MoyenneChoix unique

Question d'entraînement 200-301

Un ingénieur configure NAT overload sur un routeur pour les utilisateurs internes. Quelle ressource est principalement utilisée pour permettre à de nombreux hôtes internes de partager une seule adresse IPv4 publique ?

Choisissez la meilleure réponse.

Bonne réponse

  • BNuméros de port TCP et UDP

Explication

PAT distingue les sessions en utilisant les numéros de port de la couche 4. C'est ce qui permet à de nombreux appareils internes d'utiliser la même adresse IP externe en même temps sans entrer en conflit les uns avec les autres.

Pourquoi chaque option est juste ou fausse

A

Fausse

En-têtes d'extension IPv6

Les en-têtes d'extension IPv6 font partie du format de paquet IPv6 et n'ont aucun rôle dans NAT overload IPv4. PAT fonctionne sur les paquets IPv4 et modifie l'adresse IP et le champ de port de la couche transport dans l'en-tête TCP/UDP ; il n'analyse pas, n'insère pas et ne s'appuie pas sur les en-têtes d'extension IPv6. Étant donné que le scénario configure NAT overload sur un routeur pour des hôtes IPv4 internes, les en-têtes d'extension IPv6 sont entièrement sans rapport avec le processus de traduction.

B

Juste

Numéros de port TCP et UDP

NAT overload, également connu sous le nom de Port Address Translation (PAT), multiplexe des milliers d'adresses IP privées internes sur une seule adresse IPv4 publique en suivant le numéro de port source TCP ou UDP de la couche 4. Chaque session active est identifiée de manière unique par la combinaison de l'adresse/du port de destination et de l'adresse/du port source traduit, permettant au routeur d'inverser correctement la traduction lorsque le trafic de retour arrive.

C

Fausse

Différentes adresses MAC source sur le WAN

NAT overload n'utilise pas les adresses MAC source sur le WAN pour différencier les sessions car les adresses MAC sont des adresses de couche 2 qui sont supprimées et réécrites à chaque saut de routeur. Le routeur transfère tous les paquets traduits hors de l'interface WAN en utilisant la propre adresse MAC de l'interface comme source, de sorte que différents clients internes partagent la même adresse MAC source. La distinction des sessions nécessite les entrées de la table Network Address Translation basées sur les adresses IP et les ports TCP/UDP, et non l'adressage de couche 2.

D

Fausse

Tables de routage séparées par client

NAT overload n'a aucun mécanisme qui crée ou maintient des tables de routage séparées par client. Un routeur effectuant PAT utilise une seule table de routage globale et une table de traduction d'adresses qui associe les adresses et ports locaux internes à l'adresse globale externe et au port unique. Le maintien de tables de routage par client serait une fonctionnalité complète de protocole de routage, et non une fonction de traduction, et ce n'est pas ainsi que l'overload distingue les sessions simultanées.

Pour aller plus loin

Network Address Translation (NAT) overload, communément appelée Port Address Translation (PAT), est une technique essentielle dans les réseaux IPv4 qui permet à plusieurs hôtes internes d'accéder à des réseaux externes en utilisant une seule adresse IP publique. PAT fonctionne en traduisant les adresses IP privées des hôtes internes vers l'adresse IP publique du routeur tout en identifiant de manière unique chaque session en modifiant les numéros de port source TCP ou UDP. Ce multiplexage des sessions permet une utilisation efficace des adresses IPv4 rares, ce qui est un concept fondamental dans les sujets Cisco CCNA IP Services. Lorsqu'un paquet provenant d'un hôte interne est envoyé vers le réseau externe, le routeur remplace l'adresse IP source par son adresse IP publique et attribue un numéro de port source unique pour cette session. Le routeur conserve une table de traduction NAT qui associe l'adresse IP locale interne et le port à l'adresse IP globale externe et au port. Les paquets entrants sont ensuite retraduits vers l'hôte interne correct sur la base de cette table. Ce processus repose entièrement sur les numéros de port de la couche 4, c'est pourquoi les numéros de port TCP et UDP sont la principale ressource permettant à de nombreux hôtes de partager une seule adresse IPv4 publique. Un piège d'examen courant consiste à confondre NAT overload avec d'autres identifiants de réseau tels que les adresses MAC ou les tables de routage. Les adresses MAC fonctionnent à la couche 2 et ne sont pas pertinentes pour NAT, qui fonctionne à la couche 3 et à la couche 4. De même, des tables de routage séparées par client n'existent pas dans les configurations NAT. Comprendre que PAT utilise les numéros de port pour distinguer les sessions évite une mauvaise interprétation du fonctionnement de NAT overload sur les routeurs Cisco et garantit des réponses correctes à l'examen CCNA.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.