1.5 - NAT et services de trafic
L'objectif 1.5 du Network+ N10-009 couvre la traduction d'adresses réseau et les services de trafic associés. Le NAT statique fait correspondre une IP privée en permanence à une IP publique, utile pour un serveur toujours joignable à la même adresse. Le NAT dynamique associe un pool d'IP publiques aux hôtes privés au premier arrivé, tandis que le PAT (surcharge) partage une IP publique entre de nombreux hôtes via les ports. Dans la terminologie NAT, l'adresse privée d'un hôte avant traduction est l'adresse « inside local », avec inside global, outside local et outside global pour les autres vues. Pour la voix, SIP établit un appel VoIP et RTP transporte ensuite le média vocal réel. Attends-toi à des mises en situation décrivant une traduction d'adresse ou un composant VoIP et demandant le bon type ou terme NAT, ou le bon protocole.
Une privée vers une publique, permanent = NAT statique. Pool de publiques, premier arrivé = NAT dynamique. Plusieurs hôtes partagent une publique via ports = PAT. Adresse privée avant traduction = inside local. Média VoIP = RTP (SIP l'établit).
Questions d'entraînement
1. Quel protocole de transport est sans connexion et ne garantit pas la livraison ?
- TCP
- UDP (bonne réponse)
- SCTP
- ICMP
UDP est sans connexion : pas de poignée de main, pas d'accusés, faible surcharge - idéal pour DNS, VoIP, streaming. TCP est orienté connexion et fiable.
2. Quelle technique permet à plusieurs hôtes de partager une IP publique via des numéros de port différents ?
- PAT (bonne réponse)
- NAT statique
- DNS round-robin
- Proxy ARP
Le PAT (NAT overload) associe plusieurs IP privées à une IP publique en suivant des ports source uniques. Le NAT statique est un-à-un ; le round-robin DNS répartit en alternant les enregistrements.
3. Quelle séquence de drapeaux TCP démarre la poignée de main à trois voies ?
- ACK, puis SYN-ACK, puis FIN
- SYN, puis SYN-ACK, puis ACK (bonne réponse)
- FIN, puis FIN-ACK, puis RST
- RST, puis SYN, puis SYN-ACK
TCP s'ouvre par SYN, SYN-ACK, puis ACK pour établir une session. FIN ferme proprement, RST interrompt brutalement.
4. Quelle variante de NAT associe une IP privée en permanence à une IP publique ?
- PAT (overload)
- NAT statique (bonne réponse)
- Pool NAT dynamique
- Proxy ARP
Le NAT statique garde une correspondance un-à-un fixe, utile pour les serveurs joignables sur une IP publique stable. Le PAT est plusieurs-à-un via les ports ; le NAT dynamique utilise un pool.
5. Quand un segment source dépasse la MTU d'un lien, quelle valeur est ajustée pour TCP ?
- Taille de fenêtre
- MSS (bonne réponse)
- TTL
- Somme de contrôle
TCP négocie la MSS (Maximum Segment Size) pour que la charge utile tienne dans la MTU du chemin sans fragmentation. La fenêtre gère le débit, le TTL limite les sauts.
6. En NAT, comment appelle-t-on l'adresse privée d'un hôte avant traduction ?
- Inside global
- Outside local
- Outside global
- Inside local (bonne réponse)
L'adresse inside local est l'IP privée d'un hôte interne avant NAT. L'inside global est son adresse publique traduite ; les adresses outside concernent les hôtes distants.