Bonne réponse
- BUne entrée de permission ACL autorisant le port TCP 80 ou 443 vers l'adresse traduite
Explication
Le Static NAT fournit la traduction d'adresse, mais le trafic doit tout de même être autorisé par une ACL entrante ou une politique de pare-feu sur l'interface externe. Une route par défaut sur l'hôte interne affecte le trafic sortant, pas les connexions entrantes. PAT overload est conçu pour la traduction de plusieurs vers une seule adresse et n'est pas requis ici, et il ne bloquerait pas le trafic entrant si le Static NAT est déjà configuré. Le DHCP relay n'influence pas l'accès entrant à un serveur web ; il transfère uniquement les requêtes DHCP des clients vers un serveur DHCP distant.
Pour aller plus loin
Le Network Address Translation (NAT) est une technologie fondamentale dans le réseau Cisco qui traduit les adresses IP privées en adresses IP publiques, permettant aux hôtes internes de communiquer avec des réseaux externes comme internet. Le Static NAT mappe spécifiquement une seule adresse IP locale interne (inside local) vers une seule adresse IP globale interne (inside global), permettant au trafic entrant et sortant d'utiliser des adresses IP cohérentes. C'est essentiel pour héberger des services tels que des serveurs web, où les clients externes doivent atteindre une adresse IP publique connue qui se traduit par le serveur interne.
Bien que le Static NAT garantisse que la traduction d'adresse IP est correcte, les équipements Cisco utilisent également des Access Control Lists (ACL) pour filtrer le trafic en fonction de règles. Les ACL entrantes sur l'interface externe doivent explicitement autoriser le trafic destiné à l'adresse IP traduite et aux ports pertinents (par exemple, le port TCP 80 pour HTTP ou 443 pour HTTPS). Sans ces entrées ACL, le routeur ou le pare-feu bloquera les connexions entrantes malgré une traduction NAT réussie, rendant les services publiés injoignables depuis internet.
Un piège fréquent aux examens consiste à supposer que le NAT seul suffit pour la connectivité entrante. Les candidats oublient souvent le rôle des ACL dans le filtrage du trafic, ce qui entraîne des échecs de connexions entrantes même lorsque le Static NAT est configuré correctement. En pratique, les ingénieurs réseau doivent vérifier à la fois la traduction NAT et les permissions ACL pour s'assurer que les serveurs publiés sont accessibles de l'extérieur. Cette approche de sécurité multicouche protège les réseaux internes tout en permettant un accès contrôlé aux services.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.