Bonne réponse
- AUne ACL correcte ou une correspondance de source identifiant les adresses inside local pour le NAT
Explication
Si les hôtes internes apparaissent toujours avec des adresses sources privées du côté WAN, l'élément manquant le plus probable est une correspondance correcte de source NAT inside pour le sous-réseau interne. En clair, le routeur sait où le trafic Internet doit aller car la route par défaut existe, mais il ne traduit pas réellement les adresses privées avant d'envoyer le trafic. Cela signifie que les équipements en amont voient des adresses privées RFC 1918 qui ne sont pas valides sur Internet public et le trafic de retour échoue.
Il s'agit d'un modèle de dépannage CCNA courant : le routage et le NAT sont des fonctions distinctes. Une route par défaut valide indique uniquement au routeur où envoyer les paquets. Elle ne les traduit pas automatiquement. Le PAT dépend également d'une ACL ou d'une correspondance de source correcte identifiant quelles adresses internes doivent être traduites. Si cette correspondance est manquante ou erronée, le routeur transmet le trafic mais sans effectuer la traduction nécessaire. C'est pourquoi la correspondance NAT manquante ou incorrecte est la cause racine la plus probable.
Pour aller plus loin
La Network Address Translation (NAT), et plus particulièrement la Port Address Translation (PAT), est essentielle pour permettre à de multiples hôtes internes dotés d'adresses IP privées d'accéder à des réseaux externes comme Internet en utilisant une seule adresse IP publique. Le PAT fonctionne en traduisant les adresses inside local (IP privées) en une adresse inside global valide (IP publique) et en suivant les sessions par les numéros de port. Cette traduction est critique car les adresses IP privées définies par la RFC 1918 ne sont pas routables sur Internet public.
Pour que le PAT fonctionne correctement sur les routeurs Cisco, une règle de source NAT inside doit être configurée avec une access control list (ACL) ou une correspondance de source qui identifie explicitement quelles adresses IP internes doivent être traduites. Le routeur utilise cette ACL pour déterminer quels paquets nécessitent une traduction avant de les acheminer vers l'interface WAN. Même si le routeur dispose d'une route par défaut correcte pointant vers Internet, sans cette ACL ou cette correspondance de source, le routeur transmettra les paquets avec des adresses sources privées inchangées, provoquant l'échec du trafic de retour.
Un piège d'examen courant consiste à supposer que disposer d'une route par défaut et du PAT configuré suffit pour accéder à Internet. Cependant, si l'ACL NAT ou la correspondance de source est manquante ou incorrecte, le routeur ne traduit pas les adresses inside local, ce qui entraîne des problèmes de connectivité. Concrètement, cela signifie que les hôtes internes peuvent atteindre les réseaux internes mais ne peuvent pas naviguer sur Internet car leurs IP privées ne sont pas traduites en IP publiques valides, ce qui amène les équipements en amont à rejeter le trafic.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.