SlideShare una empresa de Scribd logo
1 de 13
Descargar para leer sin conexión
Institut Supérieur d’Informatique
TRANSLATION D’ADDRESSE RESEAUX
(NAT)
Réalisé par:
Manassé Achim KPAYA
E-mail: kparmel123@gmail.com
PLAN
Présentation NAT
Architecture
Implémentation
PAT
*Présentation NAT
Avec le succès d'internet, le nombre de machines connectés n'a
cessé de croître. Ces machines ont toutes besoin de d'adresses
IP afin de pouvoir communiquer entre elles. Or , le nombre
d'adresses Ipv4 codées sur 32 bits est limité, environ 4 milliards
d'adresses disponibles. Pour cela il a fallu réfléchir à des
solutions. Une solution a été définie dans la RFC 1918 qui
réserve des adresses privés pour une utilisation locale. Ces
adresses ne peuvent pas être routés sur internet. Ainsi pour
qu'une machine du réseau local puisse accéder à internet, il
faudrait que son adresse privée soit remplacé par une adresse
publique qui elle peut être routée sur internet: cette manière
de faire est appelé translation d'adresses ou NAT (Network
Address Translation) Toutefois le NAT ne consiste pas seulement
à faire correspondre à une adresse privée une adresse publique,
elle peut se faire entre deux adresses publiques aussi
*TYPE DE NAT
On distingue généralement deux type de NAT: static et
dynamique.
NAT statique: elle consiste à associer à une adresse IP
interne une adresse IP externe. La correspondance est fixe.
NAT dynamique: une plage d'adresses publiques est mise au
niveau du routeur et lorsqu'une machine du réseau local
veut accéder à internet , on lui atribue temporairement et
dynamiquement une adresse publique prise dans cette
plage.
*Architecture
*NAT STATIC
Configurations:
On doit fixer au préalable les adresse IP des machines clientes.
Routeur-NAT
Router-Internet:
Routage:
les machines locales ne reçoivent aucune réponse de l'extérieur.
Une option serait de leur indiquer une route pour joindre
l'extérieur. Sur chacune des machines, il faudrait définir une route
par défaut.Comme nous nous intéressons au NAT, nous allons
profiter d'un de ces avantages. En effet, avec le NAT, on est plus
obligé d'établir un e route par défaut. Sur le routeurNat, il faut
définir le mappage statique et préciser les interfaces concernées
A cette étape les machines locales peuvent maintenant joindre
l'extérieur puisque chacune de ces adresses sera transformées en
l'adresse publique leur correspondant.
*NAT DYNAMIQUE
c'est au niveu du routeur que ce fera dynamiquement
l'attribution d'une adresse publique. Pour ce faire, il faut définir
la plage d'adresses publiques ou pool d'adresses publiques.
Préciser ensuite l'interface appartenant au réseau local avec son
adresse IP , de même que l'interface appartenant au réseau
public et son adresse IP. Il faut indiquer à travers une ACL, les
adresses/réseau ayant le droit d'accéder à l'extérieur.
Configuration Nat dynamique:
*PAT (Port Adress Translation)
Principe du fonctionnement:
Le Port Address Translation vient complémenter le NAT. En effet,
supposant que nous ne disposons pas d'adresses ip publiques suffisantes
pour toutes nos machines locales,il va donc falloir partager réutiliser
nos adresses. PAT permet à plusieurs hôtes internes de partager adresse
unique sur une interface externe en ajoutant des numéros de port
différent à chaque connexion c'est-à-dire que pour distinguer les
requêtes des différentes machines, on va utiliser le numéro de port
Supposons qu'on dispose d'une seule adresse publique:
Suppose qu'on dispose d'une plage d'adresses publiques

Más contenido relacionado

La actualidad más candente

TD_complet_reseau__CISCO__Packet Tracer.pdf
TD_complet_reseau__CISCO__Packet Tracer.pdfTD_complet_reseau__CISCO__Packet Tracer.pdf
TD_complet_reseau__CISCO__Packet Tracer.pdfInes Ben Hassine
 
Etude et mise en place d’un VPN
Etude et mise en place d’un VPNEtude et mise en place d’un VPN
Etude et mise en place d’un VPNCharif Khrichfa
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateursysteak
 
Kernel Recipes 2019 - XDP closer integration with network stack
Kernel Recipes 2019 -  XDP closer integration with network stackKernel Recipes 2019 -  XDP closer integration with network stack
Kernel Recipes 2019 - XDP closer integration with network stackAnne Nicolas
 
Cryptosystéme de ElGamal
Cryptosystéme de ElGamal Cryptosystéme de ElGamal
Cryptosystéme de ElGamal AyoubSIAHMED
 
Installation et configuration d'un système de Détection d'intrusion (IDS)
Installation et configuration d'un système de Détection d'intrusion (IDS)Installation et configuration d'un système de Détection d'intrusion (IDS)
Installation et configuration d'un système de Détection d'intrusion (IDS)Charif Khrichfa
 
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )Saadaoui Marwen
 
2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrige2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrigeAbabacar Faye
 
Adressage ip l_adresse_ip_2
Adressage ip l_adresse_ip_2Adressage ip l_adresse_ip_2
Adressage ip l_adresse_ip_2finder0000
 
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm
 
Cours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptxCours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptxNissrineNiss1
 
Admin reseaux sous linux cours 3
Admin reseaux sous linux   cours 3Admin reseaux sous linux   cours 3
Admin reseaux sous linux cours 3Stephen Salama
 
Correction TD Adressage IP.pdf
Correction  TD Adressage IP.pdfCorrection  TD Adressage IP.pdf
Correction TD Adressage IP.pdfssuser18776b
 

La actualidad más candente (20)

Chapitre 2 - Réseaux locaux
Chapitre 2 - Réseaux locauxChapitre 2 - Réseaux locaux
Chapitre 2 - Réseaux locaux
 
Compte rendu
Compte renduCompte rendu
Compte rendu
 
Protocole rip
Protocole ripProtocole rip
Protocole rip
 
Dynamic Access List
Dynamic Access ListDynamic Access List
Dynamic Access List
 
Ethernet
EthernetEthernet
Ethernet
 
TD_complet_reseau__CISCO__Packet Tracer.pdf
TD_complet_reseau__CISCO__Packet Tracer.pdfTD_complet_reseau__CISCO__Packet Tracer.pdf
TD_complet_reseau__CISCO__Packet Tracer.pdf
 
Etude et mise en place d’un VPN
Etude et mise en place d’un VPNEtude et mise en place d’un VPN
Etude et mise en place d’un VPN
 
Exercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateurExercice 2.5.1 configuration de base d'un commutateur
Exercice 2.5.1 configuration de base d'un commutateur
 
Kernel Recipes 2019 - XDP closer integration with network stack
Kernel Recipes 2019 -  XDP closer integration with network stackKernel Recipes 2019 -  XDP closer integration with network stack
Kernel Recipes 2019 - XDP closer integration with network stack
 
Cryptosystéme de ElGamal
Cryptosystéme de ElGamal Cryptosystéme de ElGamal
Cryptosystéme de ElGamal
 
Installation et configuration d'un système de Détection d'intrusion (IDS)
Installation et configuration d'un système de Détection d'intrusion (IDS)Installation et configuration d'un système de Détection d'intrusion (IDS)
Installation et configuration d'un système de Détection d'intrusion (IDS)
 
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
 
2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrige2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrige
 
Adressage ip l_adresse_ip_2
Adressage ip l_adresse_ip_2Adressage ip l_adresse_ip_2
Adressage ip l_adresse_ip_2
 
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : CommutationAlphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
Alphorm.com Formation CCNP ENCOR 350-401 (1of8) : Commutation
 
cours DHCP IPv4 et IPv6
cours DHCP IPv4 et IPv6cours DHCP IPv4 et IPv6
cours DHCP IPv4 et IPv6
 
Cours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptxCours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptx
 
Admin reseaux sous linux cours 3
Admin reseaux sous linux   cours 3Admin reseaux sous linux   cours 3
Admin reseaux sous linux cours 3
 
Reflexive Access List
Reflexive Access ListReflexive Access List
Reflexive Access List
 
Correction TD Adressage IP.pdf
Correction  TD Adressage IP.pdfCorrection  TD Adressage IP.pdf
Correction TD Adressage IP.pdf
 

Destacado

VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASAVPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASAManassé Achim kpaya
 
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCO
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCOVPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCO
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCOManassé Achim kpaya
 
Comment désinstaller oracle sous windows 7 et 8
Comment désinstaller oracle sous windows 7 et 8Comment désinstaller oracle sous windows 7 et 8
Comment désinstaller oracle sous windows 7 et 8Manassé Achim kpaya
 
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...Alaaeddine Tlich
 
Mise en place d’un système de détection
Mise en place d’un système de détectionMise en place d’un système de détection
Mise en place d’un système de détectionManassé Achim kpaya
 
Vpn d’acces avec cisco asa 5500 et client
Vpn d’acces avec cisco asa 5500 et clientVpn d’acces avec cisco asa 5500 et client
Vpn d’acces avec cisco asa 5500 et clientManassé Achim kpaya
 
Ux074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dns
Ux074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dnsUx074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dns
Ux074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dnsCERTyou Formation
 
Transférer, exporter ses mails
Transférer, exporter ses mailsTransférer, exporter ses mails
Transférer, exporter ses mailsStéphane Métral
 
Samuel: God's Voice and Covenant
Samuel: God's Voice and CovenantSamuel: God's Voice and Covenant
Samuel: God's Voice and CovenantJonathan Denney
 
Configuration des services web sous CentOS
Configuration des services web sous CentOSConfiguration des services web sous CentOS
Configuration des services web sous CentOSSarah
 
Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?
Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?
Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?Alexandre Zermati
 
Installation de wink sous fedora
Installation de wink sous fedoraInstallation de wink sous fedora
Installation de wink sous fedoraDimitri LEMBOKOLO
 
Installation et configuration d'ads 2003
Installation et configuration d'ads 2003Installation et configuration d'ads 2003
Installation et configuration d'ads 2003Dimitri LEMBOKOLO
 
Installation de windows 2003serveur
Installation de windows 2003serveurInstallation de windows 2003serveur
Installation de windows 2003serveurDimitri LEMBOKOLO
 

Destacado (20)

SERVICES RESEAUX AVANCES
SERVICES RESEAUX AVANCESSERVICES RESEAUX AVANCES
SERVICES RESEAUX AVANCES
 
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASAVPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
 
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCO
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCOVPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCO
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCO
 
Comment désinstaller oracle sous windows 7 et 8
Comment désinstaller oracle sous windows 7 et 8Comment désinstaller oracle sous windows 7 et 8
Comment désinstaller oracle sous windows 7 et 8
 
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
 
Mise en place d’un système de détection
Mise en place d’un système de détectionMise en place d’un système de détection
Mise en place d’un système de détection
 
Vpn d’acces avec cisco asa 5500 et client
Vpn d’acces avec cisco asa 5500 et clientVpn d’acces avec cisco asa 5500 et client
Vpn d’acces avec cisco asa 5500 et client
 
Ux074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dns
Ux074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dnsUx074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dns
Ux074 formation-unix-linux-bind-mise-en-oeuvre-de-serveurs-dns
 
Transférer, exporter ses mails
Transférer, exporter ses mailsTransférer, exporter ses mails
Transférer, exporter ses mails
 
Samuel: God's Voice and Covenant
Samuel: God's Voice and CovenantSamuel: God's Voice and Covenant
Samuel: God's Voice and Covenant
 
Configuration des services web sous CentOS
Configuration des services web sous CentOSConfiguration des services web sous CentOS
Configuration des services web sous CentOS
 
Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?
Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?
Ubuntu, la boite à outils du débutant - partie 1> Pourquoi choisir Ubuntu?
 
Implémentation d'openvpn
Implémentation d'openvpnImplémentation d'openvpn
Implémentation d'openvpn
 
Rapport bluetooth
Rapport bluetooth Rapport bluetooth
Rapport bluetooth
 
Installation de fedora 11
Installation de fedora 11Installation de fedora 11
Installation de fedora 11
 
Installation de wink sous fedora
Installation de wink sous fedoraInstallation de wink sous fedora
Installation de wink sous fedora
 
Installation et configuration d'ads 2003
Installation et configuration d'ads 2003Installation et configuration d'ads 2003
Installation et configuration d'ads 2003
 
Vpn presentation
Vpn presentationVpn presentation
Vpn presentation
 
Messagerie
MessagerieMessagerie
Messagerie
 
Installation de windows 2003serveur
Installation de windows 2003serveurInstallation de windows 2003serveur
Installation de windows 2003serveur
 

Similar a Translation d'adresse réseau (NAT)

58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pagesilbahi
 
Chapitre 6 - Protocoles TCP/IP, UDP/IP
Chapitre 6  - Protocoles TCP/IP, UDP/IPChapitre 6  - Protocoles TCP/IP, UDP/IP
Chapitre 6 - Protocoles TCP/IP, UDP/IPTarik Zakaria Benmerar
 
Architecture réseaux
Architecture réseauxArchitecture réseaux
Architecture réseauxSaifEJJILALI
 
Mini guide technique du réseau pour animateurs epn
Mini guide technique du réseau pour animateurs epnMini guide technique du réseau pour animateurs epn
Mini guide technique du réseau pour animateurs epnepndelamanche
 
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?Max Benana
 
Adressage ip stl-cours
Adressage ip stl-coursAdressage ip stl-cours
Adressage ip stl-courssaqrjareh
 
Cours cisco icnd1
Cours cisco icnd1Cours cisco icnd1
Cours cisco icnd1saqrjareh
 
C4 Réseaux : Couche reseau
C4 Réseaux : Couche reseauC4 Réseaux : Couche reseau
C4 Réseaux : Couche reseauPRONETIS
 
DHCP sous fedora
DHCP sous fedora DHCP sous fedora
DHCP sous fedora Souhaib El
 
Le service dhcp
Le service dhcpLe service dhcp
Le service dhcpDGMALY
 

Similar a Translation d'adresse réseau (NAT) (20)

Cours couche reseau
Cours couche reseauCours couche reseau
Cours couche reseau
 
Les reseaux
Les reseauxLes reseaux
Les reseaux
 
58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages
 
Ccna4
Ccna4Ccna4
Ccna4
 
Ccna4
Ccna4Ccna4
Ccna4
 
Chapitre 6 - Protocoles TCP/IP, UDP/IP
Chapitre 6  - Protocoles TCP/IP, UDP/IPChapitre 6  - Protocoles TCP/IP, UDP/IP
Chapitre 6 - Protocoles TCP/IP, UDP/IP
 
Architecture réseaux
Architecture réseauxArchitecture réseaux
Architecture réseaux
 
Exonet adressagei pv6
Exonet adressagei pv6Exonet adressagei pv6
Exonet adressagei pv6
 
Mini guide technique du réseau pour animateurs epn
Mini guide technique du réseau pour animateurs epnMini guide technique du réseau pour animateurs epn
Mini guide technique du réseau pour animateurs epn
 
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
 
Adressage ip stl-cours
Adressage ip stl-coursAdressage ip stl-cours
Adressage ip stl-cours
 
SDE 10 - Reseau
SDE 10 - ReseauSDE 10 - Reseau
SDE 10 - Reseau
 
Cours cisco icnd1
Cours cisco icnd1Cours cisco icnd1
Cours cisco icnd1
 
C4 Réseaux : Couche reseau
C4 Réseaux : Couche reseauC4 Réseaux : Couche reseau
C4 Réseaux : Couche reseau
 
SdE 11 - Reseau
SdE 11 - ReseauSdE 11 - Reseau
SdE 11 - Reseau
 
Nat principe
Nat principeNat principe
Nat principe
 
DHCP sous fedora
DHCP sous fedora DHCP sous fedora
DHCP sous fedora
 
Le service dhcp
Le service dhcpLe service dhcp
Le service dhcp
 
M1.3.pdf
M1.3.pdfM1.3.pdf
M1.3.pdf
 
Adressage ip
Adressage ipAdressage ip
Adressage ip
 

Más de Manassé Achim kpaya

Installation et configuration d'apache tomcat
Installation et configuration d'apache tomcatInstallation et configuration d'apache tomcat
Installation et configuration d'apache tomcatManassé Achim kpaya
 
Mis en place d'un herbergement multiple sous centos 6.
Mis en place d'un herbergement multiple sous centos 6.Mis en place d'un herbergement multiple sous centos 6.
Mis en place d'un herbergement multiple sous centos 6.Manassé Achim kpaya
 
MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012
MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012
MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012Manassé Achim kpaya
 
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...Manassé Achim kpaya
 
Mis en place d'un serveur web avec herbergement multiple sous centos 6.
Mis en place d'un serveur web avec herbergement multiple sous centos 6.Mis en place d'un serveur web avec herbergement multiple sous centos 6.
Mis en place d'un serveur web avec herbergement multiple sous centos 6.Manassé Achim kpaya
 

Más de Manassé Achim kpaya (6)

Installation et configuration d'apache tomcat
Installation et configuration d'apache tomcatInstallation et configuration d'apache tomcat
Installation et configuration d'apache tomcat
 
Rapport sp
Rapport spRapport sp
Rapport sp
 
Mis en place d'un herbergement multiple sous centos 6.
Mis en place d'un herbergement multiple sous centos 6.Mis en place d'un herbergement multiple sous centos 6.
Mis en place d'un herbergement multiple sous centos 6.
 
MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012
MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012
MESSAGERIE EXCHANGE 2013 SOUS WINDOWS SERVEUR 2012
 
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...
Mise en place d'un système de messagerie sous debian avec: postfix, dovecot, ...
 
Mis en place d'un serveur web avec herbergement multiple sous centos 6.
Mis en place d'un serveur web avec herbergement multiple sous centos 6.Mis en place d'un serveur web avec herbergement multiple sous centos 6.
Mis en place d'un serveur web avec herbergement multiple sous centos 6.
 

Translation d'adresse réseau (NAT)

  • 1. Institut Supérieur d’Informatique TRANSLATION D’ADDRESSE RESEAUX (NAT) Réalisé par: Manassé Achim KPAYA E-mail: kparmel123@gmail.com
  • 3. *Présentation NAT Avec le succès d'internet, le nombre de machines connectés n'a cessé de croître. Ces machines ont toutes besoin de d'adresses IP afin de pouvoir communiquer entre elles. Or , le nombre d'adresses Ipv4 codées sur 32 bits est limité, environ 4 milliards d'adresses disponibles. Pour cela il a fallu réfléchir à des solutions. Une solution a été définie dans la RFC 1918 qui réserve des adresses privés pour une utilisation locale. Ces adresses ne peuvent pas être routés sur internet. Ainsi pour qu'une machine du réseau local puisse accéder à internet, il faudrait que son adresse privée soit remplacé par une adresse publique qui elle peut être routée sur internet: cette manière de faire est appelé translation d'adresses ou NAT (Network Address Translation) Toutefois le NAT ne consiste pas seulement à faire correspondre à une adresse privée une adresse publique, elle peut se faire entre deux adresses publiques aussi
  • 4. *TYPE DE NAT On distingue généralement deux type de NAT: static et dynamique. NAT statique: elle consiste à associer à une adresse IP interne une adresse IP externe. La correspondance est fixe. NAT dynamique: une plage d'adresses publiques est mise au niveau du routeur et lorsqu'une machine du réseau local veut accéder à internet , on lui atribue temporairement et dynamiquement une adresse publique prise dans cette plage.
  • 6. *NAT STATIC Configurations: On doit fixer au préalable les adresse IP des machines clientes. Routeur-NAT
  • 8. Routage: les machines locales ne reçoivent aucune réponse de l'extérieur. Une option serait de leur indiquer une route pour joindre l'extérieur. Sur chacune des machines, il faudrait définir une route par défaut.Comme nous nous intéressons au NAT, nous allons profiter d'un de ces avantages. En effet, avec le NAT, on est plus obligé d'établir un e route par défaut. Sur le routeurNat, il faut définir le mappage statique et préciser les interfaces concernées
  • 9. A cette étape les machines locales peuvent maintenant joindre l'extérieur puisque chacune de ces adresses sera transformées en l'adresse publique leur correspondant.
  • 10. *NAT DYNAMIQUE c'est au niveu du routeur que ce fera dynamiquement l'attribution d'une adresse publique. Pour ce faire, il faut définir la plage d'adresses publiques ou pool d'adresses publiques. Préciser ensuite l'interface appartenant au réseau local avec son adresse IP , de même que l'interface appartenant au réseau public et son adresse IP. Il faut indiquer à travers une ACL, les adresses/réseau ayant le droit d'accéder à l'extérieur. Configuration Nat dynamique:
  • 11. *PAT (Port Adress Translation) Principe du fonctionnement: Le Port Address Translation vient complémenter le NAT. En effet, supposant que nous ne disposons pas d'adresses ip publiques suffisantes pour toutes nos machines locales,il va donc falloir partager réutiliser nos adresses. PAT permet à plusieurs hôtes internes de partager adresse unique sur une interface externe en ajoutant des numéros de port différent à chaque connexion c'est-à-dire que pour distinguer les requêtes des différentes machines, on va utiliser le numéro de port
  • 12. Supposons qu'on dispose d'une seule adresse publique:
  • 13. Suppose qu'on dispose d'une plage d'adresses publiques