Junior
Comment fonctionne NAT (Network Address Translation) ?
sobes.tech IA
Réponse de l'IA
NAT (Network Address Translation) permet à plusieurs appareils d’un réseau privé (local) d’utiliser une seule adresse IP publique pour accéder à Internet. La traduction d’adresses se produit lorsque les paquets traversent un routeur ou un pare-feu.
Principaux types de NAT :
- NAT statique : Une adresse IP privée est associée en permanence à une adresse IP publique. Utilisé rarement, principalement pour les serveurs.
- NAT dynamique : Les adresses IP privées sont associées à un pool disponible d’adresses IP publiques.
- PAT (Port Address Translation) ou NAT Overload : Plusieurs adresses IP privées sont associées à une seule adresse IP publique, en utilisant différents numéros de ports d’expéditeur. C’est le type de NAT le plus courant.
Principe de fonctionnement de PAT :
- Un appareil du réseau local envoie un paquet vers Internet.
- Le routeur NAT intercepte le paquet.
- Il remplace l’adresse IP privée de l’expéditeur et le numéro de port par sa propre adresse IP publique et un nouveau numéro de port unique.
- Le routeur enregistre cette traduction dans la table d’états NAT.
- Le paquet avec la nouvelle adresse et le port est envoyé à Internet.
- Lorsqu’un paquet de réponse arrive au routeur NAT, il utilise la table d’états pour déterminer à quel appareil du réseau local il était destiné.
- Le routeur restaure l’adresse IP privée d’origine et le numéro de port de l’expéditeur et transmet le paquet à l’appareil concerné dans le réseau local.
Exemple d’entrée dans la table d’états NAT (simplifié) :
| IP Privée:Port | IP Publique:Port |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// Exemple de traduction de paquet avec PAT :
// Paquet du réseau local vers Internet :
// Original : src=192.168.1.10:1234, dst=8.8.8.8:53
// Après NAT : src=203.0.113.5:5678, dst=8.8.8.8:53
// Paquet de réponse d’Internet vers le réseau local :
// Original : src=8.8.8.8:53, dst=203.0.113.5:5678
// Après NAT : src=8.8.8.8:53, dst=192.168.1.10:1234
NAT aide à économiser les adresses IP publiques et augmente la sécurité en cachant les adresses IP privées des appareils du réseau local.