Bonne réponse
- A192.168.10.25 est l'adresse inside local de l'hôte
Explication
L'adresse inside local est l'adresse réelle attribuée à l'hôte interne avant la traduction. L'adresse inside global est la représentation publique utilisée après le NAT, et les valeurs de port indiquent que le PAT est utilisé.
Pour aller plus loin
Le Network Address Translation (NAT) est un service IP fondamental qui modifie les informations d'adresse IP dans les en-têtes de paquets lors du transit sur un équipement de routage. L'objectif principal du NAT est de mapper des adresses privées de type inside local vers des adresses routables globalement de type inside global, permettant aux hôtes internes de communiquer avec les réseaux externes de manière sécurisée et efficace. Dans ce contexte, l'adresse inside local est l'adresse IP privée d'origine attribuée à un hôte au sein du réseau interne, tandis que l'adresse inside global est l'adresse IP publique attribuée par le dispositif NAT pour la communication externe. Le Port Address Translation (PAT), une forme de surcharge NAT (NAT overload), étend cette capacité en traduisant plusieurs adresses IP privées vers une seule adresse IP publique à l'aide de différents numéros de port, permettant à de nombreux hôtes de partager une seule adresse IP publique.
La sortie de la commande `show ip nat translations` fournit des informations essentielles sur le fonctionnement du NAT sur un équipement Cisco. L'adresse inside local (192.168.10.25) représente l'adresse IP privée réelle de l'hôte interne, tandis que l'adresse inside global (203.0.113.10) est l'adresse IP publique attribuée par le NAT. La présence de numéros de port (par exemple, 30001 et 51514) indique que le PAT est utilisé, traduisant à la fois les adresses IP et les numéros de port pour permettre à plusieurs sessions de partager une seule adresse IP publique. Les adresses outside local et outside global (toutes deux 198.51.100.20:443) représentent l'adresse IP du serveur externe avant et après la traduction, qui dans ce cas sont identiques car le réseau externe est public et ne fait pas l'objet d'une traduction.
Un piège classique d'examen consiste à confondre les adresses inside local et inside global ou à interpréter à tort la présence de numéros de port comme du NAT statique sans traduction de port. Le NAT static mappe les adresses IP selon une relation biunivoque (one-to-one) sans modifier les ports, tandis que le PAT modifie les numéros de port pour multiplexer plusieurs sessions. Une mauvaise lecture de la table de traduction NAT peut conduire à des suppositions erronées sur le type de NAT utilisé. En pratique, la compréhension de ces distinctions est cruciale pour le dépannage des problèmes NAT et la conception de schémas de traduction d'adresses réseau scalables dans les environnements Cisco.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.