IPv6 décourage l'utilisation de la traduction d'adresses réseau (NAT), car celle-ci entre fondamentalement en conflit avec plusieurs objectifs de conception clés d'IPv6 :
* Connectivité de bout en bout : L'un des principes fondamentaux d'IPv6 est que chaque appareil du réseau doit disposer d'une adresse IPv6 routable à l'échelle mondiale. NAT résout ce problème en cachant les adresses internes derrière une seule adresse publique, ce qui rend plus complexe la communication directe entre les appareils sur différents réseaux. Les applications conçues pour la communication directe échoueront lorsqu’elles rencontreront NAT.
* Adressage simplifié : L'espace d'adressage massif d'IPv6 élimine le besoin de techniques de conservation d'adresses telles que NAT. Chaque appareil peut avoir sa propre adresse unique et routable à l'échelle mondiale, simplifiant ainsi l'administration et le dépannage du réseau.
* Plug and play : NAT nécessite une configuration et une gestion pour fonctionner correctement. IPv6 vise un environnement réseau plus automatique et auto-configurable dans lequel les appareils peuvent se connecter et communiquer de manière transparente sans intervention manuelle pour l'attribution d'adresses. NAT introduit une couche supplémentaire de complexité qui contredit cet objectif.
* Implications en matière de sécurité : NAT peut masquer la source des attaques, ce qui rend plus difficile la traçabilité des activités malveillantes jusqu'à leur origine. Cela pose des défis en matière de surveillance de la sécurité et de réponse aux incidents. Bien que certains prétendent qu'il fournit un niveau de sécurité de base en masquant les adresses réseau internes, il s'agit d'une mesure de sécurité faible et peu fiable et est surpassée par de meilleures pratiques de sécurité.
* Compatibilité des applications : De nombreuses applications, en particulier celles utilisant les technologies peer-to-peer ou multicasting, supposent des adresses directes et accessibles mondialement. NAT rompt ces hypothèses, nécessitant des solutions de contournement complexes ou les empêchant de fonctionner correctement.
En bref, même si le NAT a constitué une solution de contournement nécessaire à la pénurie d'adresses IPv4, il est fondamentalement incompatible avec la philosophie de conception et les capacités d'IPv6. IPv6 apporte une solution au problème pour lequel NAT a été conçu, rendant le NAT redondant et même préjudiciable aux performances et à la sécurité du réseau.
|