Questão de Redes de Computadores — NAT (Network Address Translation) — VUNESP 2023
Redes de Computadores›NAT (Network Address Translation)
Código
vu080630
Banca
VUNESP
Órgão
Prefeitura de Pindamonhangaba - SP
Ano
2023
Nível
Superior
Em uma rede local conectada à Internet por um roteador NAT, onde múltiplos dispositivos com endereços IP privados compartilham um único endereço IP público, é correto afirmar que
Acada endereço IP público só pode atender até quatro endereços IP privados, sendo necessária a contratação de mais IPs públicos para atender mais dispositivos.
Bum servidor web hospedado dentro da rede local consegue receber conexões de um navegador de um computador localizado na Internet, fora da rede local, mesmo sem o recurso de port forwarding habilitado no roteador, graças à tradução de endereços do NAT.
Cpara que a tradução de endereços funcione, os endereços IP privados na rede local precisam ter o mesmo prefixo do endereço IP público.
Ddevido à tradução de endereços que ocorre no roteador, protocolos da camada de aplicação que usam encriptação, como o HTTPS, não podem ser usados por NAT, já que o roteador não consegue desencriptar esses dados.
Eum dispositivo da rede local só consegue receber pacotes de um host da Internet após a comunicação com ele ter se originado a partir da rede local, supondo que o recurso de port forwarding no roteador esteja desativado.
Revelar gabarito e comentário▾
GabaritoE — um dispositivo da rede local só consegue receber pacotes de um host da Internet após a comunicação com ele ter se originado a partir da rede local, supondo que o recurso de port forwarding no roteador esteja desativado.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAT (Network Address Translation)
Gabarito: letra E. A alternativa E descreve corretamente o comportamento padrão do NAT sem port forwarding: um dispositivo da rede local só consegue receber pacotes de um host da Internet após a comunicação ter sido iniciada a partir da rede local. Caso contrário, os pacotes externos não solicitados são descartados. Essa é uma característica fundamental do NAT, que atua como um firewall básico.
A banca testa o conhecimento do funcionamento do NAT, especialmente a limitação de conectividade fim-a-fim e a necessidade de port forwarding para servidores internos. Vamos analisar cada alternativa.
Alternativa A — ❌ Incorreta
Afirma que cada IP público só atende até quatro IPs privados. Isso é falso. O NAT um-para-muitos utiliza portas para multiplexar milhares de conexões (até 65535 por par IP:porta). O limite não é o número de IPs privados, mas o número de portas disponíveis.
Alternativa B — ❌ Incorreta
Diz que um servidor web interno consegue receber conexões externas sem port forwarding. Na verdade, o NAT por padrão bloqueia conexões de entrada não solicitadas. Para que um servidor interno seja acessível, é necessário configurar port forwarding (redirecionamento de portas) no roteador, associando uma porta pública ao IP e porta interna.
Alternativa C — ❌ Incorreta
Alega que os IPs privados precisam ter o mesmo prefixo do IP público. Isso é falso. Os endereços privados pertencem às faixas reservadas (RFC 1918: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) e são independentes do IP público atribuído pelo provedor.
Alternativa D — ❌ Incorreta
Afirma que protocolos criptografados como HTTPS não funcionam com NAT porque o roteador não pode descriptografar. Isso é um equívoco. O NAT opera nas camadas de rede e transporte (IP e portas) e não precisa acessar o payload da aplicação. O HTTPS funciona perfeitamente através do NAT, pois a criptografia é fim-a-fim entre cliente e servidor.
Alternativa E — ✅ Correta ⟵ GABARITO
Esta alternativa descreve corretamente o comportamento padrão do NAT: um host interno só recebe pacotes de um host externo em resposta a uma comunicação iniciada internamente. Sem port forwarding, conexões externas espontâneas são descartadas, garantindo segurança básica.
PEGA ESSA DICA!
Lembre-se: NAT sem port forwarding bloqueia conexões de entrada não solicitadas. Para expor servidores internos, é necessário configurar port forwarding ou usar DMZ. Sempre verifique se a banca está se referindo à configuração padrão ou com port forwarding ativo.