Sobes.tech
Junior

Comment fonctionne NAT (Network Address Translation) ?

sobes.tech IA

Réponse de l'IA

NAT (Network Address Translation) permet à plusieurs appareils d’un réseau privé (local) d’utiliser une seule adresse IP publique pour accéder à Internet. La traduction d’adresses se produit lorsque les paquets traversent un routeur ou un pare-feu.

Principaux types de NAT :

  • NAT statique : Une adresse IP privée est associée en permanence à une adresse IP publique. Utilisé rarement, principalement pour les serveurs.
  • NAT dynamique : Les adresses IP privées sont associées à un pool disponible d’adresses IP publiques.
  • PAT (Port Address Translation) ou NAT Overload : Plusieurs adresses IP privées sont associées à une seule adresse IP publique, en utilisant différents numéros de ports d’expéditeur. C’est le type de NAT le plus courant.

Principe de fonctionnement de PAT :

  1. Un appareil du réseau local envoie un paquet vers Internet.
  2. Le routeur NAT intercepte le paquet.
  3. Il remplace l’adresse IP privée de l’expéditeur et le numéro de port par sa propre adresse IP publique et un nouveau numéro de port unique.
  4. Le routeur enregistre cette traduction dans la table d’états NAT.
  5. Le paquet avec la nouvelle adresse et le port est envoyé à Internet.
  6. Lorsqu’un paquet de réponse arrive au routeur NAT, il utilise la table d’états pour déterminer à quel appareil du réseau local il était destiné.
  7. Le routeur restaure l’adresse IP privée d’origine et le numéro de port de l’expéditeur et transmet le paquet à l’appareil concerné dans le réseau local.

Exemple d’entrée dans la table d’états NAT (simplifié) :

IP Privée:Port IP Publique:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// Exemple de traduction de paquet avec PAT :
// Paquet du réseau local vers Internet :
// Original : src=192.168.1.10:1234, dst=8.8.8.8:53
// Après NAT : src=203.0.113.5:5678, dst=8.8.8.8:53

// Paquet de réponse d’Internet vers le réseau local :
// Original : src=8.8.8.8:53, dst=203.0.113.5:5678
// Après NAT : src=8.8.8.8:53, dst=192.168.1.10:1234

NAT aide à économiser les adresses IP publiques et augmente la sécurité en cachant les adresses IP privées des appareils du réseau local.