DifficileChoix unique

Question d'entraînement 200-301

Un petit bureau utilise PAT pour l'accès des utilisateurs à Internet. Quel mécanisme PAT utilise-t-il pour permettre à de nombreux utilisateurs de partager une seule adresse publique tout en maintenant leurs sessions distinctes ?

Choisissez la meilleure réponse.

Bonne réponse

  • AUtiliser les valeurs de port de la couche transport pour distinguer plusieurs sessions internes derrière une seule adresse externe.

Explication

PAT (Port Address Translation) distingue plusieurs sessions internes en réécrivant le numéro de port source pour chaque connexion tout en utilisant la même adresse IP publique. Cette traduction de port au niveau de la couche transport permet à de nombreux hôtes internes de partager une seule adresse externe sans conflit. La bonne réponse identifie l'utilisation des numéros de port, qui constitue le mécanisme fondamental. L'augmentation du pool NAT ou l'utilisation du NAT statique ne permettraient pas le partage d'une seule adresse publique. La modification des IP privées pour les rendre identiques ou la désactivation des routes sont sans rapport avec le fonctionnement de PAT.

Pourquoi chaque option est juste ou fausse

A

Juste

Utiliser les valeurs de port de la couche transport pour distinguer plusieurs sessions internes derrière une seule adresse externe.

Port Address Translation (PAT) multiplexe des milliers d'hôtes internes via une seule adresse IPv4 publique en réécrivant le port source ainsi que l'IP source dans chaque paquet. Le routeur NAT crée une table de session qui associe chaque adresse locale interne et port TCP/UDP à l'adresse globale externe plus un port traduit unique, permettant au trafic de retour d'être correctement démultiplexé. C'est exactement ainsi qu'une seule adresse externe peut prendre en charge simultanément de nombreuses sessions internes.

B

Fausse

Convertir tous les hôtes internes vers la même adresse IP privée.

Attribuer à chaque hôte interne la même adresse IP privée créerait des conflits d'adressage de couche 3, perturbant ARP et empêchant tout hôte de communiquer sur le réseau LAN. PAT suppose que chaque hôte interne conserve sa propre adresse IPv4 privée unique pour que le routeur puisse suivre les sessions individuelles ; le processus de traduction associe ensuite ces adresses locales uniques à une adresse publique partagée avec des numéros de port différents. Ainsi, une IP privée commune n'est ni requise ni utilisable.

C

Fausse

Augmenter la taille du pool NAT pour inclure plusieurs adresses publiques.

L'expansion du pool NAT pour inclure plus d'adresses publiques est caractéristique du NAT dynamique ou de la traduction many-to-many, et non de PAT. Dans PAT, même avec un pool d'adresses, le mécanisme de distinction reste le numéro de port de la couche transport, et le routeur surchargera les adresses disponibles en les réutilisant avec des ports source différents. Le simple ajout d'adresses IP publiques supplémentaires ne permet pas le multiplexage de sessions basé sur les ports, qui est la fonctionnalité principale que PAT utilise pour gérer de nombreuses sessions internes.

D

Fausse

Configurer des correspondances NAT statiques pour chaque hôte interne.

La configuration d'un NAT statique pour chaque hôte nécessite une correspondance biunivoque (one-to-one) entre une adresse locale interne et une adresse globale interne, ce qui signifie qu'il faut une adresse IPv4 publique par hôte. Cela va à l'encontre de l'objectif de PAT, qui est conçu pour préserver l'espace d'adressage public en permettant à de nombreux hôtes de partager une seule adresse externe grâce au multiplexage de ports. Le NAT statique ne passe pas non plus à l'échelle, même pour un petit bureau, et ne parvient pas à fournir la traduction de port de couche transport que PAT met en œuvre.

Pour aller plus loin

Port Address Translation (PAT) est une forme de Network Address Translation (NAT) qui permet à plusieurs appareils sur un réseau privé de partager une seule adresse IP publique pour accéder à Internet. PAT y parvient en mappant l'adresse IP privée et le numéro de port de la couche transport de chaque hôte interne vers un numéro de port unique sur l'adresse IP publique. Ce mécanisme permet au routeur de suivre plusieurs sessions simultanées provenant de différents hôtes internes utilisant la même adresse IP externe. La règle clé dans PAT est que le routeur modifie le numéro de port source de chaque paquet sortant pour créer un identifiant unique pour chaque session. Lorsque le trafic de retour arrive, le routeur utilise le numéro de port de destination et l'adresse IP publique pour déterminer à quel hôte interne et à quelle session appartient le paquet. Ce multiplexage basé sur les ports est ce qui permet à de nombreux utilisateurs de partager une seule adresse IP publique sans conflit de session. Un piège d'examen courant consiste à mal comprendre la manière dont PAT différencie les sessions. Certains peuvent penser à tort que tous les hôtes internes doivent partager la même IP privée ou que les configurations VLAN ou de trunking affectent le comportement de PAT. En réalité, PAT repose uniquement sur la traduction de port de la couche transport, et non sur l'unification des adresses IP ou les modes de port de commutateur. Comprendre ce comportement pratique aide à éviter la confusion et à répondre correctement aux questions sur les scénarios NAT de type many-to-one.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.