{"id":37723,"date":"2019-10-31T22:19:20","date_gmt":"2019-10-31T19:19:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\/"},"modified":"2019-10-31T22:19:20","modified_gmt":"2019-10-31T19:19:20","slug":"trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","title":{"rendered":"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Aujourd'hui, nous allons \u00e9tudier le PAT (Translation d'Adresse de Port), une technologie de translation d'adresses IP utilisant des ports, et le NAT (Translation d'Adresse R\u00e9seau), une technologie de conversion des adresses IP des paquets transitaires. Le PAT est un cas particulier du NAT. Nous examinerons trois sujets : <\/p>\n<p> \u2014 adresses IP priv\u00e9es, ou internes (r\u00e9seau local) et adresses IP publiques, ou externes ;<br \/>\n \u2014 NAT et PAT ;<br \/>\n \u2014 configuration du NAT \/ PAT.<\/p>\n<p>Commen\u00e7ons par les adresses internes IP priv\u00e9es. Nous savons qu'elles se divisent en trois classes : A, B et C. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0bb1aa42bce98cf59184fa678f94a071.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLes adresses internes de classe A occupent la plage des \u00ab dizaines \u00bb de 10.0.0.0 \u00e0 10.255.255.255, tandis que les externes occupent de 1.0.0.0 \u00e0 9.255.255.255 et de 11.0.0.0 \u00e0 126.255.255.255. <\/p>\n<p>Les adresses internes de classe B occupent la plage de 172.16.0.0 \u00e0 172.31.255.255, tandis que les externes vont de 128.0.0.0 \u00e0 172.15.255.255 et de 172.32.0.0 \u00e0 191.255.255.255.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Les adresses internes de classe C occupent la plage de 192.168.0.0 \u00e0 192.168.255.255, tandis que les externes vont de 192.0.0.0 \u00e0 192.167.255.255 et de 192.169.0.0 \u00e0 223.255.255.255.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e8c33c20423db3d916dd2b5164c84b9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLes adresses de classe A sont des adresses \/8, de classe B \u2014 \/12 et de classe C \u2014 \/16. Ainsi, les adresses IP externes et internes de diff\u00e9rentes classes occupent des plages diff\u00e9rentes. <\/p>\n<p>Nous avons souvent discut\u00e9 de la diff\u00e9rence entre les adresses IP priv\u00e9es et publiques. En g\u00e9n\u00e9ral, si nous avons un routeur et un groupe d'adresses IP internes, lorsque nous essayons de les faire sortir sur Internet, le routeur les convertit en adresses IP externes. Les adresses internes sont utilis\u00e9es exclusivement dans des r\u00e9seaux locaux, et non sur Internet. <\/p>\n<p>Si je consulte les param\u00e8tres r\u00e9seau de mon ordinateur via la ligne de commande, je verrai mon adresse IP LAN interne 192.168.1.103.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/15742410dd5b0b7eb0d845ccd6ef4ddc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour conna\u00eetre mon adresse IP publique, je peux utiliser un service Internet tel que \u00ab Quelle est mon IP ? \u00bb. Comme vous le voyez, l'adresse externe de l'ordinateur 78.100.196.163 diff\u00e8re de son adresse interne. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ebf4e4040d30ac25ff540356ce16c3eb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans tous les cas, mon ordinateur est visible sur Internet uniquement par son adresse IP externe. Ainsi, l'adresse interne de mon ordinateur est 192.168.1.103, et l'externe \u2014 78.100.196.163. L'adresse interne n'est utilis\u00e9e que pour la communication locale, et elle ne peut pas acc\u00e9der \u00e0 Internet, pour cela, vous avez besoin d'une adresse IP publique. Vous pouvez vous rappeler pourquoi cette distinction entre adresses priv\u00e9es et publiques a \u00e9t\u00e9 faite en revisitant le tutoriel vid\u00e9o Jour 3. <\/p>\n<p>Examinons ce qu'est le NAT. Il existe trois types de NAT : NAT statique, NAT dynamique et NAT \u00ab surcharge \u00bb, ou PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/ff62b6b296682722436c45f6a9a3da75.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nChez Cisco, il existe 4 termes d\u00e9crivant le NAT. Comme je l'ai dit, le NAT est un m\u00e9canisme de conversion des adresses internes en adresses externes. Si un appareil connect\u00e9 \u00e0 Internet re\u00e7oit un paquet d'un autre appareil du r\u00e9seau local, il rejettera simplement ce paquet, car le format de l'adresse interne ne correspond pas au format des adresses utilis\u00e9es dans le r\u00e9seau mondial Internet. Par cons\u00e9quent, l'appareil doit obtenir une adresse IP publique pour acc\u00e9der \u00e0 Internet. <br \/>\nAinsi, le premier terme est l'Inside Local, qui d\u00e9signe l'adresse IP de l'h\u00f4te dans le r\u00e9seau interne local. En d'autres termes, c'est l'adresse source primaire de type 192.168.1.10. Le deuxi\u00e8me terme, Inside Global, est l'adresse IP de l'h\u00f4te local \u00e0 partir de laquelle il est visible dans le r\u00e9seau externe. Dans notre cas, c'est l'adresse IP du port externe du routeur 200.124.22.10.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/486085260247bf6da22c96ba6a3fc804.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOn peut dire que l'Inside Local est une adresse IP priv\u00e9e, tandis que l'Inside Global est une adresse IP publique. Rappelez-vous que le terme Inside est utilis\u00e9 par rapport \u00e0 la source du trafic, tandis qu'Outside est utilis\u00e9 par rapport \u00e0 la destination du trafic. L'Outside Local est l'adresse IP d'un h\u00f4te dans le r\u00e9seau externe, telle qu'elle est visible pour le r\u00e9seau interne. En termes simples, c'est l'adresse du destinataire, visible depuis le r\u00e9seau interne. Un exemple de cette adresse est l'adresse IP 200.124.22.100 d'un appareil situ\u00e9 sur Internet. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/6e53432b17156d7d031cfa7d83dc6d68.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'Outside Global est l'adresse IP d'un h\u00f4te qui est visible dans le r\u00e9seau externe. Dans la plupart des cas, les adresses Outside Local et Outside Global se ressemblent, car m\u00eame apr\u00e8s la conversion, l'adresse IP de destination reste visible pour la source de la m\u00eame mani\u00e8re qu'avant la conversion. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/678a3bb319c407dbc8f9aaccd01b64ab.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nConsid\u00e9rons ce qu'est le NAT statique. Le NAT statique signifie une conversion univoque des adresses IP internes en adresses externes, ou une conversion \u00ab un \u00e0 un \u00bb. Lorsque des appareils envoient du trafic vers Internet, leurs adresses internes Inside Local sont converties en adresses internes Inside Global.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/406206cf1f961fff48abeb00f4c8c741.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans notre r\u00e9seau local, il y a 3 appareils, et lorsqu'ils s'appr\u00eatent \u00e0 sortir sur Internet, chacun d'eux re\u00e7oit sa propre adresse Inside Global. Ces adresses sont attribu\u00e9es statiquement aux sources de trafic. Le principe du \u00ab un \u00e0 un \u00bb signifie que si le r\u00e9seau local contient 100 appareils, ils re\u00e7oivent 100 adresses externes. <\/p>\n<p>Le NAT a \u00e9t\u00e9 cr\u00e9\u00e9 pour sauver Internet, o\u00f9 les adresses IP publiques commen\u00e7aient \u00e0 manquer. Gr\u00e2ce au NAT, de nombreuses entreprises et r\u00e9seaux peuvent avoir une adresse IP externe commune, o\u00f9 les adresses locales des appareils sont converties lors de l'acc\u00e8s \u00e0 Internet. On pourrait dire qu'il n'y a aucune \u00e9conomie d'adresses avec le NAT statique, puisque cent ordinateurs locaux se voient attribuer cent adresses externes, et vous auriez tout \u00e0 fait raison. Cependant, le NAT statique pr\u00e9sente tout de m\u00eame plusieurs avantages.<\/p>\n<p>Par exemple, nous avons un serveur avec une adresse IP interne de 192.168.1.100. Si un appareil de l'Internet souhaite \u00e9tablir une connexion avec lui, il ne pourra pas le faire en utilisant l'adresse interne, il devra utiliser l'adresse externe du serveur 200.124.22.3. Si le routeur est configur\u00e9 avec un NAT statique, tout le trafic adress\u00e9 \u00e0 200.124.22.3 est automatiquement redirig\u00e9 vers 192.168.1.100. Cela permet un acc\u00e8s externe aux appareils du r\u00e9seau local, dans ce cas, au serveur web de l'entreprise, ce qui peut \u00eatre n\u00e9cessaire dans certains cas. <\/p>\n<p>Consid\u00e9rons le NAT dynamique. Il ressemble beaucoup au statique, mais n'attribue pas d'adresses externes permanentes \u00e0 chaque appareil local. Par exemple, nous avons 3 appareils locaux et seulement 2 adresses externes. Si le deuxi\u00e8me appareil souhaite acc\u00e9der \u00e0 Internet, il se verra attribuer la premi\u00e8re adresse IP libre. Si ensuite un serveur web souhaite se connecter, le routeur lui attribuera la deuxi\u00e8me adresse externe disponible. Si apr\u00e8s cela le premier appareil veut acc\u00e9der \u00e0 l'ext\u00e9rieur, il n'y aura pas d'adresse IP disponible pour lui et le routeur rejettera son paquet. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/0d79a84392f1b4822e5883777d307f20.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous pourrions avoir des centaines d'appareils avec des adresses IP internes, et chacun de ces appareils peut acc\u00e9der \u00e0 Internet. Mais comme nous n'avons pas d'attribution statique d'adresses externes, pas plus de 2 appareils sur cent pourront acc\u00e9der simultan\u00e9ment \u00e0 Internet, car nous n'avons que deux adresses externes attribu\u00e9es dynamiquement. <\/p>\n<p>Les dispositifs Cisco disposent d'un temps de transformation d'adresse fixe, par d\u00e9faut de 24 heures. Ce temps peut \u00eatre modifi\u00e9 \u00e0 1, 2, 3 ou 10 minutes, ou \u00e0 tout autre temps souhait\u00e9. Une fois ce temps \u00e9coul\u00e9, les adresses externes sont lib\u00e9r\u00e9es et automatiquement retourn\u00e9es dans le pool d'adresses. Si, \u00e0 ce moment-l\u00e0, le premier appareil souhaite acc\u00e9der \u00e0 Internet et qu'une adresse externe est disponible, il l'obtient. Le routeur contient une table NAT qui se met \u00e0 jour dynamiquement, et tant que le temps de transformation n'est pas \u00e9coul\u00e9, l'adresse attribu\u00e9e est conserv\u00e9e pour l'appareil. En d'autres termes, le NAT dynamique fonctionne sur le principe suivant : \u00ab premier arriv\u00e9, premier servi \u00bb. <\/p>\n<p>Examinons ce qu'est un NAT surcharg\u00e9, ou PAT. C'est le type de NAT le plus r\u00e9pandu. Dans votre r\u00e9seau domestique, il peut y avoir de nombreux dispositifs \u2013 PC, smartphone, ordinateur portable, tablette, et tous se connectent \u00e0 un routeur qui a une seule adresse IP externe. Ainsi, le PAT permet \u00e0 de nombreux dispositifs avec des adresses IP internes de se connecter \u00e0 Internet simultan\u00e9ment sous une seule adresse IP externe. Cela est possible gr\u00e2ce au fait que chaque adresse IP priv\u00e9e, interne, utilise un certain num\u00e9ro de port lors de la session de communication. <br \/>\nSupposons que nous disposions d'une adresse publique 200.124.22.1 et de nombreux dispositifs locaux. Ainsi, lors de l'acc\u00e8s \u00e0 Internet, tous ces h\u00f4tes obtiendront la m\u00eame adresse 200.124.22.1. La seule chose qui les distinguera est le num\u00e9ro de port. <br \/>\nSi vous vous souvenez de la discussion sur le niveau de transport, vous savez que le niveau de transport contient des num\u00e9ros de port, le num\u00e9ro de port source \u00e9tant un nombre al\u00e9atoire. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/925a623821633f1159c6aaac50f4a97f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSupposons qu'il existe un h\u00f4te sur le r\u00e9seau externe avec l'adresse IP 200.124.22.10, qui est connect\u00e9 \u00e0 Internet. Si l'ordinateur 192.168.1.11 souhaite se connecter \u00e0 l'ordinateur 200.124.22.10, il cr\u00e9era un port source al\u00e9atoire 51772. Dans ce cas, le port de destination de l'ordinateur sur le r\u00e9seau externe sera 80. <\/p>\n<p>Lorsque le routeur recevra le paquet de l'ordinateur local destin\u00e9 au r\u00e9seau externe, il traduira son adresse locale Inside Local en adresse Inside Global 200.124.22.1 et attribuera au port le num\u00e9ro 23556. Le paquet atteindra l'ordinateur 200.124.22.10, et celui-ci devra renvoyer une r\u00e9ponse selon la proc\u00e9dure de poign\u00e9e de main, avec comme destination l'adresse 200.124.22.1 et le port 23556. <\/p>\n<p>Le routeur dispose d'une table de traduction NAT. Ainsi, lorsqu'il re\u00e7oit un paquet d'un ordinateur externe, il va identifier l'adresse Inside Local correspondant \u00e0 l'adresse Inside Global, comme 192.168.1.11:51772, et lui transmettre le paquet. \u00c0 partir de ce moment, la connexion entre les deux ordinateurs peut \u00eatre consid\u00e9r\u00e9e comme \u00e9tablie. <br \/>\nEn m\u00eame temps, vous pouvez avoir des centaines d'appareils utilisant la m\u00eame adresse 200.124.22.1 pour communiquer, mais avec des num\u00e9ros de ports diff\u00e9rents, ce qui leur permet de sortir tous simultan\u00e9ment sur Internet. C'est pourquoi le PAT est une m\u00e9thode de traduction si populaire.<\/p>\n<p>Examinons la configuration de NAT statique. Pour toute r\u00e9seau, il est d'abord n\u00e9cessaire de d\u00e9finir les interfaces d'entr\u00e9e et de sortie. Le sch\u00e9ma montre le routeur qui transmet le trafic du port G0\/0 au port G0\/1, c'est-\u00e0-dire de l'int\u00e9rieur vers l'ext\u00e9rieur. Ainsi, nous avons une interface d'entr\u00e9e 192.168.1.1 et une interface de sortie 200.124.22.1. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d87aaf1b23645fc51784f49654eb85e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour configurer le NAT, nous nous rendons \u00e0 l'interface G0\/0 et sp\u00e9cifions les param\u00e8tres ip address 192.168.1.1 255.255.255.0 et indiquons que cette interface est l'interface d'entr\u00e9e en utilisant la commande ip nat inside. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/f1389dae6c9a8bab133cab0dd02b3510.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDe la m\u00eame mani\u00e8re, nous configurons le NAT sur l'interface de sortie G0\/1, en sp\u00e9cifiant l'adresse ip 200.124.22.1, le masque de sous-r\u00e9seau 255.255.255.0 et ip nat outside. Rappelez-vous que la transformation de NAT dynamique se fait toujours de l'interface d'entr\u00e9e vers l'interface de sortie, de inside vers outside. \u00c9videmment, pour le NAT dynamique, la r\u00e9ponse revient \u00e0 l'interface d'entr\u00e9e par l'interface de sortie, mais au lancement du trafic, c'est la direction in-out qui s'active. En ce qui concerne le NAT statique, l'initiation du trafic peut se faire dans n'importe quelle direction \u2013 in-out ou out-in. <\/p>\n<p>Ensuite, nous devons \u00e9tablir une table de NAT statique, o\u00f9 chaque adresse locale est associ\u00e9e \u00e0 une adresse globale distincte. Dans notre cas, il y a 3 appareils, donc la table comptera 3 entr\u00e9es, avec l'adresse IP Inside Local de la source convertie en adresse Inside Global : ip nat inside static 192.168.1.10 200.124.22.1. <br \/>\nAinsi, dans le NAT statique, vous saisissez manuellement la conversion pour chaque adresse d'h\u00f4te local. Maintenant, je vais passer \u00e0 Packet Tracer et r\u00e9aliser les configurations d\u00e9crites ci-dessus. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aecdf044cb8b82154e984446cdbcd477.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn haut, nous avons le serveur 192.168.1.100, en dessous se trouve l'ordinateur 192.168.1.10 et tout en bas, l'ordinateur 192.168.1.11. Le port G0\/0 du routeur Router0 a l'adresse IP 192.168.1.1, tandis que le port G0\/1 a 200.124.22.1. Dans le \u00ab nuage \u00bb repr\u00e9sentant Internet, j'ai plac\u00e9 Router1, auquel j'ai attribu\u00e9 l'adresse IP 200.124.22.10.<\/p>\n<p>Je vais dans les param\u00e8tres de Router1 et tape la commande debug ip icmp. Maintenant, d\u00e8s que le ping atteint cet appareil, un message de d\u00e9bogage appara\u00eetra dans la fen\u00eatre de configuration, indiquant de quel paquet il s'agit. <br \/>\nCommen\u00e7ons \u00e0 configurer le routeur Router0. Je passe en mode de configuration globale et appelle l'interface G0\/0. Ensuite, j'entre la commande ip nat inside, puis je passe \u00e0 l'interface g0\/1 et entre la commande ip nat outside. Ainsi, j'ai d\u00e9fini les interfaces d'entr\u00e9e et de sortie du routeur. Maintenant, je dois configurer manuellement les adresses IP, c'est-\u00e0-dire transf\u00e9rer les lignes du tableau pr\u00e9c\u00e9dent dans les param\u00e8tres : <\/p>\n<p>Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nIp nat inside source static 192.168.1.11 200.124.22.2<br \/>\nIp nat inside source static 192.168.1.100 200.124.22.3 <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/bfdf965dadab11e562685d9be358a1a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMaintenant, je vais pinger Router1 depuis chacun de nos appareils et voir quelles adresses IP le ping re\u00e7u indiquera. Pour cela, je place la fen\u00eatre CLI du routeur R1 sur la partie droite de l'\u00e9cran afin de voir les messages de d\u00e9bogage. Ensuite, je vais dans le terminal de commande de PC0 et je ping l'adresse 200.124.22.10. Apr\u00e8s cela, un message appara\u00eet indiquant que le ping a \u00e9t\u00e9 re\u00e7u depuis l'adresse IP 200.124.22.1. Cela signifie que l'adresse IP de l'ordinateur local 192.168.1.10 a \u00e9t\u00e9 transform\u00e9e en adresse globale 200.124.22.1.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/64f2d89214b4e49d29f5b131630555ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe fais la m\u00eame chose avec l'ordinateur local suivant et je vois que son adresse a \u00e9t\u00e9 transform\u00e9e en 200.124.22.2. Ensuite, j'envoie un ping depuis le serveur et je vois l'adresse 200.124.22.3.<br \/>\nAinsi, lorsque le trafic d'un appareil du r\u00e9seau local atteint le routeur sur lequel NAT statique est configur\u00e9, le routeur transforme l'adresse IP locale en adresse globale conform\u00e9ment au tableau et envoie le trafic vers le r\u00e9seau externe. Pour v\u00e9rifier le tableau NAT, j'entre la commande show ip nat translations.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/e7eab03a79633d7d99890584a705ad39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous pouvons maintenant examiner toutes les transformations que r\u00e9alise le routeur. Dans la premi\u00e8re colonne Inside Global se trouve l'adresse de l'appareil avant la translation, c'est-\u00e0-dire l'adresse sous laquelle l'appareil est visible depuis le r\u00e9seau externe. Ensuite, il y a l'adresse Inside Local, c'est-\u00e0-dire l'adresse de l'appareil dans le r\u00e9seau local. La troisi\u00e8me colonne montre l'adresse Outside Local, et la quatri\u00e8me l'adresse Outside Global, ces deux adresses \u00e9tant identiques, car nous ne soumettons pas l'adresse IP de destination \u00e0 une transformation. Comme vous pouvez le voir, apr\u00e8s quelques secondes, le tableau s'est vid\u00e9, car Packet Tracer a un court d\u00e9lai d'attente pour le ping. <\/p>\n<p>Je peux pinger, depuis le routeur R1, le serveur \u00e0 l'adresse 200.124.22.3, et si je retourne aux param\u00e8tres du routeur, je peux voir que le tableau s'est de nouveau rempli de quatre lignes de ping avec l'adresse de destination transform\u00e9e 192.168.1.100.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/63aadbc9f15afb27d708e6fe1d87908c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nComme je l'ai d\u00e9j\u00e0 mentionn\u00e9, m\u00eame si le d\u00e9lai de translation s'est \u00e9coul\u00e9, lors de l'initiation du trafic depuis une source externe, le m\u00e9canisme NAT s'active automatiquement. Cela se produit uniquement lors de l'utilisation de NAT statique. <\/p>\n<p>Voyons maintenant comment fonctionne le NAT dynamique. Dans notre exemple, il y a 2 adresses publiques pour trois dispositifs du r\u00e9seau local, mais il peut y avoir des dizaines et des centaines de ces h\u00f4tes priv\u00e9s. Cependant, seulement 2 dispositifs peuvent acc\u00e9der \u00e0 Internet en m\u00eame temps. Examinons en quoi consiste, en plus de cela, la diff\u00e9rence entre le NAT statique et le NAT dynamique.<\/p>\n<p>Comme dans le cas pr\u00e9c\u00e9dent, il faut d'abord d\u00e9finir les interfaces d'entr\u00e9e et de sortie du routeur. Ensuite, nous cr\u00e9ons une sorte de liste d'acc\u00e8s, mais il ne s'agit pas de l'ACL dont nous avons parl\u00e9 lors de la le\u00e7on pr\u00e9c\u00e9dente. Cette liste d'acc\u00e8s est utilis\u00e9e pour identifier le trafic que nous souhaitons transformer. Un nouveau terme appara\u00eet, \"traffic int\u00e9ressant\". C'est le trafic qui vous int\u00e9resse pour une raison quelconque, et lorsque ce trafic correspond aux conditions de la liste d'acc\u00e8s, il est soumis \u00e0 la NAT et transform\u00e9. Ce terme est applicable au trafic dans de nombreux cas, par exemple pour les VPN o\u00f9 l'on appelle \"int\u00e9ressant\" le trafic que l'on souhaite faire passer \u00e0 travers le tunnel VPN. <\/p>\n<p>Nous devons cr\u00e9er une ACL qui identifie le trafic int\u00e9ressant, dans notre cas, c'est le trafic de l'ensemble du r\u00e9seau 192.168.1.0, accompagn\u00e9 du masque inverse 0.0.0.255. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/243fdeb9693c2e7eee9122e6f2436ff6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEnsuite, nous devons cr\u00e9er un pool NAT, pour cela nous utilisons la commande ip nat pool  et indiquons le pool d'adresses IP 200.124.22.1 200.124.22.2. Cela signifie que nous fournissons uniquement deux adresses IP externes. Ensuite, dans la commande, nous utilisons le mot-cl\u00e9 netmask et ins\u00e9rons le masque de sous-r\u00e9seau 255.255.255.252. Le dernier octet du masque est \u00e9gal \u00e0 (255 - nombre d'adresses dans le pool - 1), donc si vous avez 254 adresses dans le pool, le masque de sous-r\u00e9seau sera 255.255.255.0. C'est un param\u00e8tre tr\u00e8s important, donc lors de la configuration du NAT dynamique, veillez \u00e0 entrer correctement la valeur du netmask. <\/p>\n<p>Ensuite, nous utilisons la commande qui active le m\u00e9canisme NAT : ip nat inside source list 1 pool NWKING, o\u00f9 NWKING est le nom du pool, et list 1 signifie la liste d'acc\u00e8s ACL num\u00e9ro 1. Rappelez-vous \u2014 pour que cette commande fonctionne, il est d'abord n\u00e9cessaire de cr\u00e9er un pool d'adresses dynamiques et une liste d'acc\u00e8s. <\/p>\n<p>Ainsi, dans nos conditions, le premier appareil d\u00e9sirant acc\u00e9der \u00e0 Internet pourra le faire, le second appareil \u00e9galement, mais le troisi\u00e8me devra attendre qu'une des adresses du pool se lib\u00e8re. La configuration du NAT dynamique se compose de 4 \u00e9tapes : d\u00e9finir l'interface d'entr\u00e9e et de sortie, d\u00e9finir le trafic \u00ab int\u00e9ressant \u00bb, cr\u00e9er le pool NAT et proc\u00e9der \u00e0 la configuration. <br \/>\nNous allons maintenant passer \u00e0 Packet Tracer et essayer de configurer le NAT dynamique. D'abord, nous devons supprimer les configurations NAT statiques, pour cela nous entrons successivement les commandes :<\/p>\n<p>no Ip nat inside source static 192.168.1.10 200.124.22.1 <br \/>\nno Ip nat inside source static 192.168.1.11 200.124.22.2<br \/>\nno Ip nat inside source static 192.168.1.100 200.124.22.3. <\/p>\n<p>Ensuite, je cr\u00e9e la liste d'acc\u00e8s List 1 pour l'ensemble du r\u00e9seau avec la commande access-list 1 permit 192.168.1.0 0.0.0.255 et je forme le pool NAT avec la commande ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. Dans cette commande, j'ai indiqu\u00e9 le nom du pool, les adresses qui y sont incluses et le masque de r\u00e9seau.<\/p>\n<p>Ensuite, je sp\u00e9cifie quel type de NAT \u2013 interne ou externe \u2013 et la source d'o\u00f9 le NAT doit puiser ses informations, dans notre cas c'est list, via la commande ip nat inside source list 1. Apr\u00e8s cela, le syst\u00e8me demandera s'il faut un pool complet ou une interface sp\u00e9cifique. Je choisis le pool parce que nous avons plus d'une adresse externe. Si vous choisissez l'interface, vous devrez sp\u00e9cifier le port avec une adresse IP sp\u00e9cifique. Finalement, la commande ressemblera \u00e0 ceci : ip nat inside source list 1 pool NWKING. Actuellement, ce pool contient deux adresses 200.124.22.1 et 200.124.22.2, mais vous pouvez facilement les modifier ou en ajouter de nouvelles qui ne sont pas li\u00e9es \u00e0 une interface sp\u00e9cifique. <\/p>\n<p>Vous devez vous assurer que votre table de routage est mise \u00e0 jour de sorte que n'importe laquelle de ces adresses IP dans le pool soit dirig\u00e9e vers cet appareil, sinon vous ne recevrez pas le trafic de retour. Pour v\u00e9rifier le bon fonctionnement des r\u00e9glages, nous allons r\u00e9p\u00e9ter la proc\u00e9dure de ping du routeur cloud que nous avons effectu\u00e9e pour le NAT statique. J'ouvrirai la fen\u00eatre du routeur Router 1 afin de voir les messages du mode de d\u00e9bogage, et je ferai un ping depuis chacun des 3 appareils.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/b768b7208a21f1eefe8893394f6e538b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous constatons que toutes les adresses sources des paquets ping correspondent aux r\u00e9glages. Cependant, le ping depuis l'ordinateur PC0 ne passe pas, car il lui manquait une adresse externe libre. Si nous regardons les r\u00e9glages du routeur Router 1, nous pouvons voir que les adresses du pool 200.124.22.1 et 200.124.22.2 sont actuellement utilis\u00e9es. Je d\u00e9sactive maintenant la traduction, et vous verrez les lignes dispara\u00eetre une par une. Je relance le ping depuis l'ordinateur PC0, et comme vous pouvez le voir, \u00e7a fonctionne maintenant, car il a pu obtenir l'adresse externe lib\u00e9r\u00e9e 200.124.22.1. <\/p>\n<p>Comment peut-on vider la table NAT et annuler la transformation d'adresses d\u00e9finie ? Nous allons dans les r\u00e9glages du routeur Router0 et entrons la commande clear ip nat translation * avec un \u00ab ast\u00e9risque \u00bb \u00e0 la fin de la ligne. Si nous regardons maintenant l'\u00e9tat de la transformation avec la commande show ip nat translation, le syst\u00e8me nous renverra une ligne vide. <\/p>\n<p>Pour afficher les statistiques NAT, on utilise la commande show ip nat statistics. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/edf20f51bdabbe9d7a62c538c1155470.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nC'est une commande tr\u00e8s utile qui permet de conna\u00eetre le nombre total de transformations NAT\/PAT dynamiques, statiques et \u00e9tendues. Vous constaterez qu'il est \u00e9gal \u00e0 0, car nous avons effac\u00e9 les donn\u00e9es de translation avec la commande pr\u00e9c\u00e9dente. Les interfaces d'entr\u00e9e et de sortie, ainsi que le nombre de r\u00e9ussites et d'\u00e9checs de transformations hits et misses (le nombre d'\u00e9checs est li\u00e9 \u00e0 l'absence d'une adresse externe libre pour l'h\u00f4te interne), le nom de la liste d'acc\u00e8s et du pool sont affich\u00e9s ici. <\/p>\n<p>Nous allons maintenant passer au type de transformation d'adresses IP le plus populaire : le NAT \u00e9tendu, ou PAT. Pour configurer le PAT, il faut r\u00e9aliser les m\u00eames \u00e9tapes que pour la configuration du NAT dynamique : d\u00e9finir les interfaces d'entr\u00e9e et de sortie du routeur, identifier le trafic \u00ab int\u00e9ressant \u00bb, cr\u00e9er un pool NAT et configurer le PAT. Nous pouvons cr\u00e9er un pool de plusieurs adresses, comme dans le cas pr\u00e9c\u00e9dent, mais cela n'est pas n\u00e9cessaire, car dans le PAT, la m\u00eame adresse externe est utilis\u00e9e tout le temps. La diff\u00e9rence entre la configuration du NAT dynamique et du PAT r\u00e9side uniquement dans le mot-cl\u00e9 overload, qui termine la derni\u00e8re commande de configuration. Une fois ce mot saisit, le NAT dynamique se transforme automatiquement en PAT.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/d372483678c9f08c33caf1eb9c8046a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDe plus, vous utilisez uniquement une adresse dans le pool NWKING, par exemple, 200.124.22.1, mais vous la sp\u00e9cifiez deux fois comme adresse externe de d\u00e9but et de fin avec un masque de sous-r\u00e9seau de 255.255.255.0. Il serait plus simple d'utiliser, au lieu de la ligne ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0, le param\u00e8tre source interface et une adresse fixe de 200.124.22.1 pour l'interface G0\/1. Dans ce cas, toutes les adresses locales seront transform\u00e9es en cette adresse IP lorsque vous sortez sur Internet. <\/p>\n<p>Dans le pool, vous pouvez \u00e9galement utiliser n'importe quelle autre adresse IP, pas n\u00e9cessairement li\u00e9e \u00e0 une interface physique sp\u00e9cifique. Cependant, dans ce cas, vous devez vous assurer que tous les routeurs du r\u00e9seau peuvent diriger le trafic de r\u00e9ponse vers le p\u00e9riph\u00e9rique que vous avez choisi. Un inconv\u00e9nient du NAT est qu'il ne peut pas \u00eatre utilis\u00e9 pour le routage traversant, car tant que le paquet de retour ne parvient pas au p\u00e9riph\u00e9rique local, son adresse IP NAT dynamique peut avoir chang\u00e9. Autrement dit, vous devez vous assurer que l'adresse IP choisie restera disponible pendant toute la dur\u00e9e de la session de communication. <\/p>\n<p>Examinons cela \u00e0 travers Packet Tracer. Tout d'abord, je dois supprimer le NAT dynamique avec la commande no Ip nat inside source list 1 NWKING et supprimer le pool NAT avec la commande no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. <\/p>\n<p>Ensuite, je dois cr\u00e9er un pool PAT avec la commande Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 255.255.255.255. Cette fois, j'utilise une adresse IP qui n'appartient pas \u00e0 un appareil physique, car l'appareil physique a l'adresse 200.124.22.1, et je veux utiliser 200.124.22.2. Dans notre cas, cela fonctionne, car nous avons un r\u00e9seau local.<\/p>\n<p>Ensuite, je configure le PAT avec la commande Ip nat inside source list 1 pool NWKING overload. Apr\u00e8s avoir entr\u00e9 cette commande, la conversion d'adresses PAT est activ\u00e9e. Pour v\u00e9rifier la configuration, je vais sur nos appareils, le serveur et deux ordinateurs, et j'effectue un ping depuis l'ordinateur PC0 vers le Routeur1 \u00e0 l'adresse 200.124.22.10. Dans la fen\u00eatre de configuration du routeur, on peut voir les lignes de d\u00e9bogage qui montrent que la source du ping, comme nous nous y attendions, est l'adresse IP 200.124.22.2. C'est \u00e9galement de cette adresse que provient le ping envoy\u00e9 par l'ordinateur PC1 et le serveur Server0. <\/p>\n<p>Voyons ce qui se passe dans la table de conversion du routeur Router0. Vous pouvez voir que toutes les conversions sont r\u00e9ussies, \u00e0 chaque appareil est attribu\u00e9 son propre port, et toutes les adresses locales sont reli\u00e9es au Router1 via l'adresse IP du pool 200.124.22.2. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/aa051ee41e877926d9b0313af7c75355.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJ'utilise la commande show ip nat statistics pour voir les statistiques du PAT. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT\" src=\"\/wp-content\/uploads\/2019\/09\/db763aa0c579d1c0d0759b6081b00847.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous voyons que le nombre total de conversions, ou de traductions d'adresses, est de 12, nous voyons les caract\u00e9ristiques du pool et d'autres informations. <\/p>\n<p>Je vais maintenant faire autre chose \u2014 entrer la commande Ip nat inside source list 1 interface gigabit Ethernet g0\/1 overload. Si apr\u00e8s cela je ping le routeur depuis l'ordinateur PC0, on voit que le paquet est arriv\u00e9 de l'adresse 200.124.22.1, c'est-\u00e0-dire de l'interface physique ! C'est une m\u00e9thode plus simple : si vous ne souhaitez pas cr\u00e9er de pool, ce qui se produit le plus souvent avec les routeurs domestiques, vous pouvez utiliser l'adresse IP de l'interface physique du routeur comme adresse NAT externe. C'est ainsi que se produit g\u00e9n\u00e9ralement la conversion de l'adresse de votre h\u00f4te priv\u00e9 pour le r\u00e9seau public. <br \/>\nAujourd'hui, nous avons \u00e9tudi\u00e9 un sujet tr\u00e8s important, il est donc n\u00e9cessaire que vous vous exer\u00e7iez. Utilisez Packet Tracer pour tester vos connaissances th\u00e9oriques en r\u00e9solvant des probl\u00e8mes pratiques de configuration NAT et PAT. Nous avons termin\u00e9 l'\u00e9tude du th\u00e8me ICND1 \u2014 le premier examen du cours CCNA, donc la prochaine vid\u00e9o que je vais r\u00e9aliser sera probablement consacr\u00e9e \u00e0 un r\u00e9capitulatif. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"l5wuJFoeVDQ\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/l5wuJFoeVDQ\/hqdefault.jpg\" alt=\"Lire la vid\u00e9o\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nMerci de rester avec nous. Aimez-vous nos articles ? Voulez-vous voir plus de contenus int\u00e9ressants ? Soutenez-nous en passant une commande ou en recommandant \u00e0 vos amis. <b>30% de r\u00e9duction pour les utilisateurs de Habr sur un \u00e9quivalent unique des serveurs d'entr\u00e9e de gamme, con\u00e7u sp\u00e9cialement pour vous :<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Toute la v\u00e9rit\u00e9 sur le VPS (KVM) E5-2650 v4 (6 c\u0153urs) 10Go DDR4 240Go SSD 1Gbps \u00e0 partir de 20 $ ou comment bien diviser un serveur ?<\/a><\/noindex> (options disponibles avec RAID1 et RAID10, jusqu'\u00e0 24 c\u0153urs et jusqu'\u00e0 40 Go DDR4).<\/p>\n<p><b>Dell R730xd \u00e0 moiti\u00e9 prix ?<\/b> Uniquement chez nous <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64Go DDR4 4x960Go SSD 1Gbps 100 To \u00e0 partir de 199 $<\/a><\/noindex> aux Pays-Bas ! <b>Dell R420 \u2014 2x E5-2430 2.2GHz 6C 128Go DDR3 2x960Go SSD 1Gbps 100To \u2014 \u00e0 partir de 99 $ !<\/b><\/b> Lisez sur <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Comment construire une infrastructure de classe entreprise avec des serveurs Dell R730xd E5-2650 v4 co\u00fbtant 9000 euros pour des clopinettes ?<\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/465789\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. PAT \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0430\u0441\u0442\u043d\u044b\u043c \u0441\u043b\u0443\u0447\u0430\u0435\u043c NAT. \u041c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0440\u0438 \u0442\u0435\u043c\u044b: \u2014 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 (\u0432\u043d\u0443\u0442\u0440\u0438\u0441\u0435\u0442\u0435\u0432\u044b\u0435, \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435) IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0438 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435, \u0438\u043b\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430; \u2014 NAT \u0438 PAT; \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 NAT\/ PAT. \u041d\u0430\u0447\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37723","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:19:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Formation Cisco 200-125 CCNA v3.0. Jour 29. PAT et NAT | ProHoster","description":"Aujourd'hui, nous allons \u00e9tudier le PAT (Translation d'Adresse de Port), une technologie de translation d'adresses IP utilisant des ports, et le NAT (Translation d'Adresse R\u00e9seau), une technologie de transformation des adresses IP des paquets transitant.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 29. PAT \u0438 NAT | ProHoster","og:description":"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0437\u0443\u0447\u0430\u0442\u044c PAT (Port Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 IP- \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u043e\u0440\u0442\u043e\u0432, \u0438 NAT (Network Address Translation), \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u044f IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-29-pat-i-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:19:20+00:00","article:modified_time":"2019-10-31T19:19:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37723","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:02:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:22:28","updated":"2026-01-23 19:02:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=37723"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/28314"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=37723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=37723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=37723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}