O endereço IP de uma rede local é 10.100.100.0/24 e a única ...
Se existir um servidor web respondendo na porta 443 na rede 10, então, a fim de tornar esse servidor visível na Internet, o roteador deverá ser configurado para encaminhar todos os pacotes com destino o endereço IP 200.20.20.1 na porta 443 para o IP interno do servidor web. Ao retornar os pacotes, o roteador deverá modificar o IP de origem para 200.20.20.1.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C (Certo)
O assunto abordado na questão é a utilização do NAT (Network Address Translation) em uma rede de computadores. Para entender essa questão, é essencial compreender o papel do NAT e como ele permite que dispositivos de uma rede privada acessem a Internet usando um único endereço IP público.
Vamos detalhar os pontos principais da questão:
1. Endereçamento IP: A rede local mencionada utiliza o endereço IP 10.100.100.0/24, que é um endereço privado. Por outro lado, o roteador de saída possui o endereço IP 200.20.20.1/30, que é um endereço público.
2. Configuração de NAT: O NAT é configurado no roteador para permitir que dispositivos na rede local acessem a Internet. Para que isso funcione, o roteador traduz os endereços IP privados em um endereço IP público ao enviar pacotes para fora da rede local.
3. Encaminhamento de Pacotes: A questão menciona um servidor web na rede interna que responde na porta 443 (usada para HTTPS). Para tornar esse servidor acessível a partir da Internet, o roteador precisa ser configurado para encaminhar todos os pacotes com destino ao endereço IP público 200.20.20.1 na porta 443 para o endereço IP interno do servidor web.
4. Retorno dos Pacotes: Quando os pacotes retornam do servidor web para a Internet, o roteador deve modificar o IP de origem para o endereço IP público 200.20.20.1. Isso garante que a comunicação pareça vir de um IP público válido, respeitando o funcionamento do NAT.
Justificativa para a Alternativa Correta (C - Certo):
A alternativa está correta porque descreve precisamente o funcionamento do NAT em relação ao encaminhamento de pacotes e à tradução de endereços IP. O roteador, ao ser configurado conforme descrito, assegura que o servidor web na rede interna seja acessível a partir da Internet, reencaminhando os pacotes corretamente e ajustando os endereços IP conforme necessário.
Esse processo é conhecido como Port Forwarding ou DNAT (Destination NAT), onde o roteador mapeia uma porta específica de um IP público para um IP privado específico e uma porta correspondente na rede interna, permitindo acesso externo ao serviço interno.
Portanto, ao configurar o roteador para encaminhar os pacotes destinados ao IP público na porta 443 para o servidor interno e modificar o IP de origem nos pacotes de retorno, estamos aplicando corretamente os conceitos de NAT, conforme exigido pela questão.
Espero que esta explicação tenha ajudado a entender melhor o conceito de NAT e como ele é aplicado nesta questão. Se tiver mais dúvidas, sinta-se à vontade para perguntar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Correta. É a idéia básica do NAT.
Gabarito Certo
Nat puro !
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
A questão trata do NAT reverso. Ou seja, para publicarmos um serviço qualquer na Internet a partir de um endereço
privado de determinado servidor, este deverá ser mapeado através do NAT reverso em uma porta específica no servidor NAT para que seja visível na Internet.
A questão retrata exatamente esse cenário com endereços definidos. Vale ressaltar a preocupação da banca em afirmar que na resposta à requisição com origem externa, o servidor de NAT deverá modificar o IP de origem, pois o endereço de origem original da resposta é um endereço privado, correspondendo ao servidor
QUESTÃO BEM DIDÁTICA DO PROTOCOLO NAT. CESPE É CESPE.
CORRETO
(IP privado) <-> NAT <-> (IP público)<-> internet
IPs privados:
A=10.0.0.0 – 10.255.255.255
B=172.16.0.0 – 172.31.255.255
C=192.168.0.0 – 192.168.255.255
-----------------
Na questão:
IP privado ->classe A= 10.100.100.0/24
IP público -> Classe C = 200.20.20.1/30
443= HTTPS= serviço web
--------------------------------------------------
cliente= IPprivado 10.100.100.0 <-> NAT(roteador)<->IPpúblico 200.20.20.1<-> HTTPS( 443)->(serviço web)
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo