150
Science de la sécurité du système d’information
Deuxième partie
Réalisations
La façon la plus simple pour réaliser la traduction d’adresses est la méthode statique : à chaque adresse interne non routable on fait correspondre, bijectivement,
une adresse routable qui la remplace. Le routeur contient la table de correspondance et fait la traduction, sans autre forme de procès.
Figure 6.17
Réseau avec NAT : les adresses des
hôtes sont des adresses réutilisables.
Le routeur d’entrée fait la traduction
d’adresses. On notera que la
modification du plan d’adressage
alloue désormais un réseau /16 par
sous-réseau, s’affranchissant de la
limite des 254 adresses possibles
avec un /24.
La traduction d’adresses statique est simple, mais dans l’univers de la fin des années 1990 la pénurie des adresses IP (la version 4 du protocole IP comporte des
adresses sur 32 chiffres binaires, ce qui autorise un maximum de 4 294 967 295
adresses uniques, en fait un peu moins compte tenu des contraintes sur la structure
de ces adresses, c’est-à-dire nettement moins que d’êtres humains à la surface de
la Terre) a conduit vers d’autres réalisations, notamment la traduction d’adresses
dite dynamique, et plus particulièrement vers une de ces méthodes dynamiques,
dite IP masquerading (masquage d’adresse IP), aujourd’hui prédominante et que
nous allons décrire brièvement (pour plus de détails et de références, cf. Wikipédia 8 ). Avec NAT et le masquage d’adresse IP, seul le routeur possède une adresse
routable, toutes les communications des nœuds internes sont vues de l’extérieur
comme issues de cette adresse ou destinées à elle, et le tri est fait par le routeur au
8 http://fr.wikipedia.org/wiki/NAT
Précédent

- 164/276

Suivant