NAT est l´acronyme de Network Address Translation. NAT représente la modification des adresses IP dans l´en-tête d´un datagramme IP effectuée par un équipement matériel ou logiciel. Il représente aussi différents concepts que nous allons différencier (NAT statique, dynamique et NAPT). Il est intéressant de s´y intéresser pour faire face à la pénurie des adresses IP, faire face à la cherté des adresses…Nous verrons également les avantages et inconvénients du NAT, et enfin les utilitaires pour faire de la NAT
[...] Faciliter le plan d'adressage. Contribuer à la sécurisation du réseau. Adresses privées Utilisées en interne et ne seront jamais allouées globalement. Définies dans la RFC1918. Un réseaux de classe A réseaux de classe B réseaux de classe C. Adresses privées Classe IP Classe A De A Intervalle CIDR Classe B /12 Classe C /16 NAT Statique A Privé NAT Internet B Dest Dest Dest Dest Src Src Src IP B IPIP A IP B IP B B IP A A Dest Dest Dest Src Src IP A IPIP B IP A A B Src IP A Src IP B Dest Dest Dest Dest Src Src Src Src IP B IP B IPIP X IP X IP X IP X B IP B Dest IP X Dest Dest Dest Src Src Src Src IP B IP X IPIP B IP B X IP B X NAT Statique Association de n adresses privées avec n adresses publiques. [...]
[...] A la fois les paramètres de destination et ceux de la source seront modifiés. NAT avec Serveurs Virtuels/Load Balancing Une machine virtuelle représentée uniquement par son adresse IP. Plusieurs machines réelles ayant leurs propres adresses. Un démon NAT transmet les requêtes des clients depuis la machine virtuelle vers les machines réelles et l'inverse. Utilitaires pour faire de la NAT Sous windows Wingate, winroute lite, NAT32, TCPrelay . Sous UNIX IPchains, IPtables, netfilter . Conclusion Le NAT est aujourd'hui incontournable dans la plupart des topologies réseau. Pérennité du NAT et arrivée de IPv6 ? [...]
[...] Consiste simplement à rediriger la requête sur un port différent que celui demandé ,Po st: A,PortDst:808 ,De C,TCP,Dest IP rc:IP Src:IP Src:IP C ,TCP,D est IP X , Port D s A Privé NAT Internet C Table de translation @IP Port port 80 IP A : Port 8080 Port mapping MAIS On ne peut associer qu'une adresse de machine à un port donné Si l'on possède plusieurs serveurs FTP en local et que l'on veut les rendre accessibles, il faudra trouver une autre astuce Statique ou dynamique ? NAT statique : Pour machines ayants besoin d'être joignables de l'extérieur(web, mail, FTP NAT dynamique : Pour machines n'ayants pas besoin d'être joignables de l'extérieur. Combinaison des deux? C'est même souvent la meilleure solution. Avantages du NAT Résoudre le problème de pénurie d'adresse IP. L'administration est considérablement allégée et le plan d'adressage facilité Cache l'identité réelle des machines. [...]
[...] Le NAT Plan De quoi s'agit-il ? Pourquoi s'y intéresser ? Adresses privées. NAT Statique. NAT Dynamique. NAPT. Port forwarding. Plan Port mapping. Statique ou dynamique ? Avantages du NAT. Inconvénients du NAT. Autres techniques de translation. Utilitaires pour faire de la NAT. Conclusion. [...]
Source aux normes APA
Pour votre bibliographieLecture en ligne
avec notre liseuse dédiée !Contenu vérifié
par notre comité de lecture