DifícilOpción múltiple

Pregunta de práctica de 200-301

Los usuarios de la red interna pueden navegar por Internet mediante PAT, pero ahora un servidor web interno debe ser accesible desde el exterior mediante una dirección IP pública predecible. ¿Qué cambio se adapta mejor al requisito?

Elige la mejor respuesta.

Respuesta correcta

  • AAgregue NAT estática para el servidor y continúe usando PAT para la navegación de los usuarios.

Explicación

El mejor cambio es agregar una asignación de NAT estática para el servidor web interno mientras se mantiene PAT para los usuarios comunes. En términos prácticos, PAT es excelente para que muchos clientes internos compartan una dirección pública para el tráfico saliente, pero no le proporciona a un servidor interno la identidad pública estable de uno a uno que los clientes externos esperan para un acceso entrante predecible. Esta es una distinción de diseño de NAT estándar. La navegación de los usuarios y el acceso al servidor publicado son requisitos diferentes, y el mejor diseño a menudo utiliza PAT para uno y NAT estática para el otro.

Por qué cada opción es correcta o incorrecta

A

Correcta

Agregue NAT estática para el servidor y continúe usando PAT para la navegación de los usuarios.

NAT estática es necesaria para otorgarle al servidor interno una asignación de uno a uno a una dirección IPv4 pública, haciéndolo accesible desde Internet mientras se preserva su dirección privada. PAT (overload) debe permanecer habilitada para traducir muchas sesiones de usuarios internos a la misma dirección IP pública para la navegación saliente. Estos dos mecanismos de traducción pueden coexistir en una sola configuración de NAT, y el router selecciona NAT estática para el destino del servidor y PAT para el tráfico de los usuarios.

B

Incorrecta

Reemplace PAT por completo con DHCP relay.

DHCP relay es un mecanismo de reenvío de difusión (broadcast) que permite a los clientes DHCP en una subred obtener información de concesión de un servidor DHCP en otra subred; no tiene ningún papel en la traducción de direcciones ni en la accesibilidad a Internet. Reemplazar PAT con DHCP relay eliminaría NAT por completo, por lo que los usuarios internos enviarían paquetes con sus direcciones de origen privadas. Esas direcciones privadas no son enrutables a través de Internet público, por lo que toda la navegación de los usuarios fallaría y el servidor permanecería igualmente inaccesible desde el exterior.

C

Incorrecta

Deshabilite NAT porque el servidor ya tiene una dirección privada.

Deshabilitar NAT porque el servidor ya tiene una dirección privada es incorrecto porque las direcciones privadas de RFC 1918 están diseñadas para no ser enrutables en Internet público. Sin NAT, los paquetes salientes del servidor serían descartados por los routers ascendentes y los clientes externos no tendrían forma de enviar tráfico entrante a esa dirección privada. NAT es el mecanismo que realiza la traducción entre el direccionamiento privado y público; eliminarlo aislaría tanto al servidor como a todos los usuarios internos de Internet.

D

Incorrecta

Mueva el servidor a la native VLAN.

La native VLAN es la VLAN que transporta tráfico sin etiquetar en un tronco 802.1Q, utilizada para enlaces de switch a switch o de switch a router y a menudo para protocolos de gestión. Mover un servidor a la native VLAN solo cambia su dominio de Capa 2; no asigna ninguna dirección IP pública ni crea una entrada de traducción de direcciones. La publicación en Internet requiere una dirección pública enrutable o una asignación de NAT, no una asignación de VLAN particular, por lo que esta acción no tiene efecto en el acceso externo.

Para profundizar

Network Address Translation (NAT) es un servicio de IP fundamental que permite que los dispositivos en una red privada se comuniquen con redes externas traduciendo direcciones IP privadas a direcciones IP públicas. PAT, una forma de NAT dinámica, permite que múltiples hosts internos compartan una sola dirección IP pública mediante el uso de diferentes números de puerto de origen para cada sesión. Esto es eficiente para el tráfico saliente, pero no proporciona una dirección IP pública fija para las conexiones entrantes, lo cual es necesario para alojar servicios como servidores web. NAT estática difiere al establecer una asignación permanente de uno a uno entre una dirección IP privada interna y una dirección IP pública. Esto garantiza que los clientes externos puedan alcanzar de manera confiable al servidor interno utilizando una dirección IP pública predecible. En entornos Cisco, NAT estática se configura para mantener esta asignación estable, mientras que PAT continúa sirviendo al tráfico saliente de los usuarios. Este diseño equilibra la necesidad de que muchos usuarios accedan a Internet con el requisito de que un servidor sea accesible desde el exterior. Una trampa común de los exámenes es confundir las asignaciones de DHCP relay o VLAN con la funcionalidad de NAT. DHCP relay solo reenvía solicitudes DHCP y no afecta a NAT ni a la accesibilidad a Internet. De manera similar, mover un servidor a la native VLAN no influye en su asignación de IP pública ni en el comportamiento de NAT. Deshabilitar NAT por completo es incorrecto porque las direcciones IP privadas no son enrutables en Internet, lo que hace que NAT estática sea esencial para el acceso entrante a los servidores internos.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.