Um analista precisa escolher entre usar um Network Address T...

Próximas questões
Com base no mesmo assunto
Q1860914 Redes de Computadores
Um analista precisa escolher entre usar um Network Address Translation − NAT ou um proxy na rede da sua organização. Considerando que seu objetivo principal é distribuir o acesso à internet e à rede interna, optou-se corretamente por um 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: C

O tema da questão refere-se à escolha entre utilizar o Network Address Translation (NAT) ou um proxy em uma rede organizacional. O foco é na distribuição do acesso à internet e à rede interna. Para resolver essa questão corretamente, é necessário entender o que é NAT, PAT (uma forma específica de NAT) e proxy, bem como suas diferenças e aplicações práticas.

O NAT é um mecanismo que permite que vários dispositivos em uma rede privada acessem a internet usando um único endereço IP público. Dentro do NAT, o Port Address Translator (PAT), também conhecido como NAT Overload, permite que múltiplas sessões de dispositivos diferentes sejam multiplexadas através de um único endereço IP público, utilizando números de portas diferentes para distinguir entre as sessões. Isso é importante, pois economiza endereços IP, permitindo que muitos dispositivos compartilhem um IP.

A alternativa C é correta porque descreve exatamente a funcionalidade do PAT. O PAT mapeia vários endereços IP privados para um único IP público, utilizando diferentes portas TCP ou UDP para cada conexão ativa. Isso permite que uma organização com uma grande quantidade de dispositivos internos compartilhe um único endereço IP público para acessar a internet, tornando-o uma solução de custo-benefício e escalável para o crescimento da rede interna.

Entender o funcionamento do PAT é crucial para profissionais de TI que trabalham com redes em organizações, já que é uma técnica comum para gerenciar o acesso à internet de uma rede corporativa, ajudando a preservar o espaço de endereçamento IPv4, que é limitado, além de fornecer um grau de segurança, pois os endereços IP internos não são expostos diretamente à internet.

As outras alternativas são incorretas porque descrevem funções que não correspondem ao objetivo principal do NAT/PAT ou não refletem corretamente as capacidades de um proxy:

  • A alternativa A é incorreta porque embora o PAT não tenha limitações no número de conexões que podem ser ativas simultaneamente, a afirmação de que não há limitações não é precisa, pois o número de sessões simultâneas é limitado pelo espaço de portas disponíveis.
  • A alternativa B descreve um proxy reverso, que é mais comumente usado para distribuir carga de entrada e proteger servidores na rede interna, n��o para gerenciar o acesso de saída à internet.
  • A alternativa D descreve características de um proxy de cache, que armazena conteúdo para acelerar o acesso a dados frequentemente acessados, mas não é uma ferramenta primária para distribuir o acesso à internet.
  • A alternativa E é incorreta porque o NAT padrão pode ter dificuldades com aplicações de voz sobre IP (VoIP) e outros protocolos que não são baseados em TCP/UDP, onde mecanismos de NAT traversal seriam necessários.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

c-

PAT is secure because the inside hosts' source IP addresses are hidden from the outside world. The perimeter router typically provides the NAT or PAT function. NOTE PAT uses unique source port numbers on the inside global IP address to distinguish between translations.

https://community.home-assistant.io/t/why-use-reverse-proxy-vs-port-forwarding/101653

Existem três tipos de NAT (NAT Estático, NAT Dinâmico e NAT sobrecarga - PAT). Segue abaixo a descrição de cada uma delas:

NAT Estático: É o mapeamento um-para-um de um endereço IP privado para um endereço IP público. Esse tipo de NAT é bastante útil quando um dispositivo e rede que esta dentro de uma rede privada precisa ser acesso pela Internet.

NAT Dinâmico: O NAT dinâmico pode ser definido como mapeamento de um endereço IP privado para um endereço IP público a partir de um grupo de endereços público que é chamado de NAT pool. Nesse tipo o endereço IP público é retirado de um conjunto de endereços que está configurado no roteador final. O mapeamento público-privado pode variar de acordo com o endereço público disponível na pool do NAT.

NAT sobrecarga (PAT): Esse tipo de NAT que é conhecido por PAT (Port Address Translator) é outro tipo de NAT dinâmico. Ele é capaz de mapear vários endereços IP privados para um único IP publico. Este processo é conseguido, uma vez que o equipamento que faz PAT utiliza portas que identificam univocamente cada pedido das máquinas locais (por exemplo: 200.251.33.4:5053, 200.253.24.4:4153, etc) para o exterior.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo