149
Sécurité du réseau
Chapitre 6
Adresses non routables
Le système NAT repose sur un principe analogue : dans un réseau local, seuls
les nœuds qui ont vocation à abriter des serveurs vus de tout l’Internet, comme
le serveur Web de l’entreprise ou sa passerelle de messagerie, doivent recevoir des
adresses reconnues universellement, et donc uniques et conformes au plan d’adressage de l’Internet. Les postes de travail ordinaires peuvent recevoir des adresses
purement locales, qui ne sont pas routables, c’est-à-dire qu’un paquet à destination d’une telle adresse peut circuler sur le réseau local et atteindre sa destination, mais ne peut pas franchir un routeur, parce que ces classes d’adresses sont
explicitement désignées pour que les routeurs les oublient. Sont dites non routables toutes les adresses appartenant aux blocs d’adresses définis à cet effet par la
RFC 1918 [90] : 192.168.0.0 à 192.168.255.255 (préfixe 192.168/16), 172.16.0.0
à 172.31.255.255 (préfixe 172.16/12) et 10.0.0.0 à 10.255.255.255(préfixe 10/8).
Accéder à l’Internet sans adresse routable
Si la gestion des adresses non routables s’arrêtait là, ces malheureux ordinateurs
dotés d’adresses de seconde zone ne pourraient jamais naviguer sur l’Internet : en
effet, une communication aussi simple que l’accès à un serveur Web demande que
les paquets comportent une adresse source et une adresse destination valides, ne
serait-ce que pour que le serveur puisse renvoyer au client Web le contenu de la
page qu’il a voulu consulter. D’ailleurs dans un réseau fermé sans connexion à l’Internet les possibilités de communication sont limitées au réseau local, et c’est pour
de tels réseaux qu’avaient été créées à l’origine les classes d’adresses non routables,
que NAT a ensuite astucieusement détournées de leur destination, si j’ose dire.
Sur un réseau connecté à l’Internet qui ne contient que des postes de travail dotés d’adresses non routables, il y a au moins un nœud qui possède une adresse
routable, c’est le routeur d’entrée du réseau, puisque justement il est connecté.
Alors il y a au moins un moyen de faire communiquer un poste du réseau local
avec l’extérieur : il faut pour cela que le routeur soit doté de la capacité de traduction d’adresses ; ainsi il pourra jouer vis-à-vis des nœuds du réseau local le même
rôle que le standard de l’hôtel vis-à-vis des postes téléphoniques des chambres, en
« passant les communications ». Le principe de NAT est de remplacer une adresse
interne non routable par une adresse routable.
Précédent

- 163/276

Suivant