DifficileChoix unique

Question d'entraînement 200-301

Une entreprise souhaite que les utilisateurs internes partagent une seule adresse IPv4 publique pour l'accès Internet sortant, tout en maintenant les sessions distinctes. Quelle approche NAT répond le mieux à ce besoin ?

Choisissez la meilleure réponse.

Bonne réponse

  • APAT overload

Explication

Le NAT est l'approche correcte car il permet à de nombreuses sessions internes de partager une adresse IPv4 externe tout en les distinguant par des numéros de port. En langage clair, le NAT offre au bureau un modèle de traduction many-to-one efficace qui fonctionne bien pour l'accès Internet ordinaire des utilisateurs lorsque les adresses publiques sont limitées. Ceci est différent du static NAT, qui fournit une correspondance one-to-one fixe, et des pools de dynamic NAT qui reposent généralement sur plusieurs adresses publiques. La bonne réponse est la méthode de traduction conçue spécifiquement pour l'utilisation partagée d'adresses publiques sur de nombreuses sessions.

Pourquoi chaque option est juste ou fausse

A

Juste

PAT overload

Le PAT overload est la méthode correcte car le Port Address Translation (PAT) overload multiplexe des milliers d'adresses IP privées internes via une seule adresse IPv4 publique en attribuant à chaque session un numéro de port TCP ou UDP unique. Le routeur maintient une table de traduction qui associe chaque combinaison IP:port interne à l'IP:port publique, permettant à de nombreux utilisateurs internes de partager une seule adresse IPv4 publique simultanément. C'est l'approche NAT many-to-one standard utilisée dans les routeurs de bordure domestiques et d'entreprise.

B

Fausse

Static NAT only

Le static NAT only est erroné car il crée une correspondance one-to-one fixe entre une seule adresse IPv4 privée et une seule adresse IPv4 publique. Avec le static NAT, chaque hôte interne nécessite sa propre adresse publique dédiée, il n'y a donc pas de partage d'une IP publique entre plusieurs utilisateurs. Cette approche ne répond pas à l'exigence permettant à de nombreux utilisateurs internes de partager une seule adresse IPv4 publique.

C

Fausse

No NAT, because private IPv4 addresses are Internet-routable

Le No NAT est erroné car les adresses IPv4 privées définies dans la RFC 1918 (10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16) ne sont explicitement pas routables sur l'Internet public. Les routeurs Internet suppriment les paquets qui utilisent ces adresses source ou de destination, de sorte que les utilisateurs internes ne peuvent pas communiquer directement avec les serveurs externes sans traduction. Par conséquent, le NAT est essentiel pour convertir les adresses source privées en une adresse IPv4 publique routable pour l'accès Internet.

D

Fausse

DHCP relay

Le DHCP relay n'a aucun rapport avec le partage d'adresses car il transmet simplement les messages broadcast DHCP des clients d'un segment LAN à un serveur DHCP situé sur un autre segment. Le DHCP relay n'effectue aucune traduction d'adresse et n'affecte pas la manière dont les adresses IPv4 privées ou publiques sont utilisées pour la connectivité Internet. C'est un service d'assistance de protocole, pas un mécanisme pour multiplexer de nombreux utilisateurs internes sur une seule adresse IPv4 publique.

Pour aller plus loin

Le Network Address Translation (NAT) est un service IP fondamental qui modifie les informations d'adresse IP dans les en-têtes de paquets en transit, permettant aux réseaux IP privés de communiquer avec les réseaux publics. Le concept fondamental du NAT est de préserver les adresses IPv4 publiques en permettant à plusieurs appareils sur un réseau privé de partager un nombre limité d'adresses IP publiques. Le Port Address Translation (PAT), également connu sous le nom de NAT overload, étend cette fonctionnalité en utilisant des numéros de port source uniques pour distinguer plusieurs sessions provenant de différents hôtes internes partageant une seule adresse IP publique. Dans le contexte du CCNA, le PAT overload est la méthode NAT privilégiée lorsque de nombreux utilisateurs internes ont besoin d'un accès Internet sortant simultané mais qu'une seule adresse IPv4 publique est disponible. Le NAT traduit plusieurs adresses IP privées en une seule adresse IP publique en attribuant des numéros de port source uniques à chaque session, garantissant ainsi que le trafic de retour est correctement acheminé vers l'hôte interne d'origine. Ce modèle de traduction many-to-one contraster avec le static NAT, qui associe une IP privée à une IP publique, et le dynamic NAT, qui nécessite un pool d'adresses IP publiques. Un piège d'examen courant consiste à confondre le static NAT avec le PAT overload. Le static NAT fournit une correspondance one-to-one fixe et ne peut pas prendre en charge plusieurs utilisateurs internes partageant une seule IP publique simultanément. De plus, certains peuvent croire à tort que les adresses IP privées sont routables sur l'Internet ou que le DHCP relay est lié aux fonctions NAT. Comprendre que le PAT overload permet de manière unique la traduction many-to-one avec la différenciation des ports est essentiel pour la réussite de l'examen et la conception de réseaux pratiques.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.