Respuesta correcta
- ALos roles de las interfaces inside y outside de NAT están invertidos.
Explicación
NAT overload requiere que la interfaz orientada a la LAN esté marcada como ip nat inside y la interfaz orientada a la WAN como ip nat outside. El escenario muestra esos roles invertidos, por lo que las traducciones no se realizarán correctamente. La ACL en sí es correcta para hacer coincidir la subred interna.
Para profundizar
Network Address Translation (NAT) es una tecnología fundamental en el enrutamiento de Cisco que permite a múltiples dispositivos en una red privada interna acceder a redes externas como internet utilizando una sola dirección IP pública. NAT overload, también conocido como Port Address Translation (PAT), permite que muchos hosts internos compartan una dirección IP externa mediante el seguimiento de números de puerto. Para que NAT funcione correctamente, las interfaces del router deben designarse explícitamente como 'inside' u 'outside' utilizando los comandos 'ip nat inside' y 'ip nat outside'. Esta clasificación le indica al router qué tráfico debe traducirse de direcciones privadas a públicas y viceversa.
La configuración correcta requiere que la interfaz orientada hacia la LAN esté marcada como 'ip nat inside' y la interfaz orientada hacia la WAN como 'ip nat outside'. Esta configuración garantiza que los paquetes originados en la red interna se traduzcan cuando salen del router hacia internet, y que el tráfico de retorno de internet se traduzca adecuadamente de regreso a los hosts internos. Si estos roles se invierten, el router no realizará las traducciones de NAT correctamente, lo que provocará que el tráfico de retorno falle, aunque el tráfico saliente parezca funcionar.
Una trampa común de examen es confundir los roles de las interfaces inside y outside de NAT, especialmente porque el router aún puede reenviar paquetes sin la traducción de NAT adecuada. Esta mala configuración conduce a un flujo de tráfico asimétrico donde los paquetes salientes se traducen, pero los paquetes entrantes se descartan o no se traducen de regreso. En la práctica, esto resulta en que los hosts internos no pueden recibir respuestas de internet, lo que causa fallas de conectividad. Comprender y verificar los roles de las interfaces es fundamental para la solución de problemas de NAT en entornos Cisco.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.