Dans les déploiements IPv4 courants, la traduction d'adresses et de ports mappe aussi les ports de transport, permettant à plusieurs terminaux internes de partager moins d'adresses routables en externe. D'autres formes de NAT utilisent des correspondances un-à-un statiques ou dynamiques.
Pour un flux sortant, le traducteur réécrit les champs d'en-tête de paquet concernés, maintient une correspondance et inverse la traduction pour le trafic de retour correspondant. Des correspondances entrantes explicites peuvent publier un service interne. La NAT aide à connecter des domaines d'adressage privés ou qui se chevauchent et à économiser les adresses IPv4, mais elle modifie l'adressage de bout en bout et peut compliquer les protocoles qui transportent des adresses dans leur charge utile.
Points clés
État de traductionDéfinir le comportement des correspondances, les délais d'expiration, l'allocation des ports, les règles entrantes, la journalisation et la capacité pour les protocoles que le déploiement doit prendre en charge.
Impact applicatifTester la communication pair-à-pair, les données d'adresse embarquées, les modes IPsec, le basculement et le dépannage ; certaines applications ont besoin de techniques de traversée ou d'une assistance consciente de l'application.
Preuves opérationnellesLà où l'attribution compte, conserver des enregistrements synchronisés en temps reliant adresses et ports internes aux correspondances externes, sans traiter ces enregistrements comme une preuve d'identité utilisateur.
Limite importanteLa NAT n'est ni un pare-feu, ni un mécanisme de chiffrement, ni un contrôle d'autorisation. De nombreux produits NAT filtrent aussi les paquets entrants non sollicités, mais le filtrage est distinct de la traduction et ne remplace pas une politique de sécurité explicite.