNS pointant vers l'adresse extérieure restera la même et leurs vies continueront comme d'habitude. Souvent, les gens sont surpris par la facilité de gestion de cette cartographie extérieure / intérieure de leur réseau.

Configuration de la traduction d'adresses réseau (NAT) - les nuls

Le choix des éditeurs

Découvrir les Méditations de Pleine Conscience Formelle - les nuls

Découvrir les Méditations de Pleine Conscience Formelle - les nuls

Pour approfondir votre conscience consciente, vous devez pratiquer une méditation de pleine conscience sur une base quotidienne. Familiarisez-vous avec certaines des médiations suivantes. Avec le temps, vous deviendrez plus conscient de votre vie quotidienne. Body Meditation Meditation - Cette méditation implique de passer environ une demi-heure, en prenant conscience de ...

Démystifier Dan Brown: Les Templiers Royaux - les nuls

Démystifier Dan Brown: Les Templiers Royaux - les nuls

Les Templiers sont presque aussi fictifs dans Dan Brown Le code Da Vinci comme les chevaliers Jedi sont dans Star Wars. Bien que le héros Robert Langdon hésite d'abord à élever les Templiers dans ses cours, parce que la mention même d'eux fait ressortir les amants du complot, Brown n'a aucun problème à les faire participer ...

Démystification des mythes communs sur la franc-maçonnerie - mannequins

Démystification des mythes communs sur la franc-maçonnerie - mannequins

La franc-maçonnerie moderne existe depuis 1717. Les premières contre-vérités concoctées sur l'Ordre sont apparues en impression à peu près en même temps. Les États-Unis étaient consumés par l'hystérie anti-maçonnique à la fin des années 1820, et l'Europe a fait de Mason-bashing un sport populaire pendant deux siècles, le liant souvent à la propagande antisémite. Internet n'a que ...

Le choix des éditeurs

À L'aide de la boîte de dialogue Configurer l'affichage dans PowerPoint 2011 pour Mac - témoins

À L'aide de la boîte de dialogue Configurer l'affichage dans PowerPoint 2011 pour Mac - témoins

Dans la boîte de dialogue Configurer l'affichage dans PowerPoint, cliquez sur le bouton Configurer l'affichage dans l'onglet Diaporama du ruban Office 2011 pour Mac, ou choisissez Diaporama → Configurer l'affichage dans la barre de menus. Dans les deux cas, la boîte de dialogue Configurer l'affichage polyvalent apparaît. Choisir un type de spectacle dans PowerPoint 2011 pour Mac ...

Enregistrement des fichiers dans Office 2011 pour Mac - témoins

Enregistrement des fichiers dans Office 2011 pour Mac - témoins

Enregistrement d'un fichier sur lequel vous travaillez dans Office 2011 pour Mac est aussi simple que de cliquer sur le bouton Enregistrer dans la barre d'outils Standard, en appuyant sur Commande-S ou en choisissant Fichier → Enregistrer. Si votre fichier a été enregistré précédemment, l'enregistrement du fichier remplace la copie existante du fichier par votre version mise à jour. Si votre fichier n'a pas ...

Fonctionnant avec les modèles de diapositives maîtres dans PowerPoint 2011 pour Mac - les nuls

Fonctionnant avec les modèles de diapositives maîtres dans PowerPoint 2011 pour Mac - les nuls

Dans Office 2011 pour Mac, l'ajout d'une nouvelle présentation de diapositive à une diapositive dans la vue Diapositive maître de PowerPoint 2011 est une tâche assez simple à effectuer. Suivez ces étapes pour commencer: Assurez-vous que vous êtes en mode Masque des diapositives. Choisissez Affichage → Maître → Masque de diapositives dans la barre de menus. Cliquez sur l'onglet Masque des diapositives du ruban, ...

Le choix des éditeurs

Sélectionnez PowerPoint 2007 Objects - dummies

Sélectionnez PowerPoint 2007 Objects - dummies

Avant de pouvoir modifier un objet PowerPoint 2007 sur une diapositive, vous devez le sélectionner. Dans les présentations PowerPoint, les objets peuvent être du texte, des graphiques, des images clipart, des formes, etc. Voici quelques instructions pour sélectionner les objets PowerPoint 2007: Objets texte: Pour sélectionner un objet texte PowerPoint 2007, déplacez le point d'insertion sur le texte qui ...

Définir le contour de la forme sur une diapositive PowerPoint 2007 - dummies

Définir le contour de la forme sur une diapositive PowerPoint 2007 - dummies

Le contrôle shapePoint de powerPoint vous permet style des objets de ligne ou la bordure pour les objets de forme solide sur vos diapositives PowerPoint. Le contrôle Shape Outline se trouve dans le groupe Styles de formes de l'onglet Outils de dessin. Vous pouvez modifier les paramètres suivants pour le contour: Couleur: Définit la couleur utilisée pour ...

PowerPoint 2016 pour les nuls Cheat Sheet - les nuls

PowerPoint 2016 pour les nuls Cheat Sheet - les nuls

PowerPoint 2016 est le logiciel de présentation le plus puissant disponible pour créer et éditer la diapositive montrer des présentations pour le travail, la maison ou l'école. PowerPoint 2016 offre un certain nombre de raccourcis clavier utiles pour effectuer des tâches rapidement. Voici quelques raccourcis pour le formatage PowerPoint commun, l'édition et les tâches de fichiers et de documents. De plus, après avoir créé votre chef-d'œuvre, vous ...