MoyenneChoix unique

Question d'entraînement 200-301

Une commande `show ip nat translations` affiche cette entrée :

Inside global 203.0.113.10:30001 Inside local 192.168.10.25:51514 Outside local 198.51.100.20:443 Outside global 198.51.100.20:443

Quelle affirmation est correcte ?

Choisissez la meilleure réponse.

Bonne réponse

  • A192.168.10.25 est l'adresse inside local de l'hôte

Explication

L'adresse inside local est l'adresse réelle attribuée à l'hôte interne avant la traduction. L'adresse inside global est la représentation publique utilisée après le NAT, et les valeurs de port indiquent que le PAT est utilisé.

Pourquoi chaque option est juste ou fausse

A

Juste

192.168.10.25 est l'adresse inside local de l'hôte

L'adresse inside local est l'adresse IP privée d'origine de l'hôte telle qu'elle apparaît dans le réseau interne avant l'application du NAT. Dans l'entrée de traduction, 192.168.10.25 apparaît comme l'adresse source que le routeur va traduire, identifiant l'hôte interne réel. S'agissant d'une adresse privée de la plage RFC 1918, elle correspond bien à la définition d'une adresse inside local.

B

Fausse

203.0.113.10 est l'adresse inside local de l'hôte

203.0.113.10 est une adresse IP publique et est répertoriée comme l'adresse inside global, qui correspond à l'adresse traduite vue par le réseau externe pour l'hôte interne. L'adresse inside local doit être la véritable adresse privée de l'hôte, et jamais une adresse publique. Par conséquent, qualifier 203.0.113.10 d'adresse inside local identifie mal son rôle dans la table de traduction NAT.

C

Fausse

198.51.100.20 est l'adresse privée traduite du client interne

198.51.100.20 apparaît dans la partie outside de l'entrée NAT, ce qui signifie qu'il s'agit de l'adresse du serveur externe avec lequel le client interne communique. Cette adresse ne constitue pas une traduction du client interne ; il s'agit plutôt de l'adresse de destination réelle qui reste inchangée par le NAT. Elle ne peut donc pas être décrite comme l'adresse privée traduite du client interne.

D

Fausse

L'entrée prouve qu'un NAT statique est utilisé sans traduction de port

La présence d'un port source traduit dans l'entrée NAT indique le Port Address Translation (PAT) et non un NAT statique sans surcharge. En mode NAT statique pur, le mapping est une traduction IP vers IP un-à-un, et la colonne 'Inside global' ne contiendrait qu'une adresse IP publique sans numéro de port. Le fait qu'un port soit traduit en même temps que l'adresse IP montre clairement que le PAT est actif, cette affirmation est donc incorrecte.

Pour aller plus loin

Le Network Address Translation (NAT) est un service IP fondamental qui modifie les informations d'adresse IP dans les en-têtes de paquets lors du transit sur un équipement de routage. L'objectif principal du NAT est de mapper des adresses privées de type inside local vers des adresses routables globalement de type inside global, permettant aux hôtes internes de communiquer avec les réseaux externes de manière sécurisée et efficace. Dans ce contexte, l'adresse inside local est l'adresse IP privée d'origine attribuée à un hôte au sein du réseau interne, tandis que l'adresse inside global est l'adresse IP publique attribuée par le dispositif NAT pour la communication externe. Le Port Address Translation (PAT), une forme de surcharge NAT (NAT overload), étend cette capacité en traduisant plusieurs adresses IP privées vers une seule adresse IP publique à l'aide de différents numéros de port, permettant à de nombreux hôtes de partager une seule adresse IP publique. La sortie de la commande `show ip nat translations` fournit des informations essentielles sur le fonctionnement du NAT sur un équipement Cisco. L'adresse inside local (192.168.10.25) représente l'adresse IP privée réelle de l'hôte interne, tandis que l'adresse inside global (203.0.113.10) est l'adresse IP publique attribuée par le NAT. La présence de numéros de port (par exemple, 30001 et 51514) indique que le PAT est utilisé, traduisant à la fois les adresses IP et les numéros de port pour permettre à plusieurs sessions de partager une seule adresse IP publique. Les adresses outside local et outside global (toutes deux 198.51.100.20:443) représentent l'adresse IP du serveur externe avant et après la traduction, qui dans ce cas sont identiques car le réseau externe est public et ne fait pas l'objet d'une traduction. Un piège classique d'examen consiste à confondre les adresses inside local et inside global ou à interpréter à tort la présence de numéros de port comme du NAT statique sans traduction de port. Le NAT static mappe les adresses IP selon une relation biunivoque (one-to-one) sans modifier les ports, tandis que le PAT modifie les numéros de port pour multiplexer plusieurs sessions. Une mauvaise lecture de la table de traduction NAT peut conduire à des suppositions erronées sur le type de NAT utilisé. En pratique, la compréhension de ces distinctions est cruciale pour le dépannage des problèmes NAT et la conception de schémas de traduction d'adresses réseau scalables dans les environnements Cisco.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.