DifficileChoix unique

Question d'entraînement 200-301

Exhibit

`ip nat inside source list 1 interface GigabitEthernet0/1 overload`

Un routeur est configuré pour le PAT en utilisant l'adresse de l'interface WAN. Quel élément de commande est le plus directement associé au fait de permettre à de nombreux utilisateurs internes de partager cette unique adresse externe ?

Choisissez la meilleure réponse.

Bonne réponse

  • Aoverload

Explication

L'élément `overload` est la partie critique. En langage clair, ce mot-clé indique au routeur d'effectuer le Port Address Translation afin que de nombreuses sessions internes puissent être représentées par la même adresse IP externe en même temps. Sans overload, le routeur effectuerait un comportement de traduction différent et n'atteindrait pas le même modèle de partage plusieurs-à-un. C'est l'un des termes de conception NAT les plus reconnaissables dans le CCNA car il distingue directement le PAT des méthodes de traduction simples un-à-un.

Pourquoi chaque option est juste ou fausse

A

Juste

overload

Le mot-clé `overload` est l'élément essentiel du PAT dans une commande `ip nat inside source list ... interface ... overload`. Sans lui, le routeur effectue uniquement un NAT dynamique, mappant une adresse locale interne à une adresse globale interne à la fois. Overload force le routeur à réutiliser l'adresse IP unique de l'interface WAN en multiplexant les sessions via des numéros de port de couche transport uniques, prenant ainsi en charge de nombreux hôtes internes simultanément. Ce mot-clé se traduit directement par le Port Address Translation.

B

Fausse

inside

Le mot-clé `inside` apparaît au début de la commande (`ip nat inside ...`) pour spécifier la direction de la traduction, marquant le côté du réseau interne de la limite NAT. Il est nécessaire de définir quelles interfaces sont considérées comme internes, mais il ne permet pas le partage plusieurs-à-un d'une seule adresse publique. Même si `inside` est présent, le comportement du PAT nécessite `overload` pour permettre à plusieurs utilisateurs internes de partager l'adresse de l'interface WAN. Ainsi, `inside` seul est insuffisant pour l'exigence de PAT décrite.

C

Fausse

list 1

Le paramètre `list 1` fait référence à une liste de contrôle d'accès standard (par exemple, `access-list 1 permit ...`) qui identifie quelles adresses sources internes sont éligibles pour la traduction. Il sélectionne le trafic qui sera soumis au NAT mais ne détermine pas la manière dont les adresses sont traduites ni si le multiplexage de ports est utilisé. Sans `overload`, une ACL définit simplement un pool de candidats pour un NAT dynamique un-à-un, ce qui épuiserait les adresses IP publiques. Par conséquent, `list 1` joue un rôle de support et non le rôle d'activation du PAT.

D

Fausse

interface

Le mot-clé `interface` spécifie la source de l'adresse globale interne — dans ce cas, l'adresse IP de l'interface WAN — comme adresse publique à utiliser dans les paquets traduits. Il définit *d'où* provient l'adresse IP publique partagée, mais n'implémente pas à lui seul la traduction plusieurs-à-un. Un routeur pourrait utiliser `interface` sans `overload`, ce qui entraînerait un NAT dynamique qui ne traduit que le nombre de sessions correspondant aux adresses disponibles (soit une seule pour une IP d'interface unique), en rejetant ou en faisant échouer les connexions supplémentaires. Se l'ajout de `overload` convertit cela en PAT.

Pour aller plus loin

Le Port Address Translation (PAT) est une forme de Network Address Translation (NAT) qui permet à plusieurs hôtes internes de partager une seule adresse IP publique en différenciant les sessions grâce à des numéros de port de couche transport uniques. Le concept fondamental du PAT est qu'il traduit plusieurs adresses IP privées et leurs ports source en une seule adresse IP publique et des numéros de port distincts, permettant un mappage d'adresses plusieurs-à-un. Cela est essentiel dans les réseaux IPv4 où les adresses publiques sont limitées et où les hôtes internes ont besoin d'un accès Internet simultané. Dans la configuration NAT de Cisco IOS, le mot-clé `overload` est l'élément de commande critique qui active le comportement du PAT. Lors de la configuration du NAT avec la commande `ip nat inside source list <ACL> interface <interface> overload`, `overload` indique au routeur d'utiliser l'adresse IP de l'interface comme adresse publique et de suivre plusieurs sessions en attribuant différents numéros de port source. Sans `overload`, le routeur effectue un NAT de base, qui est un mappage un-à-un, et ne peut pas prendre en charge plusieurs hôtes internes partageant une seule adresse IP externe. Un piège d'examen courant est de confondre le rôle du mot-clé `overload` avec d'autres éléments de configuration NAT tels que les listes de contrôle d'accès ou les déclarations d'interface. Bien que les listes de contrôle d'accès définissent quelles adresses internes sont traduites et que les interfaces spécifient la direction du NAT, seul `overload` permet la traduction de port plusieurs-à-un qui caractérise le PAT. En pratique, sans `overload`, le routeur ne peut pas multiplexer plusieurs sessions internes via une seule adresse IP publique, ce qui entraîne des échecs de traduction et des problèmes de connectivité dans les réseaux réels.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.