Questão de Redes de Computadores — Geral — INSTITUTO AOCP 2026
Redes de Computadores›Geral
Código
qa430232
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
No contexto de redes de computadores, mecanismos de tradução de endereços e túneis criptográficos são amplamente utilizados para viabilizar comunicação entre redes distintas e para encapsulamento seguro de tráfego sobre redes públicas. Com base nos conceitos técnicos de NAT (Network Address Translation) e VPN (Virtual Private Network), informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Static NAT é um tipo de NAT que usa 1 IP (Internet Protocol) privado ↔ 1 IP público. Mapeamento fixo. Usado quando um servidor interno precisa ser acessado externamente.
( ) NAT é um mecanismo que altera endereços IP (e às vezes portas) durante o tráfego entre redes. Seu principal objetivo é permitir que vários IPs privados usem um único IP público.
( ) VPN Site-to-Site, uso: conectar duas redes inteiras. Exemplo: Rede A ↔ Rede B.
( ) IPsec (Internet Protocol Security) é uma tecnologia de VPN que opera na camada de aplicação (Camada 7) do modelo OSI (Open Systems Interconnection). É muito seguro e usado em site-to-site.
AV – V – V – V.
BV – F – V – F.
CV – V – F – F.
DF – V – V – F.
EV – V – V – F.
Revelar gabarito e comentário▾
GabaritoE — V – V – V – F.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAT e VPN: conceitos fundamentais
Gabarito: letra E — sequência V – V – V – F. As três primeiras afirmativas descrevem corretamente o Static NAT, o funcionamento geral do NAT e a VPN Site-to-Site; a quarta erra ao afirmar que o IPsec opera na camada de aplicação (Camada 7) do modelo OSI, quando na verdade ele atua nas camadas de Rede (3) e Transporte (4).
O NAT (Network Address Translation) é uma técnica que reescreve os endereços IP (e, em algumas variações, também as portas) dos pacotes que passam por um roteador ou firewall. Seu principal objetivo é permitir que vários computadores de uma rede privada compartilhem um único endereço IP público para acessar a Internet, contornando o esgotamento do espaço de endereçamento IPv4. A tradução é feita por meio de uma tabela que associa cada conexão interna a uma porta de origem específica, permitindo que as respostas sejam corretamente direcionadas de volta ao computador de origem.
O Static NAT é uma variação em que o mapeamento é fixo e um para um: um IP privado é sempre traduzido para um mesmo IP público. Essa configuração é utilizada quando um servidor interno precisa ser acessado externamente, pois o endereço público permanece constante e as conexões de entrada podem ser direcionadas ao servidor correto. Diferentemente do NAT dinâmico, que cria mapeamentos temporários, o Static NAT exige um IP público dedicado para cada servidor exposto.
A VPN (Virtual Private Network) é uma rede privada construída sobre uma infraestrutura pública, como a Internet, utilizando criptografia para garantir confidencialidade, integridade e autenticidade dos dados trafegados. Existem dois modos principais: a VPN de acesso remoto, que conecta um usuário individual à rede corporativa, e a VPN Site-to-Site, que interliga duas redes inteiras, como uma matriz e uma filial, de forma transparente para os usuários.
O IPsec (Internet Protocol Security) é um conjunto de protocolos que garante segurança no nível de IP, ou seja, opera na camada de Rede (Camada 3) do modelo OSI, e pode também envolver a camada de Transporte (Camada 4) em alguns modos. Ele é amplamente utilizado em VPNs Site-to-Site e de acesso remoto, oferecendo autenticação e criptografia dos pacotes IP. A afirmativa que o coloca na camada de aplicação está incorreta, pois essa camada é ocupada por protocolos como HTTP, SMTP e FTP.
A pegadinha da questão está justamente na quarta afirmativa: a banca tenta confundir o candidato ao associar o IPsec à camada de aplicação, quando na verdade ele pertence à camada de rede. É comum que candidatos confundam a camada de atuação de protocolos de segurança, especialmente quando se trata de VPNs, que podem ser implementadas em diferentes níveis.
NAT
1Static NAT
1 IP privado ↔ 1 IP público
Mapeamento fixo
Servidor interno acessível externamente
2NAT dinâmico
Vários IPs privados → 1 IP público
Tradução por tabela de portas
3VPN
Acesso remoto
Usuário individual → rede corporativa
Site-to-Site
Rede A ↔ Rede B
Interliga redes inteiras
4IPsec
Camada de Rede (3)
Pode envolver Transporte (4)
Não opera na camada de aplicação (7)
LEVEL · soulevel.com.br
Afirmativa 1 — ✅ Verdadeira
O Static NAT é corretamente descrito como um mapeamento fixo de um IP privado para um IP público, utilizado quando um servidor interno precisa ser acessado externamente. Essa é a definição clássica de Static NAT, que garante que o endereço público permaneça constante, permitindo que conexões externas sejam direcionadas ao servidor interno correto.
Afirmativa 2 — ✅ Verdadeira
O NAT é um mecanismo que altera endereços IP e, em algumas variações, também portas, durante o tráfego entre redes. Seu principal objetivo é permitir que vários IPs privados usem um único IP público, como descrito na afirmativa. Essa é a função primordial do NAT, que surgiu como uma solução para o esgotamento do espaço de endereçamento IPv4.
Afirmativa 3 — ✅ Verdadeira
A VPN Site-to-Site é corretamente descrita como uma conexão entre duas redes inteiras, como a Rede A e a Rede B. Esse tipo de VPN é utilizado para interligar filiais ou escritórios de uma mesma organização, permitindo que os usuários de cada rede acessem recursos da outra de forma segura e transparente.
Afirmativa 4 — ❌ Falsa
O IPsec não opera na camada de aplicação (Camada 7) do modelo OSI. Ele atua na camada de Rede (Camada 3), protegendo os pacotes IP diretamente. A afirmativa está incorreta ao atribuir ao IPsec uma camada que não é a sua, o que caracteriza uma pegadinha clássica da banca.