Sobes.tech
Junior

Qu'est-ce que NAT (Network Address Translation) ?

sobes.tech IA

Réponse de l'IA

NAT (Network Address Translation) est un mécanisme de conversion des adresses IP à l’intérieur d’un réseau privé (par exemple, à la maison ou au bureau) en une ou plusieurs adresses IP du réseau externe (Internet), et vice versa.

Principe de fonctionnement :

  1. Les appareils dans le réseau privé utilisent des adresses IP privées (par exemple, dans les plages 192.168.x.x, 10.x.x.x).
  2. Lorsqu’une requête est faite vers une ressource externe (Internet), les paquets passent par un dispositif NAT (routeur).
  3. Le dispositif NAT remplace l’adresse IP privée et le port de l’expéditeur par sa propre adresse IP publique et un port unique.
  4. Les informations de conversion sont conservées dans la table d’états NAT (table NAT).
  5. Le paquet est envoyé au réseau externe avec l’adresse IP publique.
  6. Lorsqu’un paquet de réponse arrive à l’adresse IP publique du dispositif NAT, celui-ci consulte sa table d’états.
  7. En se basant sur les informations de la table NAT, le dispositif détermine à quel appareil interne le paquet est destiné et remplace son adresse IP publique et son port par l’adresse IP privée et le port de cet appareil.
  8. Le paquet est livré à l’appareil final dans le réseau privé.
// IP interne:port -> IP externe:port NAT -> IP de destination externe
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Cela signifie que le paquet de 192.168.1.10:54321 a été converti en 203.0.113.1:60001

Types de NAT :

  • NAT Statique : Une adresse IP privée est constamment associée à une adresse IP publique. Utilisé rarement, principalement pour les serveurs qui doivent être accessibles depuis Internet.
  • NAT Dynamique : Un groupe d’adresses IP privées est associé dynamiquement à un pool d’adresses IP publiques dans une plage disponible.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading : Le type le plus répandu. Plusieurs appareils avec des adresses IP privées utilisent une seule adresse IP publique, différenciée par le port utilisé.

Avantages :

  • Économie d’adresses IP publiques : Permet d’utiliser une seule adresse IP publique pour plusieurs appareils dans le réseau privé.
  • Augmentation de la sécurité : Cache la structure interne du réseau du monde extérieur. Les appareils dans le réseau privé ne sont pas accessibles par défaut depuis Internet.

Inconvénients :

  • Limitations pour les connexions entrantes : Les connexions entrantes directes depuis Internet vers des appareils dans le réseau privé sont difficiles (il faut configurer le transfert de ports - port forwarding).
  • Problèmes avec certains protocoles : Certains protocoles qui intègrent des adresses IP dans les données des paquets peuvent ne pas fonctionner correctement avec NAT.
  • Difficulté de diagnostic : Plus difficile de suivre quel appareil interne a généré un trafic spécifique.