DifficileChoix unique

Question d'entraînement 200-301

Un serveur interne doit toujours être accessible depuis l'extérieur en utilisant la même adresse IP publique. Quelle approche de traduction est la plus appropriée ?

Choisissez la meilleure réponse.

Bonne réponse

  • AStatic NAT

Explication

Une correspondance Static NAT est l'approche la plus appropriée. En clair, le monde extérieur a besoin d'une adresse publique stable qui représente toujours le même serveur interne. Le Static NAT fournit cette relation un-à-un fixe, ce qui rend le service accessible de manière prévisible. Le PAT est mieux adapté à de nombreux utilisateurs sortants partageant une seule adresse publique, et non pour présenter un serveur interne avec une identité externe cohérente. La bonne réponse est celle qui fournit un mappage permanent.

Pourquoi chaque option est juste ou fausse

A

Juste

Static NAT

Le Static NAT crée un mappage fixe un-à-un entre une adresse IP privée interne et une adresse IP publique globale interne. Cela garantit que l'adresse publique du serveur ne change jamais, de sorte que les connexions entrantes d'Internet vers cette adresse sont toujours traduites vers le même serveur interne. Cela permet également au serveur d'initier du trafic sortant avec une adresse source cohérente. C'est obligatoire pour qu'un serveur interne soit accessible de l'extérieur.

B

Fausse

PAT overload

Le PAT (Port Address Translation) overload mappe de nombreuses adresses internes vers une seule adresse IP publique en multiplexant sur les ports de la couche transport. Il est conçu pour les sessions initiées en sortie ; il ne crée pas de mappage entrant fixe. Bien qu'une règle de PAT statique puisse être configurée pour un port spécifique vers le serveur, un PAT overload simple sans une telle entrée statique ne permettrait pas de manière fiable aux connexions entrantes de l'extérieur d'atteindre le serveur. Il consomme également l'adresse IP publique pour de nombreux hôtes internes, et l'adresse externe du serveur n'est pas prédéterminée. Il est donc incorrect pour garantir une accessibilité permanente.

C

Fausse

No NAT

Sans NAT, le serveur interne utiliserait une adresse IPv4 privée (RFC 1918) qui n'est pas routable sur l'Internet public. Les routeurs sur Internet abandonneraient les paquets destinés à cette adresse privée car ils n'ont pas de route. Ainsi, aucun hôte externe ne pourrait atteindre le serveur. L'absence de NAT ne répond donc pas à l'exigence.

D

Fausse

DHCP relay

Le DHCP relay est une fonctionnalité utilisée pour transférer des messages broadcast DHCP entre des clients et un serveur DHCP situé sur un sous-réseau différent. Il attribue des adresses IP de manière dynamique et n'a rien à voir avec la traduction d'adresses ou l'accessibilité entrante. Il ne fournit aucune adresse publique ni aucune route pour le serveur. Il n'est donc pas lié au fait de rendre un serveur accessible depuis l'extérieur.

Pour aller plus loin

Le Network Address Translation (NAT) est un service IP fondamental qui modifie les informations d'adresse IP dans les en-têtes de paquets lors de leur transit à travers un équipement de routage. Le Static NAT crée un mappage permanent un-à-un entre une adresse IP interne privée et une adresse IP externe publique. Cela garantit que le serveur interne est toujours accessible via la même IP publique, ce qui est essentiel pour héberger des services accessibles depuis l'extérieur du réseau. Lors du choix de l'approche NAT appropriée, le Static NAT est choisi pour les serveurs nécessitant une accessibilité externe cohérente car il garantit un mappage IP public-à-privé fixe. En revanche, le Port Address Translation (PAT) overload permet à plusieurs périphériques internes de partager une seule IP publique en différenciant les sessions à l'aide de numéros de port, ce qui ne convient pas aux connexions entrantes ciblant un serveur spécifique. Le DHCP relay et l'absence de NAT ne fournissent pas la traduction d'adresse nécessaire ni l'accessibilité externe pour les adresses IP privées. Un piège d'examen courant consiste à confondre le PAT overload avec le Static NAT. Le PAT est souvent utilisé pour le trafic sortant de plusieurs hôtes partageant une seule IP publique, mais il ne fournit pas d'adresse IP publique stable pour les connexions entrantes vers un seul serveur interne. Comprendre cette distinction est essentiel pour l'examen CCNA et la conception de réseaux réels, où un accès externe prévisible aux ressources internes est requis.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.