DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

Configured:
interface G0/0
 ip nat inside
interface G0/1
 ip nat outside
No translations appear in 'show ip nat translations'.

Anexo: Los usuarios informan que no tienen acceso a internet después de configurar PAT. Las interfaces inside y outside están marcadas correctamente. ¿Qué configuración faltante es la causa más probable?

Elige la mejor respuesta.

Respuesta correcta

  • AFalta una ACL y la sentencia nat overload que identifique las direcciones de origen internas

Explicación

PAT necesita tanto los roles de las interfaces inside y outside como una sentencia NAT que haga referencia a una ACL que identifique las direcciones locales internas. Sin la coincidencia de la ACL y la regla de NAT overload, no se realiza la traducción para el tráfico de los usuarios.

Por qué cada opción es correcta o incorrecta

A

Correcta

Falta una ACL y la sentencia nat overload que identifique las direcciones de origen internas

Para que PAT funcione, el router debe tener una lista de acceso que identifique las direcciones de origen locales internas que se van a traducir, junto con una sentencia ip nat inside source list <ACL> interface <outside> overload que habilite realmente la traducción de direcciones de puerto. Sin esta ACL y regla de overload, el router no tiene una entrada de traducción dinámica, por lo que las direcciones privadas internas se reenvían sin traducir al ISP y el tráfico de retorno no se puede enrutar de vuelta. Esta configuración faltante causa directamente la pérdida intermitente o total del acceso a internet, lo que la convierte en la causa raíz correcta.

B

Incorrecta

No hay un pool de DHCP en la interfaz outside

Un pool de DHCP está destinado a asignar dinámicamente direcciones IP a los hosts en la LAN interna, no a proporcionar acceso a internet saliente ni a colocarse en la interfaz outside. La interfaz outside normalmente recibe una dirección IP pública de forma estática o mediante un cliente DHCP, pero no asigna direcciones a otros dispositivos. Por lo tanto, la existencia o ausencia de un pool de DHCP en la interfaz outside no tiene efecto sobre el flujo de tráfico de PAT, por lo que su ausencia no está relacionada con el problema de acceso intermitente a internet.

C

Incorrecta

No hay CDP habilitado en el router

CDP (Cisco Discovery Protocol) opera en la Capa 2 y se utiliza únicamente para anunciar y descubrir vecinos Cisco directamente conectados, tales como nombres de dispositivos, plataformas y VLANs. Deshabilitar CDP no tiene impacto en la capacidad del router para enrutar paquetes, realizar NAT/PAT o llegar a internet, ya que CDP no se encuentra en la ruta de reenvío. Por lo tanto, la ausencia de CDP habilitado en el router es un distractor y no puede contribuir a la falta intermitente de acceso a internet.

D

Incorrecta

No hay un servidor syslog configurado

Un servidor syslog es puramente un destino de registro remoto que recopila mensajes de eventos del router para su monitoreo y resolución de problemas; no es un elemento de reenvío ni una dependencia para NAT/PAT. Sin syslog, el router simplemente carece de una facilidad de registro remoto, pero los paquetes siguen atravesando el router y la conectividad a internet no se ve afectada por la falta de registros. Por lo tanto, configurar syslog solo ayudaría a diagnosticar la causa raíz después del hecho, no a solucionar la mala configuración real de PAT.

Para profundizar

Port Address Translation (PAT), una forma de Network Address Translation (NAT), permite que múltiples dispositivos en una red privada accedan a internet utilizando una única dirección IP pública. PAT logra esto mapeando múltiples direcciones IP locales internas (inside local) a una sola dirección IP global interna (inside global), diferenciando las sesiones mediante la asignación de números de puerto de origen únicos. Este proceso requiere que el router sepa qué direcciones internas traducir, lo cual se realiza a través de una lista de control de acceso (ACL) que define el rango de direcciones IP locales internas elegibles para la traducción. Al configurar PAT en routers Cisco, la sentencia NAT debe hacer referencia a una ACL que identifique las direcciones locales internas que se van a traducir. Además, las interfaces del router deben designarse correctamente como inside u outside para garantizar la dirección de traducción adecuada. La palabra clave overload de NAT habilita la traducción de puertos, permitiendo que múltiples sesiones compartan una IP pública. Sin la ACL y el comando NAT overload, el router no puede traducir las direcciones internas, lo que resulta en la pérdida intermitente o total del acceso a internet para los usuarios. Una trampa común de los exámenes es asumir que simplemente marcar las interfaces como inside y outside es suficiente para que PAT funcione. Sin embargo, sin la ACL y la sentencia de NAT overload, el router no sabe qué direcciones traducir ni cómo manejar múltiples sesiones. En la práctica de redes, la omisión de la configuración de la ACL o del NAT overload conduce a fallas en las traducción y problemas de conectividad, destacando la importancia de una configuración de NAT completa para un acceso a internet confiable.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.