DifficileChoix unique

Question d'entraînement 200-301

Un routeur est configuré avec un mappage NAT statique pour un serveur interne. Quel est le principal avantage opérationnel de cette conception pour les clients extérieurs ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALe serveur est représenté par une adresse publique fixe que les clients extérieurs peuvent atteindre de manière prévisible

Explication

Le principal avantage opérationnel est la prévisibilité. En clair, les clients extérieurs savent toujours quelle adresse IP publique représente le serveur interne. Ce mappage biunivoque stable permet d'atteindre le serveur plus facilement et de manière cohérente depuis des réseaux externes. C'est exactement la raison pour laquelle le NAT statique est couramment utilisé pour les services internes qui nécessitent une accessibilité depuis l'extérieur. Cela diffère du PAT, qui est optimisé pour de nombreuses sessions utilisateur sortantes partageant un plus petit nombre d'adresses publiques. Le NAT statique est utile lorsqu'un appareil ou un service spécifique doit disposer d'une identité externe stable.

Pourquoi chaque option est juste ou fausse

A

Juste

Le serveur est représenté par une adresse publique fixe que les clients extérieurs peuvent atteindre de manière prévisible

Le NAT statique crée une liaison biunivoque permanente et explicite entre l'adresse locale interne privée du serveur et une adresse globale interne publique désignée. Ce mappage fixe reste constant et n'est pas réattribué dynamiquement, ce qui permet aux clients extérieurs d'atteindre le serveur en utilisant à chaque fois la même adresse publique prévisible. Le mappage étant préconfiguré, les connexions entrantes sont systématiquement acheminées vers ce serveur interne sans nécessiter de traduction de port ni de sélection d'adresse dynamique.

B

Fausse

Le serveur partage automatiquement son adresse publique avec tous les utilisateurs internes grâce à la surcharge (overload)

Ceci identifie à tort le NAT statique comme du PAT (Port Address Translation). Le NAT statique utilise toujours un mappage biunivoque entre une seule adresse locale interne et une seule adresse globale interne, tandis que la surcharge (PAT) partage une seule IP publique entre de nombreux hôtes internes en multiplexant les sessions avec des numéros de port uniques. En NAT statique, la même IP publique est exclusivement réservée au serveur, de sorte qu'elle ne peut pas servir simultanément d'autres utilisateurs internes.

C

Fausse

Le serveur n'a plus besoin d'adresse IP sur le réseau interne

Un mappage NAT statique n'élimine pas le besoin d'une adresse IP interne pour le serveur. L'adresse locale interne est un composant fondamental du mappage, et le serveur doit toujours posséder cette IP pour communiquer sur le segment de réseau local. Sans IP interne valide, le serveur serait injoignable par les autres appareils internes et le dispositif NAT lui-même ne pourrait pas lui acheminer les paquets traduits.

D

Fausse

Le mappage supprime le besoin de routage vers le serveur

C'est incorrect car le NAT opère au niveau de la couche de traduction des en-têtes IP et ne remplace pas la fonction de routage. Le routeur effectuant le NAT statique doit toujours posséder une route dans sa table de routage vers le réseau interne où réside le serveur, de sorte qu'après avoir traduit l'adresse de destination, il puisse acheminer le paquet vers le saut suivant correct. De même, le trafic de retour provenant du serveur nécessite des tables de routage pour diriger les paquets vers la destination externe.

Pour aller plus loin

Le NAT statique (Network Address Translation) est un mappage biunivoque entre une adresse IP interne privée et une adresse IP publique fixe. Ce mappage permet d'accéder à un serveur interne depuis des réseaux externes en utilisant une IP publique cohérente, ce qui est essentiel pour des services tels que l'hébergement web ou les serveurs de messagerie. Contrairement au NAT dynamique ou au PAT, le NAT statique ne modifie pas l'adresse IP publique attribuée à l'appareil interne, garantissant ainsi une accessibilité externe prévisible. Dans le cadre des réseaux Cisco et du programme CCNA, le NAT statique est configuré pour fournir une identité externe stable aux ressources internes. Lorsque les clients extérieurs tentent d'atteindre le serveur, ils utilisent l'adresse IP publique fixe définie par l'entrée NAT statique. Cette prévisibilité simplifie le contrôle d'accès, les règles de firewall et les configurations DNS, car l'adresse publique du serveur ne change jamais. Le routeur traduit les paquets entrants destinés à l'IP publique en l'IP privée du serveur interne, maintenant ainsi une communication transparente. Un piège d'examen classique consiste à confondre le NAT statique avec le PAT (Port Address Translation). Le PAT permet à plusieurs hôtes internes de partager une seule IP publique en différenciant les sessions par des numéros de port, ce qui ne convient pas aux serveurs nécessitant une adresse IP publique fixe. Un autre piège consiste à supposer que le NAT statique supprime le besoin de routage ; le routage reste nécessaire pour acheminer correctement les paquets vers le serveur interne. Comprendre ces distinctions est essentiel pour répondre correctement aux questions sur le comportement du NAT et les avantages de sa conception.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.