Академический Документы
Профессиональный Документы
Культура Документы
Objectif
Configurer un routeur de faon ce quil utilise la fonction NAT (Network Address Translation ou traduction dadresses rseau) pour convertir les adresses IP internes (en gnral, des adresses prives) en adresses publiques externes.
Prrequis/Prparation
Un fournisseur daccs Internet a attribu une socit ladresse IP CIDR (Classless Interdomain Routing ou routage sans classe) publique 199.99.9.32/27. Celle-ci quivaut 30 adresses IP publiques. Cette socit ayant besoin de plus de 30 adresses internes, le responsable informatique a dcid de mettre en uvre la traduction NAT, avec les adresses 199.99.9.33 199.99.9.39 pour lallocation statique et les adresses 199.99.9.40 199.99.9.62 pour lallocation dynamique. Le routage doit seffectuer entre le routeur du fournisseur daccs (ISP) et le routeur Gateway quutilise la socit. Il existera une route statique entre le routeur ISP et le routeur Gateway, et une route par dfaut entre le routeur Gateway et le routeur ISP. La connexion du FAI Internet sera reprsente par une adresse dessai en mode boucl au niveau du routeur ISP. Installez un rseau similaire celui du schma ci-dessus. Vous pouvez utiliser tout routeur possdant les interfaces indiques dans le schma. Ceci comprend les lments suivants et toutes les combinaisons possibles de ces lments:
1-7
Routeurs de la gamme 1600 Routeurs de la gamme 1700 Routeurs de la gamme 2500 Routeurs de la gamme 2600
Reportez-vous au tableau qui se trouve la fin du TP pour reprer les identifiants dinterfaces utiliser en fonction de lquipement disponible. Les informations de configuration utilises dans ce TP correspondent un routeur de la gamme 1721. Celles-ci peuvent varier lgrement avec un autre routeur. Effectuez les tapes suivantes sur chaque routeur, sauf indication contraire. Dmarrez une session HyperTerminal. Remarque: Reportez-vous aux instructions deffacement et de rechargement qui se trouvent la fin de ce TP. Excutez ces tapes sur tous les routeurs utiliss dans ce TP avant de continuer.
Si vous rencontrez des problmes en ralisant cette configuration, reportez-vous la fiche de rfrence de la configuration, la fin du prsent TP.
tape 3 Configurez les htes avec ladresse IP, le masque de sous-rseau et la passerelle par dfaut appropris
Chaque station de travail doit pouvoir envoyer une requte ping au routeur auquel elle est connecte. Si cette requte choue, procdez au dpannage requis. Vrifiez avec attention que la station de travail est bien lie une adresse IP spcifique et une passerelle par dfaut. Si vous utilisez Windows 98, vrifiez laide de Dmarrer > Excuter > winipcfg. Si vous utilisez Windows 2000 ou une version suprieure, pour vrifier, lancez la commande ipconfig en mode DOS.
d. Si vous avez rpondu non aux deux questions, vrifiez la configuration des htes et du routeur pour trouver lerreur. Envoyez de nouvelles requtes ping jusqu ce que les deux russissent.
2-7
_________________________________
d. Si la route ne figure pas dans la table de routage, quelle peut en tre la raison?
_______________________________________________________________________
tape 6 Crez une route par dfaut
a. Crez, du routeur Gateway au routeur ISP, une route statique vers le rseau 0.0.0.0 0.0.0.0. Pour cela, utilisez la commande ip route. Ainsi, le trafic des adresses de destination inconnues sera transmis au FAI via la configuration dune passerelle de dernier recours sur le routeur Gateway. Gateway(config)#ip route 0.0.0.0 0.0.0.0 200.2.2.17 b. La route statique figure-t-elle dans la table de routage? _____________________________ c. partir de lune des stations de travail, tentez denvoyer une requte ping ladresse IP de linterface srie du routeur ISP.
tape 8 Dfinissez une liste de contrle daccs correspondant aux adresses IP prives internes
Pour dfinir la liste de contrle daccs correspondant aux adresses prives internes, utilisez la commande access list: Gateway(config)#access-list 1 permit 10.10.10.0 0.0.0.255
3-7
4-7
5-7
6-7
Relev des interfaces de routeur Modle de Interface Ethernet 1 Interface Ethernet 2 Interface srie 1 Interface srie 2 routeur 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 (FA0/0) FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (S0/1) Pour connatre la configuration exacte du routeur, observez les interfaces. Vous pourrez ainsi identifier le type du routeur ainsi que le nombre d'interfaces qu'il comporte. Il n'est pas possible de rpertorier de faon exhaustive toutes les combinaisons de configurations pour chaque type de routeur. En revanche, le tableau fournit les identifiants des combinaisons d'interfaces possibles pour chaque quipement. Ce tableau dinterfaces ne comporte aucun autre type dinterface mme si un routeur particulier peut en contenir un. Lexemple de linterface RNIS BRI pourrait illustrer ceci. La chane de caractres entre parenthses est l'abrviation normalise qui permet de reprsenter l'interface dans une commande IOS.
7-7