DifícilOpción múltiple

Pregunta de práctica de 200-301

Una empresa desea que un servidor en la red interna sea accesible de forma consistente desde el exterior utilizando una dirección IP pública conocida. ¿Qué enfoque de NAT se adapta mejor a ese objetivo?

Elige la mejor respuesta.

Respuesta correcta

  • AStatic NAT

Explicación

Static NAT se adapta mejor a ese objetivo porque crea una asignación uno a uno fija y predecible entre el servidor interno y una dirección pública. En términos sencillos, los sistemas externos siempre saben qué IP pública representa a ese servidor. Esta previsibilidad es exactamente lo que se necesita cuando un servicio debe ser accesible de manera consistente desde el exterior. PAT es más adecuado para muchos clientes salientes que comparten una dirección, no para presentar un servidor interno con una identidad pública permanente. NAT dinámico a partir de un pool también puede variar según el diseño. La respuesta correcta es la que proporciona la asignación uno a uno más estable y directa.

Por qué cada opción es correcta o incorrecta

A

Correcta

Static NAT

Static NAT establece una asignación permanente uno a uno entre una dirección IPv4 privada interna y una dirección IPv4 pública global interna. Debido a que el enlace es fijo, los paquetes entrantes que llegan a la dirección pública siempre se traducen al mismo host interno, lo que hace que el servidor sea accesible de manera confiable desde Internet. Este determinismo es exactamente la razón por la cual una empresa elegiría Static NAT para un servidor que debe ser accesible sin un estado específico de sesión.

B

Incorrecta

PAT overload only

PAT overload, también conocido como NAT overload, asigna muchos hosts internos a una sola dirección IPv4 pública mediante el seguimiento de números de puerto de origen únicos. Esta traducción dinámica se crea solo cuando un dispositivo interno inicia una sesión saliente, por lo que los intentos de conexión entrante no solicitados dirigidos a esa dirección pública no tienen un enlace preexistente. Sin una regla de reenvío estático, un host externo no puede iniciar una conexión a un servidor interno a través de PAT, lo que lo hace inadecuado para el requisito establecido.

C

Incorrecta

No NAT at all, because private IPv4 addresses are Internet-routable

La premisa de que las direcciones IPv4 privadas son enrutables en Internet es falsa: los rangos de RFC 1918 (10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16) no son explícitamente enrutables a través de Internet pública, y los proveedores de servicios descartan los paquetes que los utilizan. En consecuencia, un servidor que posee solo una dirección privada nunca recibiría tráfico entrante directo del mundo exterior. Esto hace que la opción 'no NAT' sea incorrecta porque el objetivo de diseño de accesibilidad no se puede lograr sin alguna forma de traducción de direcciones.

D

Incorrecta

DHCP relay

DHCP relay es una característica de Capa 3 que reenvía mensajes de difusión (broadcast) de clientes DHCP a un servidor DHCP en una subred o VLAN diferente, ayudando a los clientes a obtener configuración IP como direcciones y tiempos de concesión. No realiza ninguna traducción de direcciones ni crea ninguna asignación para el tráfico público entrante; opera en la capa de aplicación del protocolo DHCP y no afecta la alcanzabilidad del enrutamiento IP. Por lo tanto, configurar DHCP relay tendría cero impacto en hacer que un servidor interno sea accesible desde Internet, lo que lo hace irrelevante para el requisito.

Para profundizar

Network Address Translation (NAT) es un servicio IP fundamental utilizado para traducir direcciones IP privadas a direcciones IP públicas, permitiendo que los dispositivos internos se comuniquen con redes externas. Static NAT proporciona específicamente una asignación fija uno a uno entre una dirección IP privada interna y una dirección IP pública. Esta asignación no cambia con el tiempo, lo que la hace ideal para servidores que necesitan ser accesibles de manera consistente desde Internet, como servidores web o servidores de correo. Al decidir qué método de NAT utilizar, la consideración clave es si el dispositivo interno requiere una identidad pública permanente. Static NAT garantiza esto reservando una dirección IP pública única para el servidor interno, asegurando que los clientes externos siempre utilicen la misma IP para alcanzarlo. En contraste, el NAT dinámico asigna IPs públicas de un pool por orden de llegada, lo que puede cambiar con el tiempo y no es adecuado para servidores. PAT overload permite que muchos hosts internos compartan una única IP pública diferenciando las sesiones con números de puerto, pero no proporciona una IP pública fija para conexiones entrantes. Una trampa común de los exámenes es confundir PAT overload con Static NAT. Si bien PAT es eficiente para el tráfico de clientes salientes, no admite conexiones entrantes a un servidor interno específico con una IP pública consistente. Otra trampa es asumir que las direcciones IP privadas son enrutables en Internet, lo cual no es así. Comprender estas distinciones es fundamental para configurar NAT correctamente en entornos Cisco y para responder con precisión las preguntas de la CCNA. En la práctica, Static NAT simplifica las reglas del firewall y las configuraciones de DNS externo porque la IP pública del servidor es siempre conocida y estable.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.