DifícilOpción múltiple

Pregunta de práctica de 200-301

Una pequeña oficina utiliza PAT para el acceso de los usuarios a Internet. ¿Qué mecanismo utiliza PAT para permitir que muchos usuarios compartan una sola dirección pública manteniendo sus sesiones distintas?

Elige la mejor respuesta.

Respuesta correcta

  • AUsar valores de puertos de la capa de transporte para distinguir múltiples sesiones internas detrás de una dirección externa.

Explicación

PAT (Port Address Translation) distingue múltiples sesiones internas reescribiendo el número de puerto de origen para cada conexión mientras utiliza la misma dirección IP pública. Esta traducción de puertos de la capa de transporte permite que muchos hosts internos compartan una dirección externa sin conflicto. La respuesta correcta identifica el uso de los números de puerto, que es el mecanismo principal. Ampliar el pool de NAT o usar NAT estática no permitiría compartir una sola dirección pública. Cambiar las IPs privadas para que sean idénticas o deshabilitar rutas es irrelevante para la operación de PAT.

Por qué cada opción es correcta o incorrecta

A

Correcta

Usar valores de puertos de la capa de transporte para distinguir múltiples sesiones internas detrás de una dirección externa.

Port Address Translation (PAT) multiplexa miles de hosts internos a través de una sola dirección IPv4 pública reescribiendo el puerto de origen junto con la IP de origen en cada paquete. El router NAT construye una tabla de sesiones que mapea cada dirección local interna y puerto TCP/UDP a la dirección global externa más un puerto traducido único, permitiendo que el tráfico de retorno sea demultiplexado correctamente. Así es exactamente como una dirección externa puede admitir simultáneamente muchas sesiones internas.

B

Incorrecta

Convertir todos los hosts internos a la misma dirección IP privada.

Asignar a cada host interno la misma dirección IP privada crearía conflictos de direccionamiento de Layer 3, rompiendo ARP y evitando que cualquier host se comunique en la LAN. PAT asume que cada host interno conserva su propia dirección IPv4 privada única para que el router pueda rastrear sesiones individuales; el proceso de traducción luego mapea esas direcciones locales únicas a una dirección pública compartida con diferentes números de puerto. Por lo tanto, una IP privada común no es necesaria ni utilizable.

C

Incorrecta

Aumentar el tamaño del pool de NAT para incluir múltiples direcciones públicas.

Ampliar el pool de NAT para incluir más direcciones públicas es característico de NAT dinámica o traducción de muchos a muchos, no de PAT. En PAT, incluso con un pool de direcciones, el mecanismo de distinción sigue siendo el número de puerto de la capa de transporte, y el router sobrecargará las direcciones disponibles reutilizándolas con diferentes puertos de origen. Simplemente agregar más IPs públicas no habilita la multiplexación de sesiones basada en puertos, que es la característica principal que PAT utiliza para manejar muchas sesiones internas.

D

Incorrecta

Configurar mapeos de NAT estática para cada host interno.

Configurar NAT estática para cada host requiere un mapeo uno a uno entre una dirección local interna y una dirección global interna, lo que significa que se necesita una dirección IPv4 pública por host. Eso anula el propósito de PAT, que está diseñado para conservar el espacio de direcciones públicas permitiendo que muchos hosts compartan una sola dirección externa mediante la multiplexación de puertos. La NAT estática tampoco escala ni siquiera para una oficina pequeña y no proporciona la traducción de puertos de la capa de transporte que implementa PAT.

Para profundizar

Port Address Translation (PAT) es una forma de Network Address Translation (NAT) que permite que múltiples dispositivos en una red privada compartan una sola dirección IP pública para el acceso a Internet. PAT logra esto mapeando la dirección IP privada de cada host interno y el número de puerto de la capa de transporte a un número de puerto único en la dirección IP pública. Este mecanismo permite al router realizar un seguimiento de múltiples sesiones simultáneas de diferentes hosts internos utilizando la misma dirección IP externa. La regla clave en PAT es que el router modifica el número de puerto de origen de cada paquete saliente para crear un identificador único para cada sesión. Cuando llega el tráfico de retorno, el router utiliza el número de puerto de destino y la dirección IP pública para determinar a qué host interno y sesión pertenece el paquete. Esta multiplexación basada en puertos es lo que permite que muchos usuarios compartan una sola dirección IP pública sin conflictos de sesión. Una trampa común en el examen es malinterpretar cómo PAT diferencia las sesiones. Algunos pueden pensar incorrectamente que todos los hosts internos deben compartir la misma IP privada o que las configuraciones de VLAN o trunking afectan el comportamiento de PAT. En realidad, PAT depende únicamente de la traducción de puertos de la capa de transporte, no de la unificación de direcciones IP o de los modos de switchport. Comprender este comportamiento práctico ayuda a evitar confusiones y a responder correctamente las preguntas sobre escenarios de NAT de muchos a uno.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.