DifficileChoix unique

Question d'entraînement 200-301

Un routeur effectuant du PAT utilise une seule adresse IPv4 publique pour de nombreux hôtes internes. Quelle valeur distingue le plus souvent un flux interne d'un autre sur la même adresse externe ?

Choisissez la meilleure réponse.

Bonne réponse

  • CPort source TCP ou UDP

Explication

Le PAT multiplexe généralement les sessions en traduisant les numéros de port source de couche 4.

Pourquoi chaque option est juste ou fausse

A

Fausse

TTL

Le TTL (Time To Live) est un champ de 8 bits dans l'en-tête IP qui limite la durée de vie d'un paquet en comptant les sauts à travers les routeurs ; chaque routeur le décrémente d'une unité. Bien que chaque hôte puisse démarrer avec un TTL initial commun (par exemple, 64 ou 128), la valeur diminue à mesure que le paquet traverse le réseau et est ensuite modifiée par le dispositif NAT lui-même. Étant donné que le TTL n'est ni unique à un flux ni cohérent sur différents chemins, il ne peut pas servir de clé pour distinguer plusieurs hôtes internes partageant une seule IP publique.

B

Fausse

DSCP

Le DSCP (Differentiated Services Code Point) est un champ de 6 bits dans l'en-tête IP utilisé pour la classification de la Qualité de Service (QoS) et le comportement par saut, tel que la priorisation du trafic vocal ou vidéo. Il n'identifie pas les flux individuels ou les hôtes internes, car de nombreux paquets sans rapport peuvent porter la même valeur DSCP, et le champ n'est ni unique ni dynamique par connexion. Le PAT ignore entièrement le DSCP et s'appuie uniquement sur les numéros de port de la couche transport pour démultiplexer les traductions.

C

Juste

Port source TCP ou UDP

Le PAT (Port Address Translation) multiplexe de nombreux hôtes internes sur une seule adresse IPv4 publique en réécrivant le port source de la couche transport. Chaque flux actif est identifié de manière unique par la combinaison de l'adresse IP publique, du port source et de l'IP/port de destination, ce qui permet au routeur d'inverser la traduction et de livrer le trafic de retour au bon hôte interne. Sans différenciation par les ports, tous les hôtes internes apparaîtraient comme la même IP sans aucun moyen de distinguer leurs connexions.

D

Fausse

Adresse MAC de l'hôte

Les adresses MAC sont des identifiants de couche 2 qui ne sont utilisés que dans un seul domaine de diffusion (broadcast), et elles sont supprimées et remplacées par les interfaces du routeur lorsqu'un paquet est acheminé à travers le réseau. Lorsqu'un paquet arrive au routeur effectuant le PAT, l'adresse MAC source est celle du routeur du saut précédent ou de la passerelle par défaut du PC, et non celle de l'hôte d'origine. De plus, les adresses MAC ne sont pas uniques au niveau mondial et ne peuvent pas être utilisées pour démultiplexer les flux, car le routeur NAT ne voit que les informations de couche 3 et de couche 4 une fois l'en-tête de couche 2 retiré.

Pour aller plus loin

Le Port Address Translation (PAT), une forme de Network Address Translation (NAT), permet à plusieurs hôtes internes de partager une seule adresse IPv4 publique en différenciant leurs sessions à l'aide des numéros de port de couche 4. Lorsque les hôtes internes initient des connexions vers des réseaux externes, le PAT traduit leurs adresses IP privées et leurs ports source en l'adresse IP publique du routeur et en des ports source uniques. Ce multiplexage permet à de nombreux flux simultanés de coexister sur une seule IP publique, ce qui préserve l'espace d'adressage IPv4. Le mécanisme clé utilisé par le PAT pour distinguer un flux interne d'un autre sur la même adresse externe est le numéro de port source TCP ou UDP. Chaque session traduite se voit attribuer un numéro de port source unique sur l'adresse IP publique du routeur, créant un tuple unique (IP publique, port source, IP de destination, port de destination) qui identifie le flux. Cela permet au routeur de réacheminer correctement le trafic de retour vers l'hôte interne d'origine en inversant la traduction. Un piège fréquent d'examen consiste à confondre l'utilisation des numéros de port par le PAT avec d'autres champs d'en-tête de paquet comme le TTL ou le DSCP. Le TTL décroît à chaque saut et n'identifie pas les flux de manière unique, tandis que le DSCP est un marquage QoS sans rapport avec la traduction NAT. Les adresses MAC ne sont pas conservées au-delà des frontières routées, elles ne peuvent donc pas distinguer les flux dans le PAT. Comprendre que le PAT repose sur le multiplexage de ports de couche 4 est essentiel pour réussir l'examen Cisco CCNA et pour le dépannage NAT pratique.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.