MediaOpción múltiple

Pregunta de práctica de 200-301

En un router que realiza NAT, ¿dónde se debe aplicar `ip nat inside`?

Elige la mejor respuesta.

Respuesta correcta

  • AEn la interfaz que da hacia la red privada interna

Explicación

La designación "inside" pertenece a la interfaz que da hacia la red privada interna. La designación "outside" pertenece a la interfaz que da hacia la red pública o externa.

Por qué cada opción es correcta o incorrecta

A

Correcta

En la interfaz que da hacia la red privada interna

La interfaz que da hacia la red privada interna es el lado "inside" del límite NAT. Al emitir el comando `ip nat inside` en ella, el router identifica la interfaz a través de la cual los hosts con direcciones privadas originan el tráfico. Esta designación permite que el proceso NAT traduzca las direcciones de origen a medida que los paquetes salen y que revierta las traducciones cuando llega el tráfico de retorno. Sin esta marca, el router no puede determinar qué interfaz es interna, por lo que la traducción para los flujos originados internamente falla.

B

Incorrecta

En la interfaz que da hacia el ISP únicamente

La interfaz que da hacia el ISP es el lado "outside" del límite NAT, por lo que debe recibir el comando `ip nat outside`, no `ip nat inside`. Si aplica erróneamente `ip nat inside` allí, el router trataría la interfaz orientada al público como interna, lo que haría que malinterprete la dirección del tráfico y rompa la lógica de traducción. Simplemente marcar la interfaz orientada al ISP no define el lado privado interno, el cual es esencial para traducir las direcciones de origen de los hosts internos. Por lo tanto, aplicar `ip nat inside` únicamente en la interfaz del ISP es incorrecto tanto conceptual como funcionalmente.

C

Incorrecta

En cada interfaz enrutada del router

Aplicar `ip nat inside` a cada interfaz enrutada en el router destruiría la distinción entre el lado interno y externo del límite NAT. NAT requiere una demarcación clara de inside/outside; si todas las interfaces son inside, el router no puede determinar cuándo debe ocurrir una traducción e intentaría traducir por error tráfico puramente interno que debería permanecer local. Además, la interfaz exterior debe designarse explícitamente como tal para permitir que el tráfico de retorno sea traducido inversamente. Marcar únicamente las interfaces que realmente participan en el límite NAT es la configuración adecuada.

D

Incorrecta

Únicamente en interfaces loopback

Las interfaces loopback son de naturaleza virtual y típicamente no transportan tráfico del plano de datos de usuario a través del límite NAT. Marcar únicamente las interfaces loopback con `ip nat inside` deja sin marcar la interfaz física real conectada a la red privada, por lo que el router no reconocería el tráfico interno real para su traducción. La designación NAT inside debe colocarse en la interfaz que realmente conecta la red interna, no en una interfaz virtual que no forma parte de la ruta de datos normal. Por lo tanto, restringir el comando a las interfaces loopback no habilita NAT para el tráfico genuino.

Para profundizar

Network Address Translation (NAT) es un servicio IP fundamental en el enrutamiento de Cisco que permite traducir direcciones IP privadas dentro de una red interna a direcciones IP públicas para la comunicación a través de redes externas como Internet. El concepto central implica definir dos límites en el router: el interior (inside) y el exterior (outside). El límite interior representa las interfaces de la red privada, mientras que el límite exterior representa las interfaces de la red pública o externa. Esta definición de límites es crítica porque la traducción NAT ocurre únicamente entre interfaces marcadas como inside y outside. El comando `ip nat inside` se aplica específicamente en la interfaz del router conectada a la red privada interna. Esta designación le indica al router que los paquetes que llegan a esta interfaz tienen direcciones IP privadas que necesitan traducción cuando salen. Por el contrario, la interfaz conectada al ISP o red externa se configura con `ip nat outside`, marcándola como el lado público del límite NAT. Solo las interfaces que participan en la traducción NAT deben configurarse con estos comandos; las interfaces no relacionadas con NAT permanecen sin marcar. Esta clara separación asegura que el router traduzca correctamente las direcciones y reenvíe los paquetes entre redes privadas y públicas. Una trampa común de los exámenes es confundir qué interfaz recibe el comando `ip nat inside`. Algunos candidatos aplican por error `ip nat inside` en la interfaz orientada al ISP, lo cual es incorrecto y causa fallas en NAT. Además, aplicar comandos NAT en interfaces loopback es ineficaz porque la traducción NAT requiere interfaces conectadas a redes reales. Comprender el comportamiento práctico de la designación de interfaces NAT ayuda a evitar estos errores. En redes reales, marcar correctamente las interfaces inside y outside permite una comunicación fluida para los hosts internos que acceden a recursos externos, manteniendo la seguridad y la conservación de direcciones.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.