Questão de Redes de Computadores — Geral — FCC 2026
Redes de ComputadoresGeral
- Código
- fc142056
- Banca
- FCC
- Órgão
- ALERR
- Ano
- 2026
- Cargo
- Ana Leg ( )
Um analista de TI de uma Assembleia Legislativa Estadual precisa configurar um firewall para proteger a rede interna da sede (172.17.0.0/16). O analista decidiu implementar uma DMZ (Zona Desmilitarizada) para hospedar os servidores web (172.16.10.10 /28) e de e-mail (172.16.10.11 /28) que precisam ser acessíveis a partir da internet. A Assembleia possui um único endereço IPv4 público (200.100.50.10) fornecido pelo provedor. O firewall possui três interfaces: interna (trusted), DMZ e externa (untrusted). Considerando as práticas de configuração de NAT em firewalls, para os servidores da DMZ o analista deve configurar o
- ANAT sobrecarregado para o tráfego de saída da rede interna, o que automaticamente resolve o acesso externo aos servidores web e e-mail hospedados na DMZ.
- BNAT dinâmico para os servidores na DMZ, utilizando um pool de endereços públicos diferentes para cada conexão externa simultânea, garantindo alta disponibilidade.
- CDNAT com redirecionamento de portas da interface externa para a DMZ, mapeando as portas dos serviços web e e-mail do endereço público 200.100.50.10 para os respectivos endereços dos servidores na DMZ.
- DNAT dinâmico com o firewall no modo bridge entre a interface externa e a DMZ, pois esse modo é preemptivo para que o NAT funcione corretamente com servidores expostos na zona desmilitarizada.
- ENAT estático com mapeamento um-para-um entre o endereço público 200.100.50.10 e toda a rede da DMZ (172.16.10.0/24), permitindo que os servidores na DMZ sejam acessíveis externamente a partir das portas maiores do que 49151.