Questão de Redes de Computadores — NAT — VUNESP 2024
Redes de Computadores›NAT
Código
vu212295
Banca
VUNESP
Órgão
Pref SBC
Ano
2024
Cargo
Ana SIP ( )
O roteador de uma sub-rede doméstica tem endereço IP 241.100.202.120. Um computador dessa sub-rede, que usa NAT, enviou um pacote a um servidor externo à sub-rede, o que gerou neste computador um pacote com endereço IP: porta de origem 10.0.0.100 : 2010 e endereço IP: porta de destino 143.167.201.100 : 80. Este pacote, por sua vez, levou ao recebimento no servidor externo em questão de um pacote em que a porta de origem é 3346. No pacote de resposta do servidor, qual é o endereço IP: porta de origem e qual é o endereço IP: porta de destino?
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAT: tradução de endereços e portas
Gabarito: letra C. No pacote de resposta do servidor, a origem é 143.167.201.100 : 80 e o destino é 241.100.202.120 : 3346. Isso ocorre porque o NAT (Network Address Translation) substitui o endereço IP privado e a porta de origem do computador interno pelo endereço IP público do roteador e uma porta externa mapeada (3346), mantendo uma tabela de tradução para reverter o processo na resposta.
O NAT é uma técnica que permite que vários dispositivos de uma rede privada compartilhem um único endereço IP público para acessar a Internet. Quando um computador interno (10.0.0.100) envia um pacote para um servidor externo (143.167.201.100), o roteador NAT intercepta esse pacote e substitui o endereço de origem (10.0.0.100) pelo seu próprio endereço público (241.100.202.120). Além disso, a porta de origem original (2010) é substituída por uma porta externa escolhida pelo NAT (3346), que serve como identificador na tabela de tradução. Essa tabela registra a correspondência entre o endereço/porta interno original e o endereço/porta externo atribuído.
Quando o servidor externo responde, ele envia o pacote para o endereço de origem que viu no pacote recebido, ou seja, 241.100.202.120 : 3346. O roteador NAT, ao receber esse pacote de resposta, consulta sua tabela de tradução usando a porta de destino (3346) como chave, encontra a entrada correspondente e substitui o endereço de destino pelo endereço interno original (10.0.0.100) e a porta de destino pela porta original (2010). Assim, o pacote é entregue ao computador correto.
A porta 80 é a porta padrão para o serviço HTTP (servidor web), e permanece como porta de origem na resposta, pois o servidor externo responde a partir dessa porta. O endereço IP do servidor (143.167.201.100) também permanece como origem, pois é o endereço público do servidor.
A pegadinha desta questão está em confundir o endereço IP público do roteador com o endereço IP privado do computador interno. O candidato pode erroneamente pensar que a resposta deve ser enviada diretamente para o computador interno (10.0.0.100), mas isso não é possível, pois esse endereço não é roteável na Internet. O NAT é justamente o mecanismo que permite essa comunicação, traduzindo os endereços.
Guarde o fluxo: pacote de saída → NAT troca origem (IP privado + porta interna) por (IP público + porta externa); pacote de resposta → NAT troca destino (IP público + porta externa) por (IP privado + porta interna). É exatamente essa inversão que as alternativas exploram.
1Saída: origem interna → pública
2Resposta: destino público → interno
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O destino da resposta é 10.0.0.100 : 2010, que é o endereço interno original. Porém, o servidor externo não conhece esse endereço, pois ele nunca viu o IP privado no pacote de origem. O servidor responde para o endereço que viu como origem: 241.100.202.120 : 3346. Portanto, o destino correto é o IP público do roteador com a porta externa mapeada.
Alternativa B — ❌ Incorreta
O destino é 241.100.202.120 : 2010, mas a porta 2010 é a porta interna original do computador, que não é conhecida pelo servidor externo. O servidor responde para a porta de origem que viu no pacote recebido, que é a porta externa 3346. A porta 2010 é usada apenas na tradução interna do NAT.
Alternativa C — ✅ Correta ⟵ GABARITO
A origem é 143.167.201.100 : 80 (endereço e porta do servidor externo) e o destino é 241.100.202.120 : 3346 (endereço público do roteador e porta externa mapeada). O servidor responde para o endereço de origem que viu no pacote recebido, que é exatamente o IP público do roteador com a porta externa 3346. O NAT, ao receber essa resposta, fará a tradução inversa para entregar ao computador interno.
Alternativa D — ❌ Incorreta
A origem é 241.100.202.120 : 3346, que é o endereço do roteador, mas o servidor externo não envia a resposta a partir desse endereço. A origem da resposta é o próprio servidor, 143.167.201.100 : 80. Além disso, o destino 10.0.0.100 : 2010 é o endereço interno, que não é visível para o servidor.
Alternativa E — ❌ Incorreta
A origem é 241.100.202.120 : 3346, que é o endereço do roteador, mas o servidor externo não envia a resposta a partir desse endereço. A origem da resposta é o próprio servidor, 143.167.201.100 : 80. O destino 143.167.201.100 : 80 também está incorreto, pois o servidor não envia a resposta para si mesmo.
NÃO CAIA NESSA!
A banca troca o endereço IP público do roteador (241.100.202.120) pelo endereço IP privado do computador interno (10.0.0.100). O servidor externo nunca vê o IP privado, pois o NAT o substitui pelo IP público. Na resposta, o destino deve ser o IP público com a porta externa mapeada (3346), não o IP privado com a porta interna (2010).