DifficileChoix unique

Question d'entraînement 200-301

Exhibit

ip nat inside source list 10 interface g0/1
access-list 10 permit 10.10.10.0 0.0.0.255
G0/0 = inside
G0/1 = outside

Les hôtes internes ne peuvent accéder à l'internet qu'un seul à la fois. Quel est le problème NAT le plus probable ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALa commande NAT ne comporte pas le mot-clé overload

Explication

Sans le mot-clé overload, le NAT dynamique utilise une correspondance d'une adresse publique par session interne. Le PAT avec overload est ce qui permet à de nombreux hôtes internes de partager simultanément une seule adresse d'interface externe.

Pourquoi chaque option est juste ou fausse

A

Juste

La commande NAT ne comporte pas le mot-clé overload

La configuration NAT ne comporte pas le mot-clé overload, qui active Port Address Translation (PAT). Sans overload, le routeur effectue un NAT dynamique de type un pour un, en associant chaque hôte interne à une adresse IP publique unique. Si une seule adresse IPv4 publique est disponible, un seul hôte peut être traduit à la fois, ce qui produit le comportement de connectivité un à la fois décrit. L'ajout d'overload permet à de nombreux hôtes internes de partager cette unique adresse publique par multiplexage sur le port source.

B

Fausse

La liste de contrôle d'accès devrait refuser le sous-réseau interne

La liste de contrôle d'accès (ACL) dans la commande NAT définit quelles adresses source internes sont éligibles à la traduction ; refuser le sous-réseau interne exclurait complètement tous les hôtes internes de la traduction. Cela arrêterait le NAT pour chaque hôte, de sorte que ni un seul ni plusieurs hôtes ne pourraient atteindre l'internet. Le problème observé n'est pas un blocage total mais une limitation des traductions simultanées, modifier l'ACL pour refuser le sous-réseau interne éliminerait donc la connectivité au lieu de résoudre le problème d'accès un par un.

C

Fausse

Les rôles des interfaces inside et outside sont inversés dans le schéma

Si les rôles des interfaces inside et outside étaient inversés, le NAT examinerait le trafic dans la mauvaise direction et ne traduirait pas les adresses source pour les connexions sortantes. Cela empêcherait généralement tout hôte interne d'atteindre l'internet, ou entraînerait l'application de traductions au trafic entrant, et non un schéma intermittent un par un. Le symptôme d'hôtes accédant à l'internet de manière séquentielle indique que la traduction se produit pour des flux individuels, ce qui pointe vers un manque d'overload plutôt qu'une configuration erronée complète des interfaces.

D

Fausse

Le NAT ne peut pas être utilisé avec des adresses RFC1918

Le NAT est spécifiquement conçu pour traduire des adresses privées RFC1918 (telles que 10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16) en adresses publiques routables, ce qui en fait un cas d'utilisation standard et courant. Le schéma montre clairement un adressage privé à l'intérieur, ce qui correspond exactement au scénario que le NAT et le PAT sont destinés à prendre en charge. Le problème n'est pas le mécanisme NAT lui-même mais le mot-clé overload manquant, qui empêche plusieurs hôtes privés de partager une seule adresse IP publique simultanément.

Pour aller plus loin

Network Address Translation (NAT) est un service IP fondamental qui permet à plusieurs appareils d'un réseau privé d'accéder à des réseaux externes en utilisant un nombre limité d'adresses IP publiques. Le NAT dynamique associe des adresses IP privées à un pool d'adresses IP publiques selon un mode biunivoque, ce qui signifie que chaque hôte interne nécessite une adresse IP publique unique pour la traduction. Port Address Translation (PAT), également connu sous le nom de NAT overload, étend cette fonctionnalité en permettant à plusieurs hôtes internes de partager une seule adresse IP publique en différenciant les sessions à l'aide de numéros de port source uniques. Dans Cisco IOS, la configuration NAT doit explicitement inclure le mot-clé overload dans la commande NAT pour activer le PAT. Sans overload, le routeur effectue un NAT dynamique sans traduction de port, ce qui limite les traductions simultanées au nombre d'adresses IP publiques disponibles dans le pool. Cette restriction fait qu'un seul hôte interne peut accéder à l'internet à la fois si une seule adresse IP publique est configurée. Le mot-clé overload indique au routeur d'utiliser des numéros de port pour multiplexer plusieurs hôtes internes via une seule adresse IP publique, permettant ainsi un accès internet simultané. Un piège d'examen courant consiste à confondre l'inversion des interfaces inside et outside ou à mal configurer les listes de contrôle d'accès (ACL) pour le NAT. Bien que les rôles des interfaces et les ACL soient importants, le symptôme d'un seul hôte accédant à l'internet à la fois indique directement l'absence du mot-clé overload. En pratique, l'absence d'overload entraîne l'échec de la traduction pour les hôtes supplémentaires dès que l'unique adresse IP publique est utilisée, tandis que des interfaces inversées ou des erreurs d'ACL empêchent généralement toute traduction ou provoquent d'autres problèmes de connectivité.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.