Bonne réponse
Explication
Le NAT statique correspond le mieux à cet objectif car il crée une association biunivoque fixe et prévisible entre le serveur interne et une adresse publique. En clair, les systèmes externes savent toujours quelle IP publique représente ce serveur. Cette prédictibilité est exactement ce qui est nécessaire lorsqu'un service doit être accessible de manière cohérente depuis l'extérieur.
Le PAT est mieux adapté à de nombreux clients sortants partageant une seule adresse, et non pour attribuer à un serveur interne une identité publique permanente. Le NAT dynamique à partir d'une plage d'adresses peut également varier selon la conception. La bonne réponse est celle qui offre l'association biunivoque la plus stable et la plus directe.
Pour aller plus loin
La NAT (Network Address Translation) est un service IP fondamental utilisé pour traduire des adresses IP privées en adresses IP publiques, permettant aux appareils internes de communiquer avec des réseaux externes. Le NAT statique fournit spécifiquement une association biunivoque fixe entre une adresse IP privée interne et une adresse IP publique. Cette association ne change pas au fil du temps, ce qui la rend idéale pour les serveurs qui doivent être accessibles de manière cohérente depuis l'Internet, tels que les serveurs web ou les serveurs de messagerie.
Lorsqu'il s'agit de choisir la méthode NAT à utiliser, la considération clé est de savoir si l'appareil interne nécessite une identité publique permanente. Le NAT statique garantit cela en réservant une adresse IP publique unique pour le serveur interne, garantissant que les clients externes utilisent toujours la même IP pour l'atteindre. En revanche, le NAT dynamique attribue des IP publiques à partir d'une plage selon le principe du premier arrivé, premier servi, ce qui peut changer au fil du temps et ne convient pas aux serveurs. Le PAT overload permet à de nombreux hôtes internes de partager une seule IP publique en différenciant les sessions par des numéros de port, mais il ne fournit pas d'IP publique fixe pour les connexions entrantes.
Un piège fréquent d'examen consiste à confondre le PAT overload avec le NAT statique. Bien que le PAT soit efficace pour le trafic client sortant, il ne prend pas en charge les connexions entrantes vers un serveur interne spécifique avec une IP publique cohérente. Un autre piège consiste à supposer que les adresses IP privées sont routables sur l'Internet, ce qui n'est pas le cas. Comprendre ces distinctions est essentiel pour configurer correctement le NAT dans les environnements Cisco et pour répondre avec précision aux questions du CCNA. En pratique, le NAT statique simplifie les règles de pare-feu et les configurations DNS externes car l'IP publique du serveur est toujours connue et stable.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.