{"id":890858,"date":"2026-10-01T17:22:06","date_gmt":"2026-10-01T17:22:06","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/nat-et-pat-en-quoi-ces-deux-methodes-de-traduction-dadresses-different\/"},"modified":"2026-10-01T17:22:07","modified_gmt":"2026-10-01T17:22:07","slug":"nat-et-pat-en-quoi-ces-deux-methodes-de-traduction-dadresses-different","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/nat-et-pat-en-quoi-ces-deux-methodes-de-traduction-dadresses-different\/","title":{"rendered":"NAT et PAT\u00a0: en quoi ces deux m\u00e9thodes de traduction d&rsquo;adresses diff\u00e8rent"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Points cl\u00e9s<\/h2>\n<ul>\n<li>L&rsquo;\u00e9puisement des adresses IPv4 rend la traduction d&rsquo;adresses indispensable\u00a0: elle permet aux r\u00e9seaux priv\u00e9s de communiquer avec les r\u00e9seaux publics malgr\u00e9 le nombre limit\u00e9 d&rsquo;adresses IP publiques disponibles.<\/li>\n<li>La traduction d&rsquo;adresses r\u00e9seau (NAT) r\u00e9\u00e9crit les adresses IP de la couche 3 selon une correspondance un pour un, mais elle passe mal \u00e0 l&rsquo;\u00e9chelle en raison de sa consommation d&rsquo;adresses IP publiques.<\/li>\n<li>La traduction d&rsquo;adresses de ports (PAT) traduit \u00e0 la fois les adresses IP et les ports, ce qui permet \u00e0 plusieurs appareils de partager une seule adresse IP publique.<\/li>\n<li>La principale diff\u00e9rence entre NAT et PAT porte sur la circulation du trafic et le suivi des \u00e9tats\u00a0: PAT identifie les connexions par IP, port et protocole, et non par la seule adresse IP.<\/li>\n<li>PAT est la m\u00e9thode de traduction IPv4 privil\u00e9gi\u00e9e, car elle prend en charge les environnements de grandes entreprises sans n\u00e9cessiter de vastes pools d&rsquo;adresses IP publiques.<\/li>\n<li>Comprendre le fonctionnement de NAT et de PAT est essentiel pour concevoir des r\u00e8gles de pare-feu, corr\u00e9ler des journaux, inspecter des paquets et diagnostiquer les probl\u00e8mes r\u00e9seau.<\/li>\n<\/ul>\n<\/div>\n<p>La traduction d&rsquo;adresses r\u00e9seau (NAT) et la traduction d&rsquo;adresses de ports (PAT) comptent parmi les techniques de traduction d&rsquo;adresses les plus r\u00e9pandues. Comprendre la diff\u00e9rence entre <strong>NAT et PAT<\/strong> aide les administrateurs \u00e0 saisir le comportement du trafic au sein du r\u00e9seau, un \u00e9l\u00e9ment d\u00e9terminant pour diagnostiquer les probl\u00e8mes de connectivit\u00e9.<\/p>\n<h2>Les principales diff\u00e9rences entre NAT et PAT en bref<\/h2>\n<p>Le paysage technologique actuel repose largement sur <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/remote-access\/qu-est-ce-que-le-protocole-ipv4-definition-vue-d-ensemble\/\">IPv4<\/a>, qui constitue le socle de la majeure partie de l&rsquo;infrastructure internet existante. Or, IPv4 ne peut prendre en charge que 4,3 milliards d&rsquo;adresses uniques\u00a0: avec des milliards d&rsquo;appareils connect\u00e9s \u00e0 internet dans le monde, la p\u00e9nurie devient un vrai probl\u00e8me.<\/p>\n<p>De mani\u00e8re g\u00e9n\u00e9rale, la traduction d&rsquo;adresses permet aux appareils d&rsquo;un r\u00e9seau priv\u00e9 de communiquer avec les r\u00e9seaux publics en r\u00e9\u00e9crivant leur identit\u00e9 r\u00e9seau. NAT et PAT r\u00e9solvent ce probl\u00e8me de fa\u00e7on diff\u00e9rente, avec des cons\u00e9quences distinctes sur l&rsquo;\u00e9volutivit\u00e9 et le comportement du trafic.<\/p>\n<h3>NAT\u00a0: d\u00e9finition et r\u00f4le dans un r\u00e9seau<\/h3>\n<p>La traduction d&rsquo;adresses r\u00e9seau (NAT) r\u00e9\u00e9crit les adresses IP dans <a href=\"https:\/\/www.ibm.com\/docs\/en\/zos-basic-skills?topic=review-network-layer-layer-3\" target=\"_blank\" rel=\"noopener\">l&rsquo;en-t\u00eate r\u00e9seau de la couche 3 (L3)<\/a>. En clair, NAT traduit l&rsquo;adresse IP source ou de destination lorsque le trafic circule entre un r\u00e9seau priv\u00e9 et un r\u00e9seau public.<\/p>\n<p>Par exemple, lorsque le trafic quitte un r\u00e9seau priv\u00e9, son adresse IP priv\u00e9e est traduite en adresse publique, puis le trafic de retour est traduit \u00e0 nouveau pour atteindre le syst\u00e8me d&rsquo;origine. Comme NAT ne traduit que les adresses IP, elle masque les r\u00e9seaux priv\u00e9s, mais limite le traitement du trafic \u00e0 une correspondance un pour un, ce qui consomme rapidement les adresses IP publiques.<\/p>\n<h3>PAT\u00a0: d\u00e9finition et r\u00f4le dans un r\u00e9seau<\/h3>\n<p>\u00c0 mesure que les r\u00e9seaux grandissent, une simple correspondance un pour un ne suffit plus. La traduction d&rsquo;adresses de ports (PAT) r\u00e9pond \u00e0 ce probl\u00e8me en modifiant les en-t\u00eates L3 et L4, ces derniers contenant les num\u00e9ros de port qui orientent le trafic vers des services sp\u00e9cifiques ex\u00e9cut\u00e9s sur un h\u00f4te.<\/p>\n<p>La conception \u00ab\u00a0plusieurs vers un\u00a0\u00bb de PAT permet \u00e0 plusieurs appareils d&rsquo;un <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-management\/what-is-lan-local-area-network\/\">r\u00e9seau local (LAN)<\/a> d&rsquo;utiliser une seule adresse IP publique. PAT convient donc aux environnements de grandes entreprises comptant de nombreux appareils, mais disposant de peu d&rsquo;adresses IP publiques.<\/p>\n<h3>NAT et PAT\u00a0: ce qui change dans la circulation du trafic<\/h3>\n<p>Le NAT traditionnel est simple\u00a0: il convertit l&rsquo;adresse IP priv\u00e9e d&rsquo;un appareil en adresse IP externe. Cette correspondance d&rsquo;adresse \u00e0 adresse, ou <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/quest-ce-que-la-cartographie-reseau-processus-objectifs-et-bonnes-pratiques\/\">mapping<\/a>, n&rsquo;a pas besoin de distinguer les connexions simultan\u00e9es d&rsquo;un m\u00eame h\u00f4te, ce qui la rend plus facile \u00e0 suivre.<\/p>\n<p>PAT va plus loin\u00a0: elle traduit et suit \u00e0 la fois les adresses IP et les paires de ports. Cette combinaison lui permet d&rsquo;identifier un ensemble unique compos\u00e9 des \u00e9l\u00e9ments suivants\u00a0:<\/p>\n<ul>\n<li>l&rsquo;adresse IP et le port source<\/li>\n<li>l&rsquo;adresse IP et le port de destination<\/li>\n<li>le protocole<\/li>\n<\/ul>\n<p>PAT permet \u00e0 plusieurs syst\u00e8mes internes de partager une seule adresse IP publique, puisque chaque connexion est identifi\u00e9e par son port et non par la seule adresse IP. En revanche, pour distinguer le trafic avec pr\u00e9cision, PAT surveille chaque session active, ce qui peut accro\u00eetre la consommation de ressources et la complexit\u00e9 du diagnostic.<\/p>\n<h2>Pourquoi PAT est aujourd&rsquo;hui pr\u00e9f\u00e9r\u00e9 \u00e0 NAT<\/h2>\n<p>IPv4 offre plus de 4,3 milliards d&rsquo;adresses possibles, un nombre jug\u00e9 suffisant lors de son lancement dans les ann\u00e9es 1970 et au d\u00e9but des ann\u00e9es 1980. La croissance rapide du nombre d&rsquo;appareils connect\u00e9s \u00e0 internet au fil des ann\u00e9es a \u00e9puis\u00e9 cet espace d&rsquo;adressage limit\u00e9. La traduction d&rsquo;adresses est apparue comme une solution de contournement, d&rsquo;o\u00f9 la cr\u00e9ation de NAT, puis de PAT.<\/p>\n<p>NAT et PAT ont tous deux permis aux r\u00e9seaux de grandir malgr\u00e9 la disponibilit\u00e9 restreinte des adresses IP publiques. Aujourd&rsquo;hui, PAT s&rsquo;impose toutefois pour les raisons suivantes.<\/p>\n<h3>Les adresses IPv4 publiques sont rares<\/h3>\n<p>Avec la g\u00e9n\u00e9ralisation de l&rsquo;usage d&rsquo;internet, les adresses IP publiques disponibles se sont rar\u00e9fi\u00e9es. NAT a \u00e9t\u00e9 introduit pour permettre aux r\u00e9seaux priv\u00e9s d&rsquo;acc\u00e9der aux r\u00e9seaux publics tout en r\u00e9duisant la consommation d&rsquo;adresses IP publiques. Mais du fait de sa conception un pour un, il n&rsquo;a fait que retarder la p\u00e9nurie sans la r\u00e9soudre sur le fond.<\/p>\n<p>Comme un port r\u00e9seau peut techniquement prendre en charge plus de 65 000 connexions simultan\u00e9es par protocole, la traduction de ports est devenue un facteur cl\u00e9 d&rsquo;\u00e9volutivit\u00e9. C&rsquo;est l\u00e0 qu&rsquo;intervient PAT, qui permet \u00e0 des milliers d&rsquo;appareils de partager une seule adresse IP publique.<\/p>\n<h3>Les entreprises et les FAI doivent pouvoir monter en charge<\/h3>\n<p>Les r\u00e9seaux modernes doivent prendre en charge des centaines, voire des milliers d&rsquo;appareils, tout en travaillant avec des plages d&rsquo;adresses publiques fixes. PAT l\u00e8ve cette contrainte en permettant \u00e0 plusieurs syst\u00e8mes internes de se connecter via une seule adresse IP publique.<\/p>\n<p>PAT s&rsquo;appuie sur les ports de la couche transport, ce qui permet \u00e0 une seule adresse IP de prendre en charge des milliers de connexions par protocole. Les grands r\u00e9seaux n&rsquo;ont donc pas besoin de milliers d&rsquo;adresses IP publiques, ce qui fait de PAT la m\u00e9thode de traduction dominante dans les r\u00e9seaux des grandes entreprises et des fournisseurs de services.<\/p>\n<h2>Les cons\u00e9quences op\u00e9rationnelles de la traduction d&rsquo;adresses r\u00e9seau et de ports<\/h2>\n<p>Sur le terrain, les administrateurs manipulent la traduction de fa\u00e7on indirecte, \u00e0 travers les r\u00e8gles de pare-feu, les journaux, les captures de paquets et les outils de diagnostic. La traduction d&rsquo;adresses comme celle des ports modifie l&rsquo;apparence du trafic selon l&rsquo;endroit o\u00f9 l&rsquo;on se place dans le r\u00e9seau, ce qui influe sur la visibilit\u00e9 et le diagnostic.<\/p>\n<h3>Conception des r\u00e8gles de pare-feu<\/h3>\n<p>Dans certains r\u00e9seaux, le trafic NAT et PAT ne circule que si les r\u00e8gles de pare-feu autorisent la transmission du trafic traduit. Ainsi, m\u00eame si une adresse ou un port est correctement traduit, le trafic sera bloqu\u00e9 si le <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/quest-ce-quun-pare-feu-comprendre-la-premiere-ligne-de-defense-de-votre-entreprise\/\">pare-feu<\/a> ne l&rsquo;autorise pas.<\/p>\n<p>Les r\u00e8gles peuvent s&rsquo;appliquer avant ou apr\u00e8s la traduction, ou \u00e0 plusieurs \u00e9tapes du parcours du trafic. Si elles sont \u00e9crites sans tenir compte de NAT et de PAT, les pare-feux risquent d&rsquo;autoriser ou de bloquer des connexions de fa\u00e7on involontaire, ce qui se traduit par une connectivit\u00e9 incoh\u00e9rente.<\/p>\n<h3>Corr\u00e9lation des journaux et attribution du trafic<\/h3>\n<p>La traduction d&rsquo;adresses r\u00e9seau et de ports peut faire appara\u00eetre plusieurs syst\u00e8mes d&rsquo;un r\u00e9seau priv\u00e9 sous une seule adresse IP publique. Pour relier ces donn\u00e9es \u00e0 un syst\u00e8me pr\u00e9cis, il faut savoir comment les correspondances d&rsquo;adresses et de ports ont \u00e9t\u00e9 attribu\u00e9es.<\/p>\n<p>Dans cette optique, la journalisation doit consigner les informations du trafic avant et apr\u00e8s traduction. Sans cela, l&rsquo;analyse des causes profondes et la r\u00e9ponse aux incidents deviennent plus difficiles.<\/p>\n<h3>Inspection et tra\u00e7age des paquets<\/h3>\n<p>Des captures de paquets r\u00e9alis\u00e9es \u00e0 diff\u00e9rents points du parcours de traduction afficheront des informations d&rsquo;adressage diff\u00e9rentes. Les paquets internes peuvent ne pas correspondre aux paquets externes, alors qu&rsquo;il s&rsquo;agit du m\u00eame trafic.<\/p>\n<p>Comprendre le fonctionnement de la traduction aide les administrateurs \u00e0 suivre pr\u00e9cis\u00e9ment le trafic au-del\u00e0 des fronti\u00e8res du r\u00e9seau et \u00e0 \u00e9viter les conclusions erron\u00e9es lors de l&rsquo;analyse.<\/p>\n<h2>\u26a0\ufe0f Points de vigilance<\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Risques<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Cons\u00e9quences possibles<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Mesures correctives<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Adresses source inattendues<\/td>\n<td>Les administrateurs risquent d&rsquo;identifier les mauvais syst\u00e8mes source, ce qui nuit \u00e0 la pr\u00e9cision du diagnostic.<\/td>\n<td>Examinez les tables de traduction pour d\u00e9terminer comment les adresses IP ou les ports internes sont mis en correspondance avec les adresses externes.<\/td>\n<\/tr>\n<tr>\n<td>\u00c9checs de connexion<\/td>\n<td>Des connexions intermittentes peuvent d\u00e9grader l&rsquo;exp\u00e9rience de navigation et rendre les performances des applications ou des services instables.<\/td>\n<td>V\u00e9rifiez les limites de sessions PAT pour d\u00e9terminer si les op\u00e9rations de traduction \u00e9puisent les ports.<\/td>\n<\/tr>\n<tr>\n<td>Journaux ambigus<\/td>\n<td>Des journaux incomplets compliquent l&rsquo;analyse des incidents pour les administrateurs et retardent la r\u00e9ponse.<\/td>\n<td>Corr\u00e9lez les ports source internes avec les ports traduits externes, horodatages \u00e0 l&rsquo;appui<\/td>\n<\/tr>\n<tr>\n<td>Probl\u00e8mes applicatifs<\/td>\n<td>Des sessions interrompues ou des connexions perdues peuvent ralentir le travail des utilisateurs finaux.<\/td>\n<td>D\u00e9terminez si l&rsquo;application utilise des protocoles susceptibles d&rsquo;\u00eatre affect\u00e9s par la traduction ou par les r\u00e8gles de pare-feu.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Accompagnez la traduction d&rsquo;adresses r\u00e9seau et de ports avec NinjaOne<\/h2>\n<p>La <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/gestion-de-reseau\/\">surveillance et gestion du r\u00e9seau<\/a> de NinjaOne permet aux administrateurs de piloter les activit\u00e9s li\u00e9es \u00e0 la traduction d&rsquo;adresses r\u00e9seau gr\u00e2ce \u00e0 une surveillance d\u00e9taill\u00e9e des \u00e9quipements r\u00e9seau et \u00e0 l&rsquo;analyse du trafic.<\/p>\n<ul>\n<li><strong>Surveillance des donn\u00e9es en temps r\u00e9el\u00a0:<\/strong> exploitez des centaines de conditions d&rsquo;alerte pour surveiller instantan\u00e9ment les appareils SNMP, y compris l&rsquo;\u00e9tat des ports et la cartographie des ports.<\/li>\n<li><strong>Surveillance SNMP personnalis\u00e9e<\/strong>\u00a0: obtenez une visibilit\u00e9 compl\u00e8te sur tous les appareils g\u00e9r\u00e9s compatibles SNMP gr\u00e2ce aux mod\u00e8les d&rsquo;identifiants d&rsquo;objets (OID) int\u00e9gr\u00e9s ou \u00e0 la surveillance d&rsquo;OID personnalis\u00e9s, pour une gestion proactive des appareils.<\/li>\n<li><strong>Impl\u00e9mentation de NetFlow<\/strong>\u00a0: recevez des informations d\u00e9taill\u00e9es sur le trafic IP des appareils connect\u00e9s au r\u00e9seau afin de rep\u00e9rer facilement les syst\u00e8mes probl\u00e9matiques.<\/li>\n<li><strong>Outil de d\u00e9couverte r\u00e9seau<\/strong>\u00a0: d\u00e9tectez les nouveaux \u00e9quipements connect\u00e9s \u00e0 votre infrastructure pour simplifier la gestion du parc.<\/li>\n<li><strong>Int\u00e9gration Syslog<\/strong>\u00a0: surveillez l&rsquo;\u00e9tat du mat\u00e9riel et des logiciels sur les \u00e9quipements r\u00e9seau et ajustez les variables pour limiter le bruit ou obtenir une journalisation d\u00e9taill\u00e9e.<\/li>\n<\/ul>\n<h2>NAT ou PAT\u00a0: faire le bon choix pour les r\u00e9seaux modernes<\/h2>\n<p>NAT et PAT permettent tous deux aux syst\u00e8mes priv\u00e9s de se connecter \u00e0 internet tout en contribuant \u00e0 pr\u00e9server la confidentialit\u00e9. Bien comprendre ce qui distingue ces deux m\u00e9thodes de traduction aide les administrateurs \u00e0 choisir celle qui convient aux infrastructures r\u00e9seau modernes.<\/p>\n<p>De plus, ma\u00eetriser le fonctionnement de NAT et de PAT permet aux administrateurs de surveiller les bonnes m\u00e9triques et de r\u00e9soudre les probl\u00e8mes efficacement, avec le contexte n\u00e9cessaire. Appuyez-vous sur NinjaOne pour surveiller la traduction d&rsquo;adresses IP et de ports et obtenir une visibilit\u00e9 centralis\u00e9e, \u00e0 grande \u00e9chelle, sur l&rsquo;ensemble des r\u00e9seaux g\u00e9r\u00e9s.<\/p>\n<p><strong>Sujets connexes\u00a0:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/guide-complet-tout-savoir-sur-la-gestion-des-performances-reseau\/\">Guide complet\u00a0: tout savoir sur la gestion des performances r\u00e9seau<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/remote-access\/paquet\/\">Qu&rsquo;est-ce qu&rsquo;un paquet\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/le-cidr-quest-ce-que-cest-le-classless-inter-domain-routing-explique\/\">Qu&rsquo;est-ce que le CIDR\u00a0? Le routage inter-domaines sans classe expliqu\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/remote-access\/qu-est-ce-que-la-traversee-nat\/\">Qu&rsquo;est-ce que le NAT traversal\u00a0?<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La traduction d&rsquo;adresses r\u00e9seau (NAT) et la traduction d&rsquo;adresses de ports (PAT) comptent parmi les techniques de traduction d&rsquo;adresses les plus r\u00e9pandues. Comprendre la diff\u00e9rence entre NAT et PAT aide les administrateurs \u00e0 saisir le comportement du trafic au sein du r\u00e9seau, un \u00e9l\u00e9ment d\u00e9terminant pour diagnostiquer les probl\u00e8mes de connectivit\u00e9. Les principales diff\u00e9rences entre [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":796139,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[3025],"tags":[],"class_list":["post-890858","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=890858"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890858\/revisions"}],"predecessor-version":[{"id":890859,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890858\/revisions\/890859"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/796139"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=890858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=890858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=890858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}