Qu'est-ce que la traduction d'adresses réseau (NAT) et son fonctionnement?

  • Joseph Goodman
  • 0
  • 3771
  • 292
Publicité

Il est ironique de constater à quel point l’une des plus grandes menaces pour l’Internet était due au fait que personne ne prédisait sa popularité..

Jusqu'à récemment, la méthode prédominante pour attribuer des adresses IP à des ordinateurs était d'utiliser le système IPv4 IPv6 par rapport à IPv4: Devriez-vous vous soucier (ou faire quoi que ce soit) en tant qu'utilisateur? [MakeUseOf explique] IPv6 vs IPv4: Devriez-vous vous soucier (ou faire quoi que ce soit) en tant qu'utilisateur? [MakeUseOf explique] Plus récemment, on a beaucoup parlé de passer à IPv6 et de la manière dont cela apporterait de nombreux avantages à Internet. Mais, cette "nouvelle" ne cesse de se répéter, car il y a toujours une occasion…. Cela a permis la création d'environ 4,3 milliards d'adresses IP possibles, dont une part importante ont été partagées avec les autorités Internet régionales en blocs de 16,8 millions..

Très tôt, il est devenu évident que l'offre serait insuffisante pour satisfaire l'immense demande. L'épuisement de la fourniture d'adresses IP semblant inévitable, les utilisateurs ont cherché des moyens de "partager" les adresses IP avec plusieurs systèmes. Ainsi, la traduction d'adresses réseau est née (NAT) et Internet a été enregistré..

Qu'est-ce que la traduction d'adresse réseau??

Pour qu'un ordinateur puisse communiquer avec Internet dans son ensemble, il doit avoir une adresse IP. À l'aide du système IPv4, il s'agit de nombres uniques à 32 bits divisés en quatre octets binaires différents. Peu importe qu'il s'agisse d'un serveur, d'un ordinateur ou d'une Xbox. S'il n'a pas d'adresse IP, il ne se connecte pas.

Mais, il n’ya tout simplement pas assez d’adresses IP pour donner à chaque hôte sa propre adresse. Ainsi, afin de mieux utiliser l'espace d'adressage extrêmement limité disponible, nous utilisons la traduction d'adresses réseau..

La traduction d'adresses réseau permet à un seul périphérique de s'asseoir entre un réseau local et Internet et de transférer le trafic à l'hôte approprié. Vous le savez probablement comme votre routeur. L'avantage de ceci est que plusieurs ordinateurs peuvent partager la même adresse publique IP.

Ce périphérique unique (généralement un routeur. Comment fonctionne un routeur? Une explication simple. Comment un routeur fonctionne. Une explication simple. Les routeurs peuvent sembler compliqués, mais ils sont en réalité assez simples. Voici un guide rapide des routeurs, de ce qu’ils font, et comment ils fonctionnent., commutateur ou pare-feu matériel) modifie les en-têtes de paquet IP à la volée, en s'assurant que le contenu du paquet arrive à la destination voulue.

Cependant, il présente un inconvénient, car il devient de plus en plus difficile pour les hôtes situés en dehors du réseau local de communiquer avec les serveurs situés derrière le routeur..

La traduction d'adresses réseau peut fonctionner de plusieurs manières, les trois des plus courantes étant NAT dynamique, NAT statique et surcharge..

NAT dynamique

Avec NAT dynamique, un routeur maintiendra une liste d'adresses IP publiques. Lorsqu'un hôte situé derrière le réseau doit émettre ou recevoir, le routeur sélectionne l'une des adresses IP publiques non utilisées et transfère les paquets en conséquence. En conséquence, cela signifie que l'adresse IP d'un hôte peut changer à tout moment..

Mais surtout, cela signifie qu'un grand groupe d'hôtes peut partager un groupe d'adresses IP considérablement réduit. Ceci était vital, étant donné l'épuisement imminent du pool d'adresses IPv4 disponibles..

Surcharge

Une méthode courante pour traduire les adresses réseau consiste à utiliser une méthode appelée "Surcharge", dans laquelle plusieurs adresses IP internes sont mappées sur une seule adresse IP publique..

Ceci est fait en donnant à chaque hôte interne un port correspondant. Par exemple, supposons que vous ayez trois ordinateurs sur un réseau interne et une adresse IP publique de 212.18.123.123. Chacun de ces ordinateurs internes pourrait théoriquement être accessible via 212.18.123.123:2001, 212.18.123.123:2002 et 212.18.123.123:2003.

Ceci est communément appelé traduction d'adresses de port (PAT), NAT à adresse unique et NAT multiplexée au niveau du port..

NAT statique

Enfin, parlons de NAT statique.

Les réseaux internes, tels que votre réseau domestique ou professionnel, n'utilisent pas le même système d'adressage IP que celui utilisé sur l'Internet public. Tout appareil en réseau a effectivement deux adresses IP. Le premier est privé et n’est accessible que depuis ce réseau. La seconde est celle qui est accessible de l'extérieur.

Le NAT statique permet de créer un lien direct et direct entre une adresse IP privée et une adresse IP statique et publique Qu'est-ce qu'une adresse IP statique? Voici pourquoi vous n'en avez pas besoin Qu'est-ce qu'une adresse IP statique? Voici pourquoi vous n'avez pas besoin d'un seul. Les adresses IP attribuées par un routeur changent occasionnellement, contrairement aux adresses IP statiques. Voici pourquoi vous n'en avez pas vraiment besoin. .

Ceci, bien sûr, ne fera rien pour atténuer l'épuisement des adresses IPv4. Mais c'est à côté du point. Si vous souhaitez exposer un serveur Web à Internet, par exemple, vous voulez vous assurer que son adresse IP reste la même. Le NAT statique vous permet de le faire.

Mais qu'en est-il d'IPv6?

Le monde est en train de passer rapidement d'IPv4, avec son espace d'adressage extrêmement limité, à IPv6.

Pour bien exprimer l'énormité de cela, cela équivaut à 340 undecillion, 282 décillions, 366 nonillions, 920 octillions, 938 septillions, 463 sextillions, 463 milliards, 374 quadrillions, 607 milliards, 431 milliards, 768 millions, 768 millions, 211 000 et 456.

C'est beaucoup d'adresses IP.

Alors, gardons cela à l’esprit, avons-nous encore besoin de la traduction d’adresses réseau, étant donné la surabondance d’adresses IP disponibles qui ne seront presque jamais épuisées?

Le NAT comporte d’autres avantages essentiels. Le plus évident est peut-être le fait qu’il agit par inadvertance comme un «pare-feu». Comment fonctionne un pare-feu? [MakeUseOf explique] Comment fonctionne un pare-feu? [MakeUseOf explique] Il existe trois logiciels qui, à mon avis, constituent l’épine dorsale d’une configuration de sécurité décente sur votre ordinateur personnel. Il s’agit de l’antivirus, du pare-feu et du gestionnaire de mots de passe. Parmi ceux-ci, le… à tous les systèmes derrière le routeur. Tous les services exécutés depuis ce réseau (qu’il s’agisse d’un serveur de fichiers privé ou d’un serveur Web privé exécutant un wiki) sont inaccessibles en dehors de ce réseau..

En termes simples, le NAT améliore considérablement la sécurité de tout système derrière lui..

Conclusion

Le NAT est une technologie apparemment sèche, qui est presque impénétrable à comprendre. Mais ne laissez pas cela vous tromper. Sans cela, Internet serait radicalement différent.

Vous avez des idées? Faites le moi savoir. Laissez-moi un commentaire ci-dessous, et nous allons discuter.

Crédit image: IPv6-IPv4 par Abode of Chao




Personne n'a encore commenté ce post.

De la technologie moderne, simple et abordable.
Votre guide dans le monde de la technologie moderne. Apprenez à utiliser les technologies et les gadgets qui nous entourent chaque jour et à découvrir des choses intéressantes sur Internet.