DifícilOpción múltiple

Pregunta de práctica de 200-301

Una sucursal utiliza PAT para el acceso de los usuarios a Internet. El administrador nota que los usuarios internos pueden navegar hacia el exterior, pero un servidor interno aún no se puede alcanzar de manera consistente desde el exterior. ¿Qué cambio es el más apropiado?

Elige la mejor respuesta.

Respuesta correcta

  • AAgregar un mapeo de NAT estática para el servidor mientras se mantiene PAT en su lugar para el tráfico de los usuarios.

Explicación

El cambio más apropiado es agregar un mapeo de NAT estática para el servidor interno mientras se mantiene PAT para el tráfico ordinario de los usuarios. En términos prácticos, PAT resuelve el problema de salida de muchos usuarios al permitir el uso compartido de una dirección pública. Sin embargo, un servidor publicado entrante necesita una identidad pública estable y predecible. Ese requisito es diferente del requisito de navegación de los usuarios. Esta es una distinción de diseño de NAT común. PAT y NAT estática pueden coexistir porque resuelven problemas diferentes. La mejor respuesta es la que preserva PAT para los usuarios mientras otorga al servidor una traducción pública fija.

Por qué cada opción es correcta o incorrecta

A

Correcta

Agregar un mapeo de NAT estática para el servidor mientras se mantiene PAT en su lugar para el tráfico de los usuarios.

Un mapeo de NAT estática vincula la dirección IPv4 privada del servidor a una dirección IPv4 pública específica, creando una entrada inside-global permanente que permite a los clientes de Internet iniciar conexiones hacia el servidor. Al mismo tiempo, la sobrecarga de PAT permanece activa para el tráfico de los usuarios, traduciendo muchas direcciones internas a una IP pública y rastreando los flujos por puerto de origen. Este diseño híbrido preserva el acceso saliente a Internet mientras le da al servidor una identidad estable y accesible globalmente sin deshabilitar la traducción.

B

Incorrecta

Reemplazar PAT con DHCP relay.

DHCP relay es un mecanismo de ayuda IP que reenvía transmisiones DHCPDISCOVER entre subredes para que los clientes en una VLAN puedan obtener concesiones de un servidor DHCP en otra subred. No realiza ninguna traducción de direcciones ni crea ningún mapeo de público a privado, por lo que no puede proporcionar accesibilidad a Internet para el servidor. Reemplazar PAT con DHCP relay eliminaría el único mecanismo de traducción en uso, haciendo que el servidor sea aún menos accesible desde Internet.

C

Incorrecta

Deshabilitar NAT por completo porque PAT está evitando el enrutamiento de entrada.

Deshabilitar NAT por completo eliminaría la traducción que mapea las direcciones privadas RFC1918 de la sucursal a direcciones públicas enrutables, lo que provocaría que los paquetes de los usuarios sean descartados por el ISP porque las direcciones privadas no son enrutables en Internet. PAT en sí mismo no evita el enrutamiento de entrada; simplemente carece de una entrada de traducción para paquetes no solicitados destinados al servidor, razón por la cual falla una conexión entrante. El remedio correcto es agregar un mapeo de NAT estática, no desactivar NAT por completo.

D

Incorrecta

Poner el servidor en la VLAN nativa.

Colocar el servidor en la VLAN nativa cambia solo el dominio de Capa 2 para tramas sin etiquetar en un enlace troncal (trunk), típicamente utilizado para administración o tráfico heredado específico. Esta acción no tiene efecto en la traducción de direcciones de Capa 3 y no crea ningún mapeo público, por lo que los clientes de Internet aún no pueden alcanzar el servidor. La VLAN nativa no está relacionada con NAT/PAT y no puede publicar un servidor en la Internet pública.

Para profundizar

Network Address Translation (NAT) es un servicio IP fundamental en las redes Cisco que modifica la información de las direcciones IP en las cabeceras de los paquetes mientras están en tránsito. PAT, un tipo de NAT, permite que múltiples dispositivos internos accedan a Internet utilizando una sola dirección IP pública mediante el seguimiento de sesiones con números de puerto únicos. Este enfoque conserva eficientemente las direcciones IP públicas y admite conexiones salientes de muchos usuarios simultáneamente. Sin embargo, PAT inherentemente complica las conexiones entrantes porque el router no puede predecir qué dispositivo interno debe recibir tráfico entrante no solicitado en una IP pública compartida. Para los servidores internos que deben ser accesibles desde el exterior, se requiere NAT estática. La NAT estática asigna una dirección IP pública fija a la IP privada del servidor, asegurando una accesibilidad entrante consistente. Los routers Cisco admiten NAT estática y PAT simultáneamente, lo que permite que el tráfico de los usuarios utilice PAT mientras los servidores utilizan los mapeos de NAT estática. Una trampa común en el examen es asumir que deshabilitar NAT o cambiar las asignaciones de VLAN resolverá los problemas de accesibilidad entrante. Deshabilitar NAT rompe toda la conectividad a Internet para las direcciones privadas, y los cambios de VLAN no influyen en el comportamiento de NAT. La solución práctica es configurar NAT estática para el servidor para proporcionar una identidad pública estable, mientras se continúa usando PAT para el acceso general de los usuarios a Internet. Esta distinción es crítica para que los candidatos a la CCNA comprendan el diseño y la solución de problemas de NAT.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.