Pular para o conteúdo principal

Questão de Redes de Computadores — NAT (Network Address Translation) — CESPE / CEBRASPE 2025

Redes de ComputadoresNAT (Network Address Translation)
Código
ce195288
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2025
Nível
Superior
Cargo
Técnico em Tecnologia da Informação II - Tecnologia: Segurança, Infra e Operação
Assinale a opção correta a respeito do NAT (Network Address Translator).
  1. AO NAT permite que múltiplos dispositivos compartilhem um único endereço IP público ao mapear conexões com base em endereços e portas, o que pode afetar a rastreabilidade individual das sessões.
  2. BEm termos de segurança, o uso do NAT dispensa a adoção de sistemas de firewall, uma vez que já impede conexões externas diretas, sendo capaz, portanto, de filtrar plenamente qualquer tráfego malicioso.
  3. CO NAT dinâmico define um mapeamento ativo fixo e pré-configurado entre um IP interno e um IP externo, independentemente da existência de tráfego.
  4. DO NAT impede a comunicação entre dispositivos de redes distintas ao eliminar cabeçalhos IP originais e, assim, inviabilizar o roteamento entre domínios diferentes.
  5. EA arquitetura NAT aplica-se à tradução de endereços IPv4 para endereços IPv6, dada a escassez de endereços públicos nativos da tecnologia IPv4.
Revelar gabarito e comentário

GabaritoA — O NAT permite que múltiplos dispositivos compartilhem um único endereço IP público ao mapear conexões com base em endereços e portas, o que pode afetar a rastreabilidade individual das sessões.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NAT (Network Address Translation)

Gabarito: letra A. O NAT, especialmente a variante NAPT (Network Address Port Translation), permite que múltiplos dispositivos de uma rede interna compartilhem um único endereço IP público, mapeando cada conexão com base em endereços e portas. Esse processo substitui o endereço e porta de origem internos por um endereço público e uma porta escolhida, o que compromete a rastreabilidade individual das sessões, pois o endereço real do dispositivo fica oculto. Essa é a definição clássica do NAT, conforme descrito na RFC 3022.

Alternativa

Descrição

Correta?

Motivo

A

Permite múltiplos dispositivos compartilharem um IP público via mapeamento de portas, afetando rastreabilidade

✅ Sim

Captura a função do NAT/NAPT (RFC 3022): compartilhamento de IP público e ocultação de endereços internos

B

Dispensa firewall e filtra tráfego malicioso

❌ Não

NAT não realiza inspeção de pacotes nem substitui firewall; apenas traduz endereços/portas

C

NAT dinâmico como mapeamento fixo e pré-configurado

❌ Não

Confunde NAT dinâmico (temporário/sob demanda) com NAT estático (fixo/pré-configurado)

D

Impede comunicação entre redes ao eliminar cabeçalhos IP

❌ Não

NAT traduz cabeçalhos, não os elimina; roteamento continua com IP público válido

E

Aplica-se à tradução IPv4 para IPv6

❌ Não

NAT é primariamente para IPv4; tradução IPv4↔IPv6 é função de mecanismos como NAT64, não do NAT clássico

1NAPT (compartilha IP público)
Mapeia endereço e porta
Afeta rastreabilidade
2NAT dinâmico
Mapeia sob demanda
Temporário
3NAT estático
Mapeamento fixo
Pré-configurado
4Segurança
Não dispensa firewall
Não filtra tráfego malicioso
NAT (Network Address Translation)
LEVELsoulevel.com.br
NAT (Network Address Translation): NAPT (compartilha IP público) (Mapeia endereço e porta, Afeta rastreabilidade); NAT dinâmico (Mapeia sob demanda, Temporário); NAT estático (Mapeamento fixo, Pré-configurado); Segurança (Não dispensa firewall, Não filtra tráfego malicioso)

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa captura exatamente a função do NAT/NAPT: compartilhamento de um IP público via mapeamento de portas e endereços, e reconhece que essa técnica pode dificultar a rastreabilidade, já que várias conexões internas aparecem com a mesma origem pública. É a descrição precisa do funcionamento.

Alternativa B — ❌ Incorreta

Afirma que o NAT dispensa firewall e filtra tráfego malicioso. O NAT não é um mecanismo de segurança; ele apenas traduz endereços e portas. Embora possa oferecer uma camada limitada de isolamento (conexões externas não iniciadas são bloqueadas por padrão), ele não realiza inspeção de pacotes, filtragem de conteúdo ou proteção contra ameaças como firewalls. A afirmação é uma generalização indevida.

NÃO CAIA NESSA!

Muitos candidatos confundem NAT com firewall, acreditando que a tradução de endereços já protege a rede. Na prática, NAT não substitui um firewall; um sistema de segurança completo exige ambos.

Alternativa C — ❌ Incorreta

Descreve o NAT dinâmico como um mapeamento fixo e pré-configurado. O NAT dinâmico cria associações temporárias e sob demanda; o mapeamento fixo e pré-configurado é característica do NAT estático. A troca entre os conceitos é o erro.

Alternativa D — ❌ Incorreta

Alega que o NAT impede comunicação entre redes distintas ao eliminar cabeçalhos IP. Na verdade, o NAT traduz os cabeçalhos, não os elimina. O roteamento continua ocorrendo normalmente, pois os pacotes mantêm um cabeçalho IP válido (com endereço público) após a tradução. A afirmativa contradiz o funcionamento básico do roteamento.

Alternativa E — ❌ Incorreta

Diz que o NAT se aplica à tradução IPv4 para IPv6. Embora existam mecanismos como NAT64 para transição, o NAT tradicional (RFC 3022) opera dentro do mesmo protocolo, tipicamente traduzindo endereços privados IPv4 para públicos IPv4. A alternativa é imprecisa ao generalizar a arquitetura para IPv6 sem ressalvas.

Gabarito: letra A.

Link permanente: /questoes/ce195288