Skip to main content

Qu'est-ce que la traduction d'adresses réseau?

La traduction d'adresses réseau (NAT) est une méthode de consolidation dynamique utilisée par les systèmes afin de minimiser les besoins de connectivité Internet.Plus précisément, la traduction d'adresses réseau décrit la réécriture des adresses de protocole Internet (IP) des paquets de données afin que plusieurs transmissions ne nécessitent qu'une seule adresse IP.La réécriture a lieu lorsque les données passent par un réseau de réseau ou un pare-feu de réseau.Cela se fait sur un réseau privé.En plus du pare-feu, les entreprises utilisent également des routeurs ou même des ordinateurs pour effectuer des fonctionnalités de traduction d'adresses réseau.

La traduction d'adresses réseau prend généralement l'une des quatre formes: NAT statique, NAT dynamique, surcharge ou chevauchement.Le NAT statique traduit une adresse IP non enregistrée à une autre, enregistrée.Dynamic NAT traduit une adresse IP non enregistrée à un autre choisi parmi un groupe d'adresses enregistrées.La surcharge est une forme de NAT dynamique qui traduit une série d'adresses non enregistrées à une Nat enregistrée.Le chevauchement traduit plusieurs adresses d'un réseau à un autre.Chaque méthode est utilisée en fonction des besoins spécifiques de l'entreprise à accomplir.

L'une des principales raisons d'utiliser la traduction d'adresses réseau est la conservation des adresses IP.De nombreux experts de l'industrie pensent que l'explosion de la demande d'adresses IP entraînera une pénurie mondiale créée par l'élimination de toutes les permutations disponibles des nombres dans la norme IPv4 32 bits qui domine Internet aujourd'hui.Une méthode pour répondre à cette préoccupation a été la création de l'IPv6, qui comprend 128 bits et beaucoup plus de possibilités pour les adresses IP.Cependant, la création d'IPv6 ne résout pas vraiment le problème de pénurie.La traduction d'adresses réseau fait, en ne créant pas de nouvelles adresses IP lorsqu'elles sont nécessaires.

Un inconvénient de la traduction d'adresses réseau est qu'il ne permet pas une véritable connexion du début à la fin.En d'autres termes, si une connexion provient de l'extérieur du réseau, les protocoles de traduction d'adresses réseau ne peuvent pas garantir que les données resteront intactes tout au long du processus.Le fait que l'IP d'origine n'était pas associé au réseau pour commencer est le facteur d'atténuation ici.

D'un autre côté, ce facteur d'atténuation peut également être un avantage.Si la traduction d'adresse du réseau ne permet pas le transfert de données fil à fil d'une source à l'extérieur du réseau, il sert naturellement de barrière aux flux de données avec une intention malveillante.Ce type de fonctionnalité peut naturellement servir de service de sécurité qui empêche les virus, les vers et autres dangers.