DifícilOpción múltiple

Pregunta de práctica de 200-301

Un servidor interno debe ser siempre accesible desde el exterior utilizando la misma dirección IP pública. ¿Qué enfoque de traducción es el más adecuado?

Elige la mejor respuesta.

Respuesta correcta

  • AStatic NAT

Explicación

Una asignación de NAT estática es el enfoque más adecuado. En términos sencillos, el mundo exterior necesita una dirección pública estable que siempre represente al mismo servidor interno. NAT estática proporciona esa relación fija de uno a uno, lo que hace que el servicio sea accesible de manera predecible. PAT es más adecuada para muchos usuarios salientes que comparten una dirección pública, no para presentar un servidor interno con una identidad externa consistente.

Por qué cada opción es correcta o incorrecta

A

Correcta

Static NAT

Static NAT crea una asignación fija de uno a uno entre una IP privada interna y una IP pública global interna. Esto garantiza que la dirección pública del servidor nunca cambie, por lo que las conexiones entrantes desde Internet a esa dirección siempre se traducen al mismo servidor interno. También permite que el servidor inicie tráfico saliente con una dirección de origen consistente. Esto es obligatorio para que un servidor interno sea accesible desde el exterior.

B

Incorrecta

PAT overload

PAT (Port Address Translation) overload mapea muchas direcciones internas a una sola IP pública mediante la multiplexación en puertos de la capa de transporte. Está diseñada para sesiones iniciadas hacia el exterior; no crea un mapeo estático de entrada. Aunque se podría configurar una regla de PAT estática para un puerto específico hacia el servidor, PAT overload simple sin dicha entrada estática no permitiría de forma fiable las conexiones entrantes desde el exterior hacia el servidor. También consume la IP pública para muchos hosts internos, y la dirección externa del servidor no está predeterminada. Por lo tanto, es incorrecta para garantizar que sea siempre accesible.

C

Incorrecta

No NAT

Sin NAT, el servidor interno utilizaría una dirección IPv4 privada (RFC 1918) que no es enrutable en la Internet pública. Los routers en Internet descartarían los paquetes destinados a esa dirección privada porque no tienen una ruta. Por lo tanto, ningún host externo podría alcanzar el servidor. Así que no NAT falla en el requisito.

D

Incorrecta

DHCP relay

DHCP relay es una característica utilizada para reenviar mensajes de difusión (broadcast) de DHCP entre clientes y un servidor DHCP ubicado en una subred diferente. Asigna direcciones IP de manera dinámica y no tiene nada que ver con la traducción de direcciones o la accesibilidad de entrada. No proporciona ninguna dirección pública ni ruta para el servidor. Por lo tanto, no está relacionado con hacer que un servidor sea accesible desde el exterior.

Para profundizar

Network Address Translation (NAT) es un servicio IP fundamental que modifica la información de la dirección IP en las cabeceras de los paquetes mientras están en tránsito a través de un dispositivo de enrutamiento. NAT estática crea una asignación permanente de uno a uno entre una dirección IP privada interna y una dirección IP pública externa. Esto garantiza que el servidor interno sea siempre accesible a través de la misma IP pública, lo cual es esencial para alojar servicios accesibles desde fuera de la red. Al decidir el enfoque de NAT adecuado, se elige NAT estática para los servidores que requieren accesibilidad externa consistente porque garantiza una asignación fija de IP pública a privada. En contraste, Port Address Translation (PAT) overload permite que múltiples dispositivos internos compartan una única IP pública diferenciando las sesiones con números de puerto, lo cual no es adecuado para conexiones entrantes dirigidas a un servidor específico. DHCP relay y no NAT no proporcionan la traducción de direcciones necesaria ni la accesibilidad externa para direcciones IP privadas. Una trampa común en el examen es confundir PAT overload con NAT estática. PAT se utiliza a menudo para el tráfico saliente de múltiples hosts que comparten una IP pública, pero no proporciona una IP pública estable para conexiones entrantes a un único servidor interno. Comprender esta distinción es fundamental para el examen CCNA y el diseño de redes del mundo real, donde se requiere un acceso externo predecible a los recursos internos.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.