DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

ip nat inside source list 10 interface g0/1
access-list 10 permit 10.10.10.0 0.0.0.255
G0/0 = inside
G0/1 = outside

Los hosts internos solo pueden acceder a internet de uno en uno. ¿Cuál es el problema de NAT más probable?

Elige la mejor respuesta.

Respuesta correcta

  • AA la sentencia NAT le falta la palabra clave overload

Explicación

Sin overload, el NAT dinámico utiliza una dirección pública por cada mapeo de sesión interna. El PAT con overload es lo que permite que muchos hosts internos compartan una única dirección de interfaz externa al mismo tiempo.

Por qué cada opción es correcta o incorrecta

A

Correcta

A la sentencia NAT le falta la palabra clave overload

La configuración de NAT carece de la palabra clave overload, la cual habilita Port Address Translation (PAT). Sin overload, el router realiza NAT dinámico de uno a uno, mapeando cada host interno a una dirección IP pública única. Si solo hay disponible una dirección IPv4 pública, solo se puede traducir un host a la vez, produciendo el comportamiento de conectividad de uno en uno descrito. Agregar overload permite que muchos hosts internos compartan esa única dirección pública mediante multiplexación en el puerto origen.

B

Incorrecta

La access list debería denegar la subred interna

La access list en la sentencia NAT define qué direcciones de origen internas son elegibles para traducción; denegar la subred interna excluiría por completo a todos los hosts internos de la traducción. Eso detendría el NAT para cada host, por lo que ni uno ni múltiples hosts podrían llegar a internet. El problema observado no es un bloqueo total sino una limitación en las traducciones concurrentes, por lo que modificar la ACL para denegar la subred interna eliminaría la conectividad en lugar de resolver el problema de uno en uno.

C

Incorrecta

Los roles de las interfaces inside y outside están invertidos en el esquema

Si los roles de las interfaces inside y outside estuvieran invertidos, NAT examinaría el tráfico en la dirección incorrecta y no traduciría las direcciones de origen para conexiones salientes. Esto típicamente evitaría que cualquier host interno llegue a internet, o causaría que las traducciones se apliquen al tráfico entrante, no un patrón intermitente de uno en uno. El síntoma de hosts llegando a internet de forma secuencial indica que la traducción está ocurriendo para flujos individuales, apuntando a una falta de overload en lugar de una configuración errónea completa de la interfaz.

D

Incorrecta

NAT no se puede utilizar con direcciones RFC1918

NAT está diseñado específicamente para traducir direcciones privadas RFC1918 (como 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16) a direcciones públicas y enrutables, haciendo de este un caso de uso estándar y común. El esquema muestra claramente direccionamiento privado en el interior, que es exactamente el escenario que NAT y PAT pretenden soportar. El problema no es el mecanismo NAT en sí, sino la falta de la palabra clave overload, la cual evita que múltiples hosts privados compartan una única IP pública simultáneamente.

Para profundizar

Network Address Translation (NAT) es un servicio IP fundamental que permite que múltiples dispositivos en una red privada accedan a redes externas utilizando un número limitado de direcciones IP públicas. El NAT dinámico mapea direcciones IP privadas a un pool de direcciones IP públicas en una base de uno a uno, lo que significa que cada host interno requiere una IP pública única para la traducción. Port Address Translation (PAT), también conocido como NAT overload, extiende esto permitiendo que múltiples hosts internos compartan una sola dirección IP pública diferenciando las sesiones mediante números de puerto origen únicos. En Cisco IOS, la configuración de NAT debe incluir explícitamente la palabra clave overload en la sentencia NAT para habilitar PAT. Sin overload, el router realiza NAT dinámico sin traducción de puertos, limitando las traducciones simultáneas al número de direcciones IP públicas disponibles en el pool. Esta restricción hace que solo un host interno pueda llegar a internet a la vez si solo hay una IP pública configurada. La palabra clave overload le indica al router que use números de puerto para multiplexar múltiples hosts internos a través de una sola IP pública, permitiendo el acceso concurrente a internet. Una trampa común de examen es confundir la inversión de las interfaces inside y outside o configurar erróneamente las access control lists (ACLs) para NAT. Si bien los roles de las interfaces y las ACLs son importantes, el síntoma de que solo un host acceda a internet a la vez apunta directamente a la falta de la palabra clave overload. En la práctica, la ausencia de overload hace que la traducción falle para hosts adicionales una vez que la única IP pública está en uso, mientras que las interfaces invertidas o los errores de ACL típicamente impiden la traducción por completo o causan otros problemas de conectividad.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.