Dépannage NAT: Lorsqu’il y’a des problèmes de connectivité dans un environnement NAT , il est souvent très difficile de déterminer la cause du problème.
Voici des étapes pour vérifier si le nat fonctionne (Dépannage NAT) :
Si certains périphériques ont une connectivité internet et d’autres non, il s’agirait peut-être du pool de NAT qui ne comprend pas toutes les adresses !
La commande |clear IP nat translation, avec une * permet d’effacer toutes les entrées des adresses translatées dynamiquement. Par défaut, elle s’efface après 24 heures.
Les commandes du type « show » sont très utiles sur de petits réseaux. Mais dans des environnements plus complexes, il est nécessaire d’utiliser des commandes « debug » sur le routeur pour afficher le comportement des translations directement !
Par contre, ce type de commande est à utiliser avec prudence, car elle consomme pas mal de ressource CPU de l’équipement. Il faut donc faire très attention, surtout sur des machines en prod !
|Après avoir dépanné, il faut toujours veiller à désactiver toutes les commandes debug en faisant un no debug all.
|La commande « debug IP nat » affiche des informations sur chaque paquet que le routeur traduit, ce qui est super pour vérifier le bon fonctionnement du NAT.
Dans cette sortie :
Pendant une recherche de panne, il faut bien s’assurer aussi que l’ACL correspond bien à tous les réseaux qui doivent être nattés.
De ne pas oublier aussi que les ACL utilisent des |masques inversés et non des masques de sous-réseau.
Par exemple à l’examen, il y’a une question sous forme de TP, ou il faut découvrir la panne sur le nat, et la réponse, est qu’il ont paramétré un masque de sous réseau au lieu d’un masque inversé !
|Pour revenir au dépannage, si, malgré toutes ses vérifications, les translations ne se produisent toujours pas, il faudrait alors vérifier que le routeur distant possède bien vers l'adresse qui est traduite !
Visitez notre Politique de Confidentialité
Prenez connaissance de notre Charte de Qualité |
CGU | CGV | Engagement de non-responsabilité
Vous avez une réclamation à nous soumettre ? => Remplissez le formulaire
Vos informations sont 100% sécurisées, nous nous engageons à ne pas les revendre.
Siège social : 34 rue Pasteur, 39110 Salins-les-bains.
SIRET. 890 495 294 00013 ⎜Numero DATA DOCK:0085 282 ⎜Déclaration d’activité enregistré auprès du préfet de region Bourgogne-Franche-Comté sous le numéro : 27390126739
© Copyright 2017 - Formip par Damien.S