DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

`ip nat inside source list 1 interface GigabitEthernet0/1 overload`

Un router está configurado para PAT utilizando la dirección de la interfaz WAN. ¿Qué elemento de comando está más directamente asociado con permitir que muchos usuarios internos compartan esa única dirección externa?

Elige la mejor respuesta.

Respuesta correcta

  • Aoverload

Explicación

El elemento `overload` es la parte crítica. En lenguaje sencillo, esa palabra clave le indica al router que realice Port Address Translation para que muchas sesiones internas puedan ser representadas a través de la misma dirección IP externa al mismo tiempo. Sin overload, el router realizaría un comportamiento de traducción diferente y no lograría el mismo modelo de uso compartido de muchos a uno. Este es uno de los términos de diseño de NAT más reconocibles en CCNA porque distingue directamente a PAT de los métodos simples de traducción de uno a uno. La respuesta correcta es la parte de la configuración que señala el uso compartido de múltiples sesiones mediante el seguimiento de puertos.

Por qué cada opción es correcta o incorrecta

A

Correcta

overload

La palabra clave `overload` es el habilitador esencial de PAT en un comando `ip nat inside source list ... interface ... overload`. Sin ella, el router realiza únicamente NAT dinámico, mapeando una dirección local interna a una dirección global interna a la vez. Overload fuerza al router a reutilizar la dirección IP única de la interfaz WAN multiplexando sesiones a través de números de puerto de la capa de transporte únicos, lo que da soporte a muchos hosts internos simultáneamente. Esta palabra clave se traduce directamente en Port Address Translation, lo que la convierte en la respuesta correcta.

B

Incorrecta

inside

La palabra clave `inside` aparece al principio del comando (`ip nat inside ...`) para especificar la dirección de la traducción, marcando el lado de la red interna del límite de NAT. Es necesaria para definir qué interfaces se consideran internas, pero no habilita el uso compartido de muchos a uno de una sola dirección pública. Incluso si `inside` está presente, el comportamiento de PAT requiere `overload` para permitir que múltiples usuarios internos compartan la dirección de la interfaz WAN. Por lo tanto, `inside` por sí solo es insuficiente para el requisito de PAT descrito.

C

Incorrecta

list 1

El parámetro `list 1` se refiere a una lista de control de acceso estándar (p. ej., `access-list 1 permit ...`) que identifica qué direcciones de origen internas son elegibles para la traducción. Selecciona el tráfico al que se le aplicará NAT, pero no determina cómo se traducen las direcciones ni si se utiliza la multiplexación de puertos. Sin `overload`, una ACL simplemente define un grupo de candidatos para NAT dinámico de uno a uno, lo que agotaría las IP públicas. Por lo tanto, `list 1` desempeña un papel de apoyo, no el papel de habilitador de PAT, lo que la hace incorrecta.

D

Incorrecta

interface

La palabra clave `interface` especifica el origen de la dirección global interna —en este caso, la dirección IP de la interfaz WAN— como la dirección pública que se utilizará en los paquetes traducidos. Define *dónde* se origina la IP pública compartida, pero no implementa por sí sola la traducción de muchos a uno. Un router podría usar `interface` sin `overload`, lo que daría como resultado un NAT dinámico que solo traduce tantas sesiones como direcciones disponibles (que es solo una para una IP de interfaz única), descartando o fallando conexiones adicionales. Solo al agregar `overload` esto se convierte en PAT, lo que hace que `interface` sea una respuesta incompleta.

Para profundizar

Port Address Translation (PAT) es una forma de Network Address Translation (NAT) que permite a múltiples hosts internos compartir una sola dirección IP pública diferenciando las sesiones mediante números de puerto de la capa de transporte únicos. El concepto central detrás de PAT es que traduce múltiples direcciones IP privadas y sus puertos de origen en una sola dirección IP pública y números de puerto distintos, lo que permite el mapeo de direcciones de muchos a uno. Esto es esencial en redes IPv4 donde las direcciones públicas son limitadas y los hosts internos requieren acceso simultáneo a Internet. En la configuración de NAT de Cisco IOS, la palabra clave `overload` es el elemento de comando crítico que activa el comportamiento de PAT. Al configurar NAT con el comando `ip nat inside source list <ACL> interface <interface> overload`, `overload` instruye al router para que utilice la dirección IP de la interfaz como la dirección pública y rastree múltiples sesiones asignando diferentes números de puerto de origen. Sin `overload`, el router realiza NAT básico, que es un mapeo de uno a uno, y no puede admitir múltiples hosts internos que compartan una sola dirección IP externa. Una trampa común de examen es confundir el rol de la palabra clave `overload` con otros elementos de configuración de NAT, como las listas de acceso o las declaraciones de interfaz. Si bien las listas de acceso definen qué direcciones internas se traducen y las interfaces especifican la dirección de NAT, solo `overload` habilita la traducción de puertos de muchos a uno que caracteriza a PAT. En la práctica, sin `overload`, el router no puede multiplexar múltiples sesiones internas a través de una sola IP pública, lo que lleva a traducciones fallidas y problemas de conectividad en redes reales.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.