Le rôle de NAT dans la distribution des adresses IP

NRS10 août 202610 août 202612 mins read
Le rôle de NAT dans la distribution des adresses IP

Introduction au NAT et à la croissance de l'Internet  

Internet a commencé comme une petite idée de recherche, puis est devenu un système mondial qui relie des milliards d'appareils, et chaque appareil a besoin d'une adresse IP pour envoyer des demandes et obtenir des réponses. Au début, il y avait assez d'adresses IPv4 à distribuer, mais la piscine a continué à rétrécir comme plus de personnes et plus de machines sont venus en ligne année après année, donc les ingénieurs ont cherché un moyen d'étirer ce qui restait. Cette recherche a conduit à des méthodes qui font qu'une adresse publique sert de nombreux appareils privés, et l'une des méthodes les plus utilisées est Traduction d'adresses réseau, que la plupart des gens appellent simplement NAT.

NAT permet à de nombreux appareils dans une maison, un bureau ou une école de partager un seul Adresse publique quand ils parlent à l'Internet plus large, et le routeur fait le travail de traduction tranquillement. Une famille avec plusieurs téléphones et ordinateurs portables et une télévision intelligente peut tous être en ligne en même temps à travers cette seule identité publique, et la même idée tient dans les grands réseaux qui doivent continuer à croître sans brûler dans l'espace public trop rapidement. Il n'a pas été fait comme une solution parfaite ou permanente, mais il est devenu un élément clé qui tient les choses ensemble pendant que le passage à IPv6 se poursuit lentement, et il maintient les connexions quotidiennes assez lisse pour que les applications continuent de travailler et les services restent accessibles.

Comprendre les bases de la NAT  

L'idée derrière NAT semble simple et la partie occupée se trouve à l'intérieur du routeur, parce qu'un périphérique sur le réseau local envoie un paquet avec une adresse privée et le routeur échange cette source pour l'adresse publique partagée avant qu'il ne parte. Lorsque la réponse revient du serveur, le routeur vérifie la table qu'il conserve et sait quel périphérique privé l'a demandé, de sorte que les données trouvent à nouveau le bon endroit et que l'utilisateur ne voit que le chargement des pages et des vidéos.

Le formulaire que la plupart des gens utilisent est Port Address Translation, ou PAT, qui donne à chaque connexion son propre numéro de port afin qu'une adresse publique puisse couvrir de nombreux appareils privés à la fois et garder le trafic trié. Dans une maison qui pourrait signifier streaming, jeu et navigation en même temps, et les observateurs extérieurs ne voient toujours qu'un seul public IP, et le routeur match ports aux appareils de sorte que les sessions ne se mélangent pas. Il y a aussi d'autres formes, comme la NAT statique qui cartographie un privé à un public lorsqu'un serveur à l'intérieur doit être atteint de l'extérieur, et la NAT dynamique qui distribue des adresses publiques à partir d'une piscine au besoin, et chaque forme essaie d'utiliser plus soigneusement l'espace rare tout en gardant les réseaux flexibles.

Parce que NAT cache la disposition du réseau privé, les étrangers sur Internet ne peuvent pas voir les appareils directement à l'intérieur, et cela ajoute une mince couche de séparation qui se sent comme une protection de base même si ce n'est pas un outil de sécurité complète. Ce mélange de sauver l'espace public et de garder un peu de distance de l'extérieur explique pourquoi NAT est devenu commun et pourquoi presque tous les routeurs consommateurs sont prêts à l'utiliser, et c'est ainsi qu'il a fini au milieu de la vie quotidienne sur Internet.

Le problème de la rareté de IPv4  

IPv4 donne environ 4,3 milliards d'adresses uniques, et dans les premières années ce nombre semblait plus que suffisant. Les grandes organisations, les universités et les réseaux gouvernementaux se sont vu confier de gros blocs, parfois plus importants qu'ils ne pourraient jamais utiliser, parce qu'à l'époque personne ne pensait que les adresses seraient épuisées. Mais l'Internet continuait à se répandre et plus de gens voulaient être en ligne, de sorte que des adresses qui semblaient une fois sans fin ont commencé à paraître limitées, et puis la piscine a commencé à rétrécir beaucoup plus rapidement.

La propagation des smartphones a transformé la fuite lente en une hâte, puisque les personnes qui avaient déjà un ordinateur à la maison voulaient également que leurs téléphones et tablettes et les téléviseurs intelligents restent connectés tout le temps. Chaque appareil demandait un IP, et l'espace disponible ne pouvait pas suivre. Au début des années 2010, la plupart des registres régionaux disaient ouvertement qu'ils n'avaient plus de IPv4 frais à donner, et que les nouvelles demandes devaient être traitées différemment.

Si la NAT n'avait pas été en place, la pénurie aurait frappé beaucoup plus tôt et de manière plus sévère. Les foyers et les bureaux auraient eu besoin de plusieurs adresses publiques chacune, et les fournisseurs n'auraient pas été en mesure de satisfaire la demande. NAT laisse ces maisons et ces entreprises utiliser des gammes privées à l'intérieur puis partage une ou quelques adresses publiques à l'extérieur, donc le même espace a servi beaucoup plus d'utilisateurs qu'auparavant.

NAT ne met pas fin à la rareté, mais elle ralentit les dégâts. Les FSI peuvent connecter plus de ménages sans se précipiter pour acheter de gros blocs sur le marché, et les utilisateurs peuvent continuer à ajouter de nouveaux gadgets sans demander un nouvel abonnement à chaque fois. Pour la plupart des gens, cela a rendu la pénurie invisible. Ils viennent de continuer à utiliser Internet tandis que NAT a tranquillement prolongé la vie de IPv4 et donné à l'industrie plus de temps pour se déplacer lentement vers IPv6.

Comment fonctionnent les mécanismes NAT dans la pratique  

NAT fonctionne en arrière-plan donc la plupart des gens ne le remarquent jamais fonctionner. Un ordinateur portable demande une page Web, et le paquet sort avec une adresse source privée. Le routeur échange cela pour le public partagé avant de l'envoyer sur Internet. Lorsque la réponse revient, le routeur vérifie sa table, sait quel appareil privé l'a demandé et envoie la réponse à la bonne machine. Pour l'utilisateur cela ressemble à une simple charge de page, mais à l'intérieur du routeur un flux constant de traductions est en cours.

Le type de NAT qui apparaît le plus est Port Address Translation ou PAT. Ici, une seule adresse publique peut couvrir des centaines d'appareils privés, chaque connexion obtenant un numéro de port différent. Une famille peut tous être en ligne à la fois, regarder des films et des jeux, mais en dehors d'un seul public IP est visible. Le routeur suit quel port appartient à quel périphérique et garde tout trié. La NAT statique, qui relie une adresse privée à une adresse publique, est utilisée lorsqu'un serveur intérieur doit être atteint de l'extérieur. Dynamic NAT, qui distribue des adresses publiques à partir d'un pool si nécessaire, a encore des utilisations dans les configurations d'entreprise. Chaque formulaire tente de faire durer la piscine plus longtemps et de garder les choses flexibles.

NAT ajoute aussi d'autres effets secondaires. Parce qu'il cache la structure interne du réseau, les étrangers ne peuvent pas voir chaque appareil directement. Ce n'était pas l'objectif principal de la conception, mais il a donné une mince couche supplémentaire de séparation. Il ne remplace pas un pare-feu, mais il réduit la visibilité de l'extérieur. En même temps, NAT peut bloquer certains services directs. Les jeux en ligne, les logiciels peer-to-peer et les appels vidéo peuvent avoir du mal à traverser NAT sans aide comme les serveurs STUN ou TURN. Carrier-grade NAT, que de nombreux fournisseurs utilisent, sauve encore plus d'adresses mais rend la vie plus difficile pour les clients qui veulent héberger des serveurs ou se connecter directement.

Le rôle de la NAT dans la distribution des adresses IP  

Le NAT ne remplace pas le rôle des registres ou des politiques d'attribution, mais il modifie la façon dont les adresses sont utilisées dans la pratique. En théorie, chaque appareil devrait avoir sa propre adresse publique. En réalité, NAT laisse des millions d'appareils privés s'asseoir derrière une ou quelques adresses publiques. Cela étend la piscine beaucoup plus loin que la cartographie directe de un à un jamais pu.

Les fournisseurs de services utilisent fortement NAT pour continuer à s'inscrire de nouveaux clients même après que leurs blocs d'adresses sont presque pleins. Un FAI unique peut couvrir des milliers de ménages avec un petit ensemble d'adresses publiques. Chaque client a un routeur faisant des traductions, et de nombreux fournisseurs ajoutent une autre couche de NAT dans leur cœur. Cet empilement de systèmes NAT a permis à Internet de continuer à croître même après la disparition de la piscine IPv4 gratuite.

Pour les utilisateurs, le NAT rend la rareté presque invisible. À la maison, ils peuvent brancher plus d'appareils sans demander de nouvelles adresses au fournisseur. Dans les écoles et les bureaux, des centaines d'ordinateurs peuvent se connecter via un seul IP public. Dans les deux cas, le NAT est la raison pour laquelle l'accès peut être distribué plus largement sans attendre de nouvelles allocations. Sans NAT, de nombreux utilisateurs auraient déjà été coupés il y a des années.

NAT était toujours censé être temporaire, mais l'adoption lente de IPv6 l'a transformé en une partie à long terme du système. Il est maintenant essentiel pour la gestion des adresses par les fournisseurs, pour la conception des réseaux par les entreprises et pour la mise en ligne quotidienne des personnes ordinaires. Même si IPv6 devait le remplacer, NAT est toujours au milieu de la distribution aujourd'hui.

Défis et limites de la NAT  

Alors que NAT a maintenu IPv4 utilisable, il brise également certaines idées originales d'Internet. La conception précoce a permis à tout appareil de parler directement à n'importe quel autre. Avec NAT en place, les appareils à l'intérieur ne peuvent être accessibles de l'extérieur à moins que des réglages supplémentaires ne soient faits. Cela rend plus difficile pour les gens d'exécuter des serveurs à la maison. Une personne qui veut accueillir un jeu ou un petit site doit souvent utiliser le transfert de port afin que le trafic extérieur atteigne le bon appareil.

Les applications de pair à pair sont confrontées au même problème. Ils ont besoin de chemins directs, mais NAT les bloque par défaut. Les développeurs ont créé des astuces pour contourner cela, mais ces solutions ajoutent de la complexité et parfois ralentissent les choses.

Carrier-grade NAT va plus loin en plaçant des centaines de clients derrière une adresse partagée. Cela permet d'économiser de l'espace mais limite ce que les utilisateurs peuvent faire. L'hébergement de serveurs, l'utilisation de l'accès à distance ou le suivi de l'abus devient plus difficile parce que beaucoup de personnes partagent le même public IP. Les fournisseurs doivent alors tenir des registres dont l'utilisateur privé correspond à chaque port. Cela ajoute des coûts et une charge technique.

Impacts sur les entreprises et les utilisateurs quotidiens  

Pour les entreprises, NAT a rendu la croissance possible sans coûts énormes. Une entreprise peut exécuter de nombreux appareils avec seulement quelques IP publiques. Cela évite les dépenses sur le marché des transferts et permet à l'entreprise de se développer plus librement. Les FSI plus petits comptent sur la qualité de transporteur NAT pour ajouter des clients sans attendre de nouvelles allocations, ce qui contribue à maintenir les services en vie même lorsque les registres n'ont rien à distribuer.

Pour les utilisateurs à domicile, NAT est presque invisible mais toujours central. Cela signifie qu'un abonnement peut couvrir les téléphones, les ordinateurs portables et les appareils intelligents ensemble. Les écoles et les bureaux utilisent la même idée à plus grande échelle. Le routeur gère le travail chargé de la traduction afin que les gens n'aient jamais à penser aux adresses du tout. NAT est la raison tranquille pour laquelle ils peuvent profiter d'une expérience en ligne lisse.

NAT et la transition vers IPv6  

IPv6 a été conçu pour éliminer le problème en offrant une piscine si grande que chaque appareil pourrait à nouveau avoir sa propre adresse publique. Si IPv6 était entièrement déployé, NAT ne serait plus nécessaire pour la conservation, et l'Internet pourrait revenir à son style de bout en bout original.

Mais l'adoption de IPv6 a été lente. De nombreux réseaux fonctionnent toujours principalement sur IPv4, et de nombreux services attendent toujours des connexions IPv4. Les fournisseurs lancent maintenant des configurations à deux piles, mais tant que IPv4 est en service, NAT doit rester. La longue transition a transformé NAT d'un tour temporaire en outil permanent.

NAT complique également le passage à IPv6. Certains fournisseurs, habitués à compter sur NAT, reportent les mises à niveau à leurs systèmes. D'autres construisent des hybrides qui mélangent IPv6 avec NAT. Ces solutions maintiennent les choses en marche pour l'instant mais ralentissent tout le changement. De cette façon, la NAT est à la fois utile et nuisible. Il rend IPv4 durer plus longtemps, mais il retarde le changement complet à IPv6.

FAQ

1. Quel est le rôle de NAT dans la distribution des adresses IP ?

Le travail de NAT=1 est de laisser beaucoup d'appareils privés s'asseoir derrière juste un public IP quand ils vont en ligne. De cette façon, la même petite réserve d'adresses peut servir beaucoup plus de personnes. Il ne supprime pas la pénurie, mais il la ralentit et rend l'espace existant plus long.

2. Pourquoi le NAT est-il devenu si important dans les réseaux modernes?

La raison simple est que l'espace IPv4 est parti alors que la demande continue à grimper. NAT donne aux fournisseurs un moyen de continuer à ajouter de nouveaux clients et permet aux ménages de continuer à brancher de nouveaux appareils sans demander d'espace public supplémentaire à chaque fois. Sans elle, Internet aurait frappé un mur des années plus tôt.

3. Le NAT offre-t-il des avantages en matière de sécurité?

D'une certaine façon, parce qu'il cache l'intérieur d'un réseau du monde extérieur. Les gens qui scrutent Internet ne voient pas toutes les machines privées, seulement le visage public. Mais c'est juste un effet secondaire. Ce n'est pas une défense complète, donc vous avez toujours besoin de pare-feu et d'autres outils.

4. Quels sont certains des problèmes avec NAT?

Le plus gros problème est qu'il bloque les chemins directs. Les outils, les jeux et les appels de pair à pair se battent souvent, et les serveurs à domicile ont besoin d'une configuration spéciale pour fonctionner. En outre, les fournisseurs doivent tenir plus de registres pour retracer les activités, ce qui entraîne des coûts et une complexité supplémentaires.

5. Le NAT sera-t-il toujours nécessaire lorsque IPv6 sera pleinement adopté?

Si IPv6 est partout, NAT ne sera pas nécessaire pour la conservation, car chaque appareil aura son propre public unique IP. Jusqu'à ce moment-là, NAT restera une partie du système, puisque IPv4 sous-tend toujours une grande partie de l'internet.

Vous aimerez aussi

Commentaires