DifficileChoix unique

Question d'entraînement 200-301

Une entreprise souhaite qu'un serveur sur le réseau interne soit accessible de manière cohérente depuis l'extérieur en utilisant une adresse IP publique connue. Quelle approche de NAT correspond le mieux à cet objectif ?

Choisissez la meilleure réponse.

Bonne réponse

  • AStatic NAT

Explication

Le NAT statique correspond le mieux à cet objectif car il crée une association biunivoque fixe et prévisible entre le serveur interne et une adresse publique. En clair, les systèmes externes savent toujours quelle IP publique représente ce serveur. Cette prédictibilité est exactement ce qui est nécessaire lorsqu'un service doit être accessible de manière cohérente depuis l'extérieur. Le PAT est mieux adapté à de nombreux clients sortants partageant une seule adresse, et non pour attribuer à un serveur interne une identité publique permanente. Le NAT dynamique à partir d'une plage d'adresses peut également varier selon la conception. La bonne réponse est celle qui offre l'association biunivoque la plus stable et la plus directe.

Pourquoi chaque option est juste ou fausse

A

Juste

Static NAT

Le NAT statique établit une association biunivoque permanente entre une adresse IPv4 privée interne et une adresse IPv4 publique interne globale. Étant donné que liaison est fixe, les paquets entrants arrivant à l'adresse publique sont toujours traduits vers le même hôte interne, ce qui rend le serveur accessible de manière fiable depuis l'Internet. Ce déterminisme est précisément la raison pour laquelle une entreprise choisirait le NAT statique pour un serveur qui doit être accessible sans état spécifique à une session.

B

Fausse

PAT overload only

Le PAT overload, également connu sous le nom de NAT overload, associe de nombreux hôtes internes à une seule adresse IPv4 publique en suivant des numéros de port source uniques. Cette traduction dynamique est créée uniquement lorsqu'un appareil interne initie une session sortante, de sorte que les tentatives de connexion entrantes non sollicitées dirigées vers cette adresse publique n'ont aucune liaison préexistante. Sans règle de transfert statique, un hôte externe ne peut pas initier de connexion vers un serveur interne via le PAT, ce qui le rend inadapté à l'exigence énoncée.

C

Fausse

No NAT at all, because private IPv4 addresses are Internet-routable

L'hypothèse selon laquelle les adresses IPv4 privées sont routables sur l'Internet est fausse : les plages RFC 1918 (10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16) ne sont explicitement pas routables sur l'Internet public, et les fournisseurs de services éliminent les paquets qui les utilisent. Par conséquent, un serveur ne possédant qu'une adresse privée ne recevrait jamais de trafic entrant direct du monde extérieur. Cela rend l'option « no NAT » incorrecte car l'objectif de conception d'accessibilité ne peut pas être atteint sans une forme quelconque de traduction d'adresse.

D

Fausse

DHCP relay

Le relais DHCP est une fonction de couche 3 qui transfère les messages de broadcast du client DHCP vers un serveur DHCP sur un sous-réseau ou un VLAN différent, aidant les clients à obtenir une configuration IP telle que les adresses et les durées de bail. Il n'effectue aucune traduction d'adresse et ne crée aucune association pour le trafic public entrant ; il fonctionne au niveau de la couche application du protocole DHCP et n'affecte pas l'accessibilité du routage IP. Par conséquent, la configuration d'un relais DHCP aurait un impact nul sur la possibilité de rendre un serveur interne accessible depuis l'Internet, ce qui la rend sans rapport avec l'exigence.

Pour aller plus loin

La NAT (Network Address Translation) est un service IP fondamental utilisé pour traduire des adresses IP privées en adresses IP publiques, permettant aux appareils internes de communiquer avec des réseaux externes. Le NAT statique fournit spécifiquement une association biunivoque fixe entre une adresse IP privée interne et une adresse IP publique. Cette association ne change pas au fil du temps, ce qui la rend idéale pour les serveurs qui doivent être accessibles de manière cohérente depuis l'Internet, tels que les serveurs web ou les serveurs de messagerie. Lorsqu'il s'agit de choisir la méthode NAT à utiliser, la considération clé est de savoir si l'appareil interne nécessite une identité publique permanente. Le NAT statique garantit cela en réservant une adresse IP publique unique pour le serveur interne, garantissant que les clients externes utilisent toujours la même IP pour l'atteindre. En revanche, le NAT dynamique attribue des IP publiques à partir d'une plage selon le principe du premier arrivé, premier servi, ce qui peut changer au fil du temps et ne convient pas aux serveurs. Le PAT overload permet à de nombreux hôtes internes de partager une seule IP publique en différenciant les sessions par des numéros de port, mais il ne fournit pas d'IP publique fixe pour les connexions entrantes. Un piège fréquent d'examen consiste à confondre le PAT overload avec le NAT statique. Bien que le PAT soit efficace pour le trafic client sortant, il ne prend pas en charge les connexions entrantes vers un serveur interne spécifique avec une IP publique cohérente. Un autre piège consiste à supposer que les adresses IP privées sont routables sur l'Internet, ce qui n'est pas le cas. Comprendre ces distinctions est essentiel pour configurer correctement le NAT dans les environnements Cisco et pour répondre avec précision aux questions du CCNA. En pratique, le NAT statique simplifie les règles de pare-feu et les configurations DNS externes car l'IP publique du serveur est toujours connue et stable.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.