DifícilOpción múltiple

Pregunta de práctica de 200-301

Un router está realizando PAT para los usuarios internos. ¿Qué detalle permite que múltiples sesiones internas compartan una dirección IPv4 pública al mismo tiempo?

Elige la mejor respuesta.

Respuesta correcta

  • AUso de los números de puerto de la capa de transporte para distinguir las sesiones

Explicación

PAT funciona porque utiliza los números de puerto de la capa de transporte para mantener diferenciadas las distintas conversaciones, incluso cuando comparten la misma dirección IP pública. En términos sencillos, el router reescribe y rastrea la información de los puertos para que el tráfico de retorno pueda asociarse nuevamente al host interno y a la sesión de aplicación correctos. Eso es lo que hace que una única dirección pública se pueda utilizar para muchos usuarios internos simultáneos. Esta es una diferencia clave entre PAT y el NAT estático simple. El NAT estático crea una relación fija de uno a uno, mientras que PAT crea muchas traducciones simultáneas diferenciadas por los valores de los puertos.

Por qué cada opción es correcta o incorrecta

A

Correcta

Uso de los números de puerto de la capa de transporte para distinguir las sesiones

PAT (Port Address Translation) se basa en los números de puerto TCP o UDP para diferenciar múltiples sesiones simultáneas provenientes de diferentes hosts internos que comparten la misma dirección IP pública. Cuando un host envía un paquete, el router asigna un puerto de origen único, almacena el mapeo en su tabla NAT y posteriormente utiliza dicho puerto para invertir la traducción y entregar la respuesta al host privado correcto.

B

Incorrecta

Reemplazo de todas las direcciones MAC por direcciones de difusión (broadcast)

Reemplazar todas las direcciones MAC por direcciones de difusión (FF:FF:FF:FF:FF:FF) haría que cada trama se inundara hacia todos los dispositivos de la LAN, rompiendo la entrega de unidifusión (unicast) y saturando la red. PAT no opera en la Capa 2; solo modifica las direcciones IP y los números de puerto de la capa de transporte, mientras que las direcciones MAC se reescriben únicamente para el siguiente salto como una función normal de conmutación (switching).

C

Incorrecta

Conversión automática de cada subred en un /32

Cambiar cada subred a una máscara /32 implicaría que cada red contiene exactamente un host, lo que va en contra del propósito del direccionamiento IP, aislaría a cada dispositivo y evitaría el enrutamiento normal de subredes. PAT no ajusta las máscaras de subred; opera sobre traducciones individuales entre direcciones IP privadas y públicas mientras deja sin cambios la configuración de la máscara de la red interna.

D

Incorrecta

Requisito de que cada host interno utilice la misma dirección IP privada

PAT fallaría si cada host interno tuviera la misma dirección IP privada porque el router no podría distinguir qué host originó una sesión determinada, incluso con números de puerto únicos, ya que la IP de origen sería idéntica. Uno de los requisitos fundamentales de PAT es que cada host interno posea una dirección privada única; la IP pública se comparte, pero las identidades privadas deben ser distintas para lograr una traducción correcta y un enrutamiento de la ruta de retorno.

Para profundizar

Port Address Translation (PAT), una forma de Network Address Translation (NAT), permite que múltiples hosts internos compartan una única dirección IPv4 pública al diferenciar las sesiones mediante los números de puerto de la capa de transporte. Cuando los usuarios internos inician conexiones hacia redes externas, el router modifica la dirección IP de origen por la IP pública y asigna un número de puerto de origen único para cada sesión. Esta multiplexación de puertos permite al router rastrear y reenviar correctamente el tráfico de retorno al host interno y a la sesión de aplicación correspondientes. La regla operativa clave en PAT es que cada sesión interna se identifica de forma única mediante la combinación de la dirección IP pública y un número de puerto de la capa de transporte (TCP o UDP). Esto permite que muchas sesiones simultáneas coexistan a pesar de compartir la misma dirección IP pública. Los routers Cisco mantienen una tabla de traducción que mapea las direcciones y puertos locales internos con la dirección global externa y los puertos asignados, lo que permite un seguimiento preciso de las sesiones y escalabilidad más allá de un NAT uno a uno. Una trampa común en el examen es confundir PAT con NAT estático u otros métodos de traducción que no utilizan multiplexación de puertos. El NAT estático crea un mapeo fijo de uno a uno entre direcciones internas y externas, el cual no puede admitir múltiples sesiones simultáneas en una sola IP pública. Comprender que la escalabilidad de PAT depende de la diferenciación por número de puerto es fundamental para los candidatos de CCNA, ya que este concepto sustenta muchas implementaciones de Cisco NAT en el mundo real y escenarios de examen.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.