Pular para o conteúdo principal

Questão de Redes de Computadores — Geral — INSTITUTO AOCP 2026

Redes de ComputadoresGeral
Código
qa430232
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )

No contexto de redes de computadores, mecanismos de tradução de endereços e túneis criptográficos são amplamente utilizados para viabilizar comunicação entre redes distintas e para encapsulamento seguro de tráfego sobre redes públicas. Com base nos conceitos técnicos de NAT (Network Address Translation) e VPN (Virtual Private Network), informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.

 

( ) Static NAT é um tipo de NAT que usa 1 IP (Internet Protocol) privado ↔ 1 IP público. Mapeamento fixo. Usado quando um servidor interno precisa ser acessado externamente.

 

( ) NAT é um mecanismo que altera endereços IP (e às vezes portas) durante o tráfego entre redes. Seu principal objetivo é permitir que vários IPs privados usem um único IP público.

 

( ) VPN Site-to-Site, uso: conectar duas redes inteiras. Exemplo: Rede A ↔ Rede B.

 

( ) IPsec (Internet Protocol Security) é uma tecnologia de VPN que opera na camada de aplicação (Camada 7) do modelo OSI (Open Systems Interconnection). É muito seguro e usado em site-to-site.

 

  1. AV – V – V – V.
  2. BV – F – V – F.
  3. CV – V – F – F.
  4. DF – V – V – F.
  5. EV – V – V – F.
Revelar gabarito e comentário

GabaritoE — V – V – V – F.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NAT e VPN: conceitos fundamentais

Gabarito: letra E — sequência V – V – V – F. As três primeiras afirmativas descrevem corretamente o Static NAT, o funcionamento geral do NAT e a VPN Site-to-Site; a quarta erra ao afirmar que o IPsec opera na camada de aplicação (Camada 7) do modelo OSI, quando na verdade ele atua nas camadas de Rede (3) e Transporte (4).

O NAT (Network Address Translation) é uma técnica que reescreve os endereços IP (e, em algumas variações, também as portas) dos pacotes que passam por um roteador ou firewall. Seu principal objetivo é permitir que vários computadores de uma rede privada compartilhem um único endereço IP público para acessar a Internet, contornando o esgotamento do espaço de endereçamento IPv4. A tradução é feita por meio de uma tabela que associa cada conexão interna a uma porta de origem específica, permitindo que as respostas sejam corretamente direcionadas de volta ao computador de origem.

O Static NAT é uma variação em que o mapeamento é fixo e um para um: um IP privado é sempre traduzido para um mesmo IP público. Essa configuração é utilizada quando um servidor interno precisa ser acessado externamente, pois o endereço público permanece constante e as conexões de entrada podem ser direcionadas ao servidor correto. Diferentemente do NAT dinâmico, que cria mapeamentos temporários, o Static NAT exige um IP público dedicado para cada servidor exposto.

A VPN (Virtual Private Network) é uma rede privada construída sobre uma infraestrutura pública, como a Internet, utilizando criptografia para garantir confidencialidade, integridade e autenticidade dos dados trafegados. Existem dois modos principais: a VPN de acesso remoto, que conecta um usuário individual à rede corporativa, e a VPN Site-to-Site, que interliga duas redes inteiras, como uma matriz e uma filial, de forma transparente para os usuários.

O IPsec (Internet Protocol Security) é um conjunto de protocolos que garante segurança no nível de IP, ou seja, opera na camada de Rede (Camada 3) do modelo OSI, e pode também envolver a camada de Transporte (Camada 4) em alguns modos. Ele é amplamente utilizado em VPNs Site-to-Site e de acesso remoto, oferecendo autenticação e criptografia dos pacotes IP. A afirmativa que o coloca na camada de aplicação está incorreta, pois essa camada é ocupada por protocolos como HTTP, SMTP e FTP.

A pegadinha da questão está justamente na quarta afirmativa: a banca tenta confundir o candidato ao associar o IPsec à camada de aplicação, quando na verdade ele pertence à camada de rede. É comum que candidatos confundam a camada de atuação de protocolos de segurança, especialmente quando se trata de VPNs, que podem ser implementadas em diferentes níveis.

NAT
  • 1Static NAT
    • 1 IP privado ↔ 1 IP público
    • Mapeamento fixo
    • Servidor interno acessível externamente
  • 2NAT dinâmico
    • Vários IPs privados → 1 IP público
    • Tradução por tabela de portas
  • 3VPN
    • Acesso remoto
      • Usuário individual → rede corporativa
    • Site-to-Site
      • Rede A ↔ Rede B
      • Interliga redes inteiras
  • 4IPsec
    • Camada de Rede (3)
    • Pode envolver Transporte (4)
    • Não opera na camada de aplicação (7)
LEVEL · soulevel.com.br

Afirmativa 1 — ✅ Verdadeira

O Static NAT é corretamente descrito como um mapeamento fixo de um IP privado para um IP público, utilizado quando um servidor interno precisa ser acessado externamente. Essa é a definição clássica de Static NAT, que garante que o endereço público permaneça constante, permitindo que conexões externas sejam direcionadas ao servidor interno correto.

Afirmativa 2 — ✅ Verdadeira

O NAT é um mecanismo que altera endereços IP e, em algumas variações, também portas, durante o tráfego entre redes. Seu principal objetivo é permitir que vários IPs privados usem um único IP público, como descrito na afirmativa. Essa é a função primordial do NAT, que surgiu como uma solução para o esgotamento do espaço de endereçamento IPv4.

Afirmativa 3 — ✅ Verdadeira

A VPN Site-to-Site é corretamente descrita como uma conexão entre duas redes inteiras, como a Rede A e a Rede B. Esse tipo de VPN é utilizado para interligar filiais ou escritórios de uma mesma organização, permitindo que os usuários de cada rede acessem recursos da outra de forma segura e transparente.

Afirmativa 4 — ❌ Falsa

O IPsec não opera na camada de aplicação (Camada 7) do modelo OSI. Ele atua na camada de Rede (Camada 3), protegendo os pacotes IP diretamente. A afirmativa está incorreta ao atribuir ao IPsec uma camada que não é a sua, o que caracteriza uma pegadinha clássica da banca.

Gabarito: letra E — sequência V – V – V – F.

Link permanente: /questoes/qa430232