Juin
27
2007

Nat 0 (NONAT)


Dans le cas où une adresse IP Publique est utilisé à l’intérieur d’un réseau interne, Il est nécessaire de ne pas applique le NAT pour cette adresse. Pour cela, nous utilisons cette commande :

nat (inside) 0 access-list 121

Ainsi , nous attribuons une access-list au nat 0. Cette commande sera utilisé qu’une fois. Nous n’avons plus qu’à rensigner l’access-list 121 de cette façon :

access-list 121 permit 192.168.1.10 255.255.255.255 any

Cette ACL permet de ne pas activer la translation d’adresse pour l’adresse 192.168.1.10

Voici les deux manière d’utiliser le nat 0 :

nat (inside) 0 192.168.1.10 255.255.255.255
access-list 121 permit 192.168.1.10 255.255.255.255 any

access-list 121 permit 192.168.1.10 255.255.255.255 any
nat (inside) 0 access-list 121

Au sujet de l'auteur: Olivier Legras

Auteur de ce Blog, je partage quelques unes de mes notes que je juge utile à vous comme à moi. Je suis très heureux de voir que mon blog a de plus en plus d'affluence. Merci à vous!

Laissez un commentaire