Respuesta correcta
- AAgregar un mapeo de NAT estática para el servidor mientras se mantiene PAT en su lugar para el tráfico de los usuarios.
Explicación
El cambio más apropiado es agregar un mapeo de NAT estática para el servidor interno mientras se mantiene PAT para el tráfico ordinario de los usuarios. En términos prácticos, PAT resuelve el problema de salida de muchos usuarios al permitir el uso compartido de una dirección pública. Sin embargo, un servidor publicado entrante necesita una identidad pública estable y predecible. Ese requisito es diferente del requisito de navegación de los usuarios.
Esta es una distinción de diseño de NAT común. PAT y NAT estática pueden coexistir porque resuelven problemas diferentes. La mejor respuesta es la que preserva PAT para los usuarios mientras otorga al servidor una traducción pública fija.
Para profundizar
Network Address Translation (NAT) es un servicio IP fundamental en las redes Cisco que modifica la información de las direcciones IP en las cabeceras de los paquetes mientras están en tránsito. PAT, un tipo de NAT, permite que múltiples dispositivos internos accedan a Internet utilizando una sola dirección IP pública mediante el seguimiento de sesiones con números de puerto únicos. Este enfoque conserva eficientemente las direcciones IP públicas y admite conexiones salientes de muchos usuarios simultáneamente.
Sin embargo, PAT inherentemente complica las conexiones entrantes porque el router no puede predecir qué dispositivo interno debe recibir tráfico entrante no solicitado en una IP pública compartida. Para los servidores internos que deben ser accesibles desde el exterior, se requiere NAT estática. La NAT estática asigna una dirección IP pública fija a la IP privada del servidor, asegurando una accesibilidad entrante consistente. Los routers Cisco admiten NAT estática y PAT simultáneamente, lo que permite que el tráfico de los usuarios utilice PAT mientras los servidores utilizan los mapeos de NAT estática.
Una trampa común en el examen es asumir que deshabilitar NAT o cambiar las asignaciones de VLAN resolverá los problemas de accesibilidad entrante. Deshabilitar NAT rompe toda la conectividad a Internet para las direcciones privadas, y los cambios de VLAN no influyen en el comportamiento de NAT. La solución práctica es configurar NAT estática para el servidor para proporcionar una identidad pública estable, mientras se continúa usando PAT para el acceso general de los usuarios a Internet. Esta distinción es crítica para que los candidatos a la CCNA comprendan el diseño y la solución de problemas de NAT.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.