NAT entre switch CISCO 2920 et HP Flexnetwork 5130 - PB

Fermé
Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022 - Modifié le 21 oct. 2022 à 10:03
brupala Messages postés 109559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024 - 21 oct. 2022 à 15:35

Bonjour tout le monde,

Je rencontre des difficultés pour configurer du NAT entre deux sites distants ayant chacun des équipements réseau différents (site 1: un RTR CISCO 2921 / site 2 : switch HP 5130 Flexnetwork 5130).

Configuration mise sur le RTR CISCO:

en général:

ip nat inside source inside @private_site1 @public_site1

sur interface in:

ip nat inside

sur interface out:

ip nat ouside

Configuration mise sur le switch HP 5130:

en général:

nat static outbound @private_site2 @public_site2

interface de vlan de sortie:

nat static enable

D'après la documentation que j'ai trouvé sur internet, on doit mettre en place nat static enable sur l'interface de sortie.

Or sur le switch HP 5130. Je n'ai pas la possibilité de réaliser ceci

Mon problème mon @private_site1 ne pingue pas @private_site2

Qu'est ce qui peut bloquer, d'après vous?

En vous remerciant,

A voir également:

5 réponses

brupala Messages postés 109559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024 13 634
Modifié le 21 oct. 2022 à 10:42

Salut,

je ne comprends pas bien ce que tu veux faire, de la nat statique ?

C'est via un routeur operateur ?

En général, un switch, même L3, ne fait pas de nat,  c'est contre-productif dessus, on laisse ça aux routeurs.


0
Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022
21 oct. 2022 à 11:16
0
Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022
21 oct. 2022 à 11:22

J'apporte des précisions:

il y a sur les équipements réseau des vlans :

vlan 2 : 192.168.1.254/24

vlan 3 : 172.Y.Y.Y/24

0
brupala Messages postés 109559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024 13 634 > Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022
21 oct. 2022 à 11:55

Déjà, énorme problème :

Les mêmes réseaux ip de chaque côté. Nat ou pas nat, c'est impossible à router.

Le nuage au milieu,  c'est quoi ?

0
Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022
21 oct. 2022 à 11:16

re,

Déjà merci pour ta réponse.

SI les L3 ne font pas de NAT, pourquoi, il y a quelques commandes possible?

0
Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022
21 oct. 2022 à 11:19

Voici les commandes que j'ai trouvé pour le HP 5130 ...

0
Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022
21 oct. 2022 à 12:24

Le nuage correspond à un réseau d'entreprise tiers. Dans lequel le lan 192.168.1.0/24, ne sont pas autorisés.

Seul les réseaux en 172 sont autorisés. C'est pour cette raison que nous souhaitons l'utiliser pour faire du NAT. 

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Krampish Messages postés 8 Date d'inscription mercredi 23 septembre 2020 Statut Membre Dernière intervention 21 octobre 2022
21 oct. 2022 à 13:02

La vraie question: est ce que je peux faire du NAT sur un equipement de niveau 3 tel que HP5130 Flexnetwork

*

Pour info il y a les commandes NAT. mais ma configuration ne marche pas.

S'il y a les commandes, c'est que on peut en faire non?

0
brupala Messages postés 109559 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024 13 634
21 oct. 2022 à 15:35

Je ne connais pas du tout ces outils, mais en principe, comme je l'ai déjà dit, un switch L3 ne fait pas de NAT, et c'est très bien comme ça.

Après, la nat statique (adresse A remplacée par adresse B, et C par D, mais pas par B), c'est encore gérable sur un petit réseau, mais plus du tout sur un grand.

En fait c'est un peu comme le nat 66-prefix translation (PT) en ipv6, c'est sans état.

0