Réseau privé

Réseau privé

Un réseau privé est un réseau qui utilise les plages d'adressage IP définies par la RFC 1918[1] « Address Allocation for Private Internets ». Ces adresses ne sont pas routées sur Internet. Un réseau privé peut être numéroté librement avec les plages d'adresses privées prévues à cet effet. Par opposition aux adresses publiques d'Internet, ces adresses ne sont pas uniques, plusieurs réseaux pouvant utiliser les mêmes adresses.

Sommaire

Utilisation des adresses privées

Les réseaux privés sont de pratique courante dans les réseaux locaux, car beaucoup d'utilisateurs et d'entreprises n'ont pas besoin de disposer d'une adresse IP mondialement unique pour chaque élément de leur réseau, ordinateur, imprimante, etc. Une autre raison de l'essor des réseaux privés provient de la pénurie d'adresses IP publiques. La norme IPv6 a été créée pour pallier cette pénurie mais son usage n'est toujours que peu répandu.

Afin de relier des réseaux privés à l'Internet on utilise des points de traduction d'adresses Network address translation (NAT). Un point de nattage nécessite au moins une adresse publique, et routera tout le trafic destiné à l'Internet en remplaçant les adresses privées par une adresse publique avant la transmission sur Internet.

L'utilisation d'adresses privées peut cependant s'avérer problématique pour l'interconnexion de deux réseaux d'entreprises avec des espaces d'adressage qui se chevauchent.

Les plages d'adresse réservées aux réseaux privés sont :

Préfixe Bloc Plage IP Nombre d'adresses
10.0.0.0/8 Bloc 24 bit 10.0.0.0 – 10.255.255.255 16 777 216
172.16.0.0/12 Bloc 20 bit 172.16.0.0 – 172.31.255.255 1 048 576
192.168.0.0/16 Bloc 16 bit 192.168.0.0 – 192.168.255.255 65 536

L'administrateur est libre de diviser ces plages en sous-réseaux selon ses besoins.

Charge des adresses privées sur les serveurs racine du DNS

Bien que les adresses privées ne puissent pas transiter par Internet, les serveurs racine du DNS reçoivent un nombre important de requêtes de résolution inverse relatives à des plages d'adresses privées. Pour réduire cette surcharge, le projet AS 112[2] vise à déléguer les sous-domaines vers des serveurs distribués, via anycast.

Dans ce cadre, l'IANA a créé les délégations suivantes :

10.in-addr.arpa.        86400   IN      NS      BLACKHOLE-1.IANA.ORG.
10.in-addr.arpa.        86400   IN      NS      BLACKHOLE-2.IANA.ORG.
BLACKHOLE-2.IANA.ORG.   3600    IN      A       192.175.48.42
BLACKHOLE-1.IANA.ORG.   3600    IN      A       192.175.48.6

Les deux adresses 192.175.48.42 et 192.175.48.6 ne sont pas uniques, et le serveur le plus proche du client répondra avec un NXDOMAIN ("Non-Existent Domain", "No Such Domain").

IPv6

Un concept similaire existe en IPv6 avec les adresses locales uniques fc00::/7.

Les adresses locales uniques ont le format suivant :

Structure des adresses locales uniques
champ préfixe L ID globale Subnet Interface
bits 7 1 40 16 64

Ces adresses sont définies par la RFC 4193.

  • Le préfixe vaut 1111110.
  • L vaut 1 pour les ID globales assignées localement.
  • ID globale est un nombre pseudo-aléatoire choisi par l'organisation, de sorte qu'il est très improbable que deux organisations aient le même numéro.
  • Subnet est le numéro du sous-réseau.
  • Interface est l'identification de l'hôte dans le sous-réseau.

Notes et références

  1. La RFC 1597 est l'ancêtre historique de cette spécification mais n'a plus qu'un intérêt d'archive.
  2. as112.net

Voir aussi

Articles connexes


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Réseau privé de Wikipédia en français (auteurs)

Игры ⚽ Поможем написать курсовую

Regardez d'autres dictionnaires:

  • Reseau prive virtuel — Réseau privé virtuel Pour les articles homonymes, voir VPN. Dans les réseaux informatiques et les télécommunications, le réseau privé virtuel (Virtual Private Network en anglais, abrégé en VPN) est vu comme une extension des réseaux locaux et… …   Wikipédia en Français

  • Réseau privé virtuel des avocats — Le réseau privé virtuel des avocats (RPVA) est le réseau informatique sécurisé de la profession d’avocat en France. Il sert aux communications électroniques des avocats, notamment dans le cadre de la dématérialisation des procédures avec les… …   Wikipédia en Français

  • Réseau privé virtuel — Pour les articles homonymes, voir VPN et RPV. Principe d un VPN simple Dans les réseaux informatiques et les télécommunications, le réseau privé virt …   Wikipédia en Français

  • réseau privé virtuel — ● loc. m. ►NET Utilisation de connexions sécurisées (souvent cryptées au niveau des protocoles les plus bas) afin de mettre en place un sous réseau privé sur une infrastructure non sécurisée (par exemple sur l Internet). Abrégé en VPN en anglais …   Dictionnaire d'informatique francophone

  • Reseau etendu — Réseau étendu Pour les articles homonymes, voir WAN. Un réseau étendu, souvent désigné par l anglais Wide Area Network (WAN), est un réseau informatique couvrant une grande zone géographique, typiquement à l échelle d un pays, d un continent,… …   Wikipédia en Français

  • Réseau informatique étendu — Réseau étendu Pour les articles homonymes, voir WAN. Un réseau étendu, souvent désigné par l anglais Wide Area Network (WAN), est un réseau informatique couvrant une grande zone géographique, typiquement à l échelle d un pays, d un continent,… …   Wikipédia en Français

  • Prive — Privé Cette page d’homonymie répertorie les différents sujets et articles partageant un même nom …   Wikipédia en Français

  • Reseau Abilene — Réseau Abilene Pour les articles homonymes, voir Abilene. Le réseau Abilene est la dorsale Internet des États Unis mise en place par la communauté de l’Internet2. Il offre un haut débit à plus de 220 institutions membres qui sont principalement… …   Wikipédia en Français

  • Reseau local — Réseau local Pour les articles homonymes, voir LAN. Un réseau local, souvent désigné par l acronyme anglais LAN de Local Area Network, est un réseau informatique tel que les terminaux qui y participent (ordinateurs, etc.) s envoient directement… …   Wikipédia en Français

  • Réseau étendu — Pour les articles homonymes, voir WAN. Un réseau étendu[1], souvent désigné par son acronyme anglais WAN (Wide Area Network), est un réseau informatique couvrant une grande zone géographique, typiquement à l échelle d un pays, d un continent,… …   Wikipédia en Français

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”