DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

`ip nat inside source static 192.168.1.50 203.0.113.50`

Un router tiene configurado el siguiente comando: `ip nat inside source static 192.168.1.50 203.0.113.50`. ¿Cuál es el efecto principal de esta configuración?

Elige la mejor respuesta.

Respuesta correcta

  • ACrea una traducción permanente de uno a uno entre el host interno y una dirección pública

Explicación

Este comando crea un mapeo NAT estático entre una dirección local interna y una dirección global interna. En términos sencillos, el dispositivo interno en 192.168.1.50 siempre aparecerá como 203.0.113.50 para el mundo exterior. Esa relación fija es útil cuando un host o servicio interno en particular debe ser accesible de manera consistente desde redes externas. Esto es diferente de PAT, que comparte una dirección pública entre muchas sesiones utilizando puertos. El NAT estático es de uno a uno y predecible. No toma direcciones dinámicamente de un pool con esta sintaxis. La idea clave es la permanencia: el mismo dispositivo interno siempre está mapeado a la misma dirección externa.

Por qué cada opción es correcta o incorrecta

A

Correcta

Crea una traducción permanente de uno a uno entre el host interno y una dirección pública

Este comando crea un mapeo permanente de uno a uno entre una sola dirección IP local interna (192.168.1.50) y una dirección IP pública global interna fija. La traducción se inserta de forma estática y permanece en la tabla NAT hasta que se elimina manualmente, permitiendo el inicio de tráfico bidireccional. Esto lo distingue del NAT dinámico, que utiliza un pool y expira por tiempo inactivo.

B

Incorrecta

Habilita la sobrecarga de PAT para todos los usuarios internos

La sobrecarga de PAT requiere la palabra clave 'overload' junto con un pool de NAT dinámico o una interfaz, permitiendo que muchas direcciones internas compartan una IP pública utilizando números de puerto de origen únicos. El comando dado utiliza 'static' y, por lo tanto, hace referencia a un solo host interno, no a toda la red interna. No puede proporcionar acceso a Internet para múltiples usuarios simultáneamente.

C

Incorrecta

Bloquea permanentemente el acceso entrante al host interno

El NAT estático no aplica ningún filtrado de seguridad; simplemente anuncia una dirección IP pública que se mapea a un host interno, y los paquetes entrantes se reenvían a ese host. Restringir el acceso entrante requeriría una lista de control de acceso o una regla de firewall aplicada a la interfaz. Por lo tanto, esta afirmación confunde el comportamiento de NAT con el filtrado de paquetes.

D

Incorrecta

Cambia la máscara de subred del host a un prefijo público

La traducción NAT opera en las cabeceras de los paquetes IP a medida que atraviesan el router, alterando la dirección IP de origen o destino. No modifica la máscara de subred configurada localmente del host, la cual permanece como parte de la pila IP del host y se utiliza para la entrega directa o basada en puerta de enlace. Los cambios en la máscara de subred requerirían una reconfiguración en el propio host.

Para profundizar

Network Address Translation (NAT) es un servicio IP fundamental que modifica la información de direcciones IP en las cabeceras de los paquetes mientras están en tránsito a través de un dispositivo de enrutamiento. El NAT estático crea específicamente un mapeo fijo de uno a uno entre una dirección IP local interna (IP privada) y una dirección IP global interna (IP pública). Este mapa permanece constante, lo que permite que los hosts externos alcancen de manera confiable al dispositivo interno utilizando la IP pública. El comando `ip nat inside source static 192.168.1.50 203.0.113.50` configura una entrada NAT estática en un router Cisco. Esto significa que el host interno en 192.168.1.50 siempre se traducirá a 203.0.113.50 al comunicarse con redes externas. A diferencia del NAT dinámico o PAT (Port Address Translation), el NAT estático no depende de pools ni de números de puerto; garantiza una traducción de direcciones permanente, lo cual es esencial para alojar servicios accesibles desde Internet. Una trampa común en el examen es confundir el NAT estático con PAT o NAT dinámico. El NAT estático no sobrecarga una sola IP pública con múltiples hosts internos, ni asigna direcciones dinámicamente desde un pool. En la práctica, el NAT estático se utiliza cuando un servidor interno debe ser accesible externamente en una dirección IP consistente, como un servidor web o de correo. Comprender esta distinción es fundamental tanto para el éxito en el examen como para el diseño de redes en el mundo real.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.