Définition simple
PAT (Port Address Translation) est une forme de NAT qui permet à plusieurs connexions internes de partager une même adresse IP publique en les distinguant grâce aux numéros de ports.
Définition technique
Lorsqu’un hôte interne ouvre une session vers Internet, l’équipement NAT remplace l’adresse source privée par une adresse publique et peut également choisir un port source traduit. Il conserve une table d’état associant le tuple interne au tuple traduit afin de remettre les réponses au bon hôte.
Fonctionnement / rôle
Son rôle est de multiplexer de nombreuses sessions privées derrière une ou plusieurs adresses publiques. C’est le mécanisme souvent appelé NAT overload dans certains équipements.
À quoi cela sert ?
Donner un accès Internet à de nombreux postes privés avec une seule adresse IPv4 publique et conserver une correspondance distincte pour chaque session.
Exemple concret
Deux postes 192.168.1.10 et 192.168.1.20 se connectent au même site web. Le routeur utilise la même IP publique mais attribue des ports source traduits différents, ce qui permet d’acheminer chaque réponse au bon poste.
Problèmes fréquents
- Épuisement de ports lors d’un très grand nombre de sessions
- Timeout NAT trop court pour certaines applications
- Asymétrie de chemin qui empêche le retour via le même équipement stateful
- Confusion entre PAT sortant et redirection de port entrante
À retenir : PAT économise les adresses IPv4 publiques mais dépend d’une table d’état ; la capacité en sessions et ports devient donc un critère de dimensionnement.