# Qu'est-ce que la traduction d'adresses réseau (NAT) ?

> La traduction d'adresses réseau (network address translation, NAT) fait correspondre des adresses IP d'un domaine d'adressage à un autre lorsque les paquets traversent un équipement de traduction.

- URL canonique: https://yellowcube.eu/fr/glossary/network-address-translation/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans les déploiements IPv4 courants, la traduction d'adresses et de ports mappe aussi les ports de transport, permettant à plusieurs terminaux internes de partager moins d'adresses routables en externe. D'autres formes de NAT utilisent des correspondances un-à-un statiques ou dynamiques.

Pour un flux sortant, le traducteur réécrit les champs d'en-tête de paquet concernés, maintient une correspondance et inverse la traduction pour le trafic de retour correspondant. Des correspondances entrantes explicites peuvent publier un service interne. La NAT aide à connecter des domaines d'adressage privés ou qui se chevauchent et à économiser les adresses IPv4, mais elle modifie l'adressage de bout en bout et peut compliquer les protocoles qui transportent des adresses dans leur charge utile.

### Points clés

- **État de traduction:** Définir le comportement des correspondances, les délais d'expiration, l'allocation des ports, les règles entrantes, la journalisation et la capacité pour les protocoles que le déploiement doit prendre en charge.
- **Impact applicatif:** Tester la communication pair-à-pair, les données d'adresse embarquées, les modes IPsec, le basculement et le dépannage ; certaines applications ont besoin de techniques de traversée ou d'une assistance consciente de l'application.
- **Preuves opérationnelles:** Là où l'attribution compte, conserver des enregistrements synchronisés en temps reliant adresses et ports internes aux correspondances externes, sans traiter ces enregistrements comme une preuve d'identité utilisateur.
- **Limite importante:** La NAT n'est ni un pare-feu, ni un mécanisme de chiffrement, ni un contrôle d'autorisation. De nombreux produits NAT filtrent aussi les paquets entrants non sollicités, mais le filtrage est distinct de la traduction et ne remplace pas une politique de sécurité explicite.

### Termes associés

[Adressage IP : adresses statiques et dynamiques](<https://yellowcube.eu/fr/glossary/ip-addressing-static-and-dynamic-addresses/>) · [Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Liste de contrôle d'accès (ACL)](<https://yellowcube.eu/fr/glossary/network-access-control-list/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Réseau privé virtuel (VPN)](<https://yellowcube.eu/fr/glossary/virtual-private-network/>)

### Sources

[RFC 2663 : IP Network Address Translator Terminology and Considerations](https://www.rfc-editor.org/info/rfc2663) · [RFC 3022 : Traditional IP Network Address Translator](https://www.rfc-editor.org/info/rfc3022) · [RFC 4787 : Network Address Translation Behavioral Requirements for UDP](https://www.rfc-editor.org/info/rfc4787/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

