Mappage de l’adresse et du port (MAP)
Le mappage de l’adresse et du port (MAP) est principalement une fonctionnalité utilisée dans les réseaux des fournisseurs de services (SP). Le fournisseur de services peut exploiter un réseau IPv6 uniquement, le domaine MAP, tout en prenant en charge les clients IPv4 uniquement et leur besoin de communiquer avec des sites IPv4 uniquement sur l’Internet public. La carte est définie dans RFC7597, RFC7598 et RFC7599.
Pour le fournisseur de services, dans le domaine MAP, l’avantage de MAP sur NAT46 est que la substitution d’une adresse IPv6 à l’adresse IPv4 de l’abonné (et retour à IPv4 à la périphérie du réseau du fournisseur) est sans état. Cela offre une plus grande efficacité dans le réseau SP par rapport à NAT46.
Il existe deux techniques MAP, la traduction MAP (MAP-T) et l’encapsulation MAP (MAP-E). L’ASA prend en charge MAP-T; MAP-E n’est pas pris en charge.
Mappage de l’adresse et de la traduction du port (MAP-T)
Avec MAP-T, l’adresse IPv4 de l’abonné est d’abord traduite en adresse IPv4 publique du fournisseur de services (SP), qui peut être un mappage d’adresse un à un, ou un mappage vers un préfixe ou une adresse partagée. Ensuite, cette adresse IPv4 est traduite en adresse IPv6 dans le domaine MAP, et le paquet est transmis sur le réseau IPv6 du fournisseur. À la périphérie du réseau, le relais de frontière du fournisseur de services est responsable de traduire l’adresse IPv6 en adresse IPv4 du fournisseur de services avant d’acheminer le paquet vers le réseau IPv4 public. L’ordre inverse est effectué pour le trafic provenant du réseau IPv4 public vers l’abonné.

En utilisant MAP-T, vous pouvez faire passer le réseau du fournisseur de services vers une architecture IPv6 uniquement, tout en permettant aux abonnés de continuer à utiliser IPv4 et de communiquer avec des réseaux Internet IPv4 uniquement ou d’autres sites situés à l’extérieur du réseau du fournisseur de services.
MAP-T se comporte comme une traduction NAT64, mais au lieu d’utiliser une adresse IPv6 avec une adresse IPv4 intégrée, il utilise un schéma d’encodage qui intègre également le numéro de port. Ainsi, MAP-T permet de restreindre la plage de ports utilisée par les périphériques.
Un système MAP-T comprend les éléments suivants :
-
Périphérique Customer Edge (CE) : le CE est une passerelle domestique (routeur sans fil, modem câblé avec routeur, etc.). Le CE fournit une traduction IPv4/IPv6 ainsi qu’un transfert IPv6 natif. Il comporte une interface côté WAN adressée en IPv6 et orientée vers le fournisseur, ainsi qu’une ou plusieurs interfaces côté LAN utilisant un adressage IPv4 privé. Vous devez configurer un ou plusieurs domaines MAP que le CE utilisera pour traduire les paquets IPv4 en IPv6 et vice-versa.
-
Périphérique de relais de frontière (BR) : vous devez installer l’ASA en tant que relais de frontière. Le BR est un composant côté fournisseur à la périphérie du domaine MAP qui prend en charge la traduction IPv4/IPv6. Le BR a au moins une interface compatible avec IPv6 et une interface IPv4 connectée au réseau IPv4. Vous devez configurer un ou plusieurs domaines MAP que le BR utilisera pour traduire les paquets IPv4 en IPv6 et vice-versa. Vous devez configurer les CE et le BR avec les mêmes règles de domaine MAP.
-
Domaine MAP : un domaine MAP est un mécanisme permettant de regrouper un ensemble de périphériques MAP-T CE avec un ensemble de périphériques MAP-T BR. Un domaine est un ensemble de paramètres partagés entre les périphériques BR et CE affectés au domaine. Vous configurez le même domaine avec les mêmes paramètres sur chacun des périphériques BR et CE.
Commentaires