Mechanisme du nat

Fermé
samn1 - 10 nov. 2011 à 19:57
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 - 10 nov. 2011 à 21:50
Bonjour,



par definition le NAT resout le probléme de l'insuffisance des @ ipv4. Donc on peux affecter la meme address IP par exemple à 2 machines situant dans 2 réseaux distincts. Ces derniers sont reliés par le meme equipement nat.
La question que je pose ici comment l'equipement NAT fait la distingtion si une reponse arrive de la part internet vers l'une de ces 2 machines.

2 réponses

barnabe0057 Messages postés 14440 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 19 avril 2024 4 908
10 nov. 2011 à 20:15
Bonjour,

Ton histoire n'est pas cohérente, on n'affecte pas la même adresse ip à deux machines situés dans deux réseaux reliés par un routeur.

Donne un exemple de ce que tu as en tête.
0
bon c'est notre prof qui nous a dis ca! également je veux vérifier.
Alors ou reside le fait que le mechanisme nat resout le robleme de l'adressage ipv4?
Merci
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
10 nov. 2011 à 20:45
Ce que ton prof a surement voulu dire c'est que plusieurs IP privées pouvaient être représentées par un même adresse publique.
exemple: tu as plusieurs PC sur ton LAN en 192.168.0.0/16 et tu veux communiquer sur internet avec ces PC et tu n'as que une adresse publique: celle de ton routeur sur l'interface WAN.
alors tu fais du NAT overload ou PAT et tu vas natter chaque conversation de chaque PC vers l'adresse publique mais en changeant de numéro de port(L4) et donc tu auras des entrées dynamiques dans ta table NAT et quand le traffic de retour parvient sur l'interface publique en fonction du port destination il regarde l'entrée correspondante dans sa table et dénatte pour envoyer sur le bon PC et le bon port
0
oui je connais bien tous ce que vous venez de dire. C'est l'aspect de sécurité ici que le nat offre.
Mais ce que je voudrais savoir la relation entre nat et ipv4(limite)
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
10 nov. 2011 à 21:50
Non c'est le fait que pour pallier au manque d'adresses IPv4 , on a inventé les adresses privées( RFC 1918) et comme ces adresses sont non routables sur internet il a bien fallu inventer un mecanisme pour que ces IP soient accesibles ou accèdent à l'Internet et on a alors inventé le NAT. Le NAT n'est en aucun cas un mécanisme de sécurité, c'est une croyance totalement fausse.
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
10 nov. 2011 à 20:34
On pourrait très bien avoir 2 réseaux avec un même adressage qui communiquent par un VPN MPLS ou même par un VPN IPSec donc ce n'est pas totalement incohérent, j'attends de voir exactement ce à quoi il pense avant de me prononcer.

Alain
0