Questão de Redes de Computadores — NAT — VUNESP 2025
Redes de Computadores›NAT
Código
vu223006
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana SIJ ( )
O mecanismo NAT apresenta diversas características, por exemplo,
Aconverter nomes de redes para endereços IPv6.
Bconverter endereços IP privados em públicos.
Cutilizar faixas de endereços reservadas, como a faixa de 192.168.0.0 a 192.172.255.255/16.
Dincorporar mecanismos de proteção de redes, como o firewall.
Epossibilitar o rastreamento do caminho do pacote transmitido, por meio de ferramentas como traceroute.
Revelar gabarito e comentário▾
GabaritoB — converter endereços IP privados em públicos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAT (Network Address Translation)
Gabarito: letra B. O NAT é a técnica que converte endereços IP privados (não roteáveis na Internet) em endereços IP públicos (roteáveis), permitindo que uma rede interna acesse a Internet utilizando um único endereço público ou um pequeno conjunto deles. Essa é a definição central do mecanismo, conforme descrito na RFC 3022 e na literatura de redes.
O NAT (Network Address Translation) é uma técnica de reescrita de endereços IP que opera, tipicamente, em um roteador ou firewall de borda. Sua função primordial é permitir que dispositivos de uma rede privada, que utilizam endereços IP reservados (como os definidos na RFC 1918), possam se comunicar com a Internet. Como esses endereços privados não são roteados na Internet, o NAT os converte para um endereço público válido, atribuído pelo provedor de serviços (ISP).
A necessidade do NAT surgiu como uma medida paliativa para o esgotamento do espaço de endereçamento IPv4. Em vez de cada dispositivo da rede interna possuir um endereço IP público único, apenas o roteador de borda precisa de um endereço público. Os dispositivos internos usam endereços privados, e o NAT faz a tradução na saída e na entrada dos pacotes.
Na prática, quando um pacote de um host interno (ex.: 192.168.1.10) sai para a Internet, o roteador NAT substitui o endereço de origem pelo seu próprio endereço público (ex.: 200.100.50.25). Para que a resposta chegue ao host correto, o NAT mantém uma tabela de mapeamento que associa o endereço privado e a porta de origem do host interno a uma porta específica no endereço público. Quando a resposta chega, o NAT consulta essa tabela e faz a tradução inversa, entregando o pacote ao host interno correto.
É importante distinguir o NAT de outros mecanismos de rede. O NAT não é um firewall, embora possa ser implementado em conjunto com um. Ele não converte nomes de domínio em endereços (função do DNS), não rastreia o caminho dos pacotes (função do traceroute) e não é um mecanismo de proteção por si só, embora possa oferecer algum nível de segurança ao esconder a topologia interna. A alternativa correta captura exatamente a essência do NAT: a conversão de endereços IP privados em públicos.
Guarde a fronteira entre o NAT e os demais mecanismos: o NAT é exclusivamente sobre tradução de endereços IP. É esse critério que separa a alternativa correta das demais.
NAT (Network Address Translation): Função central (Converte IP privado em público, Tabela de mapeamento porta/endereço); Faixas privadas (RFC 1918) (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16); Não é (DNS (nomes → IP), Firewall (proteção), Traceroute (caminho))
Alternativa A — ❌ Incorreta
A conversão de nomes de redes para endereços IPv6 é função do DNS (Domain Name System), não do NAT. O DNS é o sistema responsável por traduzir nomes de domínio (como www.exemplo.com) em endereços IP. O NAT não realiza nenhum tipo de resolução de nomes.
Alternativa B — ✅ Correta ⟵ GABARITO
Esta é a definição fundamental do NAT. Ele converte endereços IP privados (como os das faixas 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16) em endereços IP públicos, permitindo que dispositivos de uma rede interna acessem a Internet. Essa conversão é feita na borda da rede, pelo roteador ou firewall que implementa o NAT.
Alternativa C — ❌ Incorreta
A faixa de endereços privados correta é 192.168.0.0 a 192.168.255.255/16, e não 192.172.255.255. A alternativa erra o segundo octeto (172 em vez de 168). As três faixas de endereços privados definidas pela RFC 1918 são:
Faixa
Prefixo
10.0.0.0 – 10.255.255.255
/8
172.16.0.0 – 172.31.255.255
/12
192.168.0.0 – 192.168.255.255
/16
Alternativa D — ❌ Incorreta
O NAT não é um mecanismo de proteção de redes como o firewall. Embora o NAT possa ser implementado em conjunto com um firewall (e, indiretamente, esconder a topologia interna, dificultando ataques), sua função primária é a tradução de endereços, não a filtragem de tráfego. O firewall é o mecanismo dedicado à proteção, controlando o tráfego com base em regras de segurança.
Alternativa E — ❌ Incorreta
O rastreamento do caminho de um pacote é feito por ferramentas como o traceroute, que utilizam o protocolo ICMP para mapear a rota percorrida. O NAT não possui essa funcionalidade; ele apenas traduz endereços, sem fornecer informações sobre o caminho percorrido pelos pacotes.
NÃO CAIA NESSA!
A banca explora a confusão entre o NAT e outros mecanismos de rede. A alternativa C, por exemplo, mistura a faixa de endereços privados com um número incorreto (192.172 em vez de 192.168), testando se o candidato conhece a RFC 1918. Já as alternativas A, D e E associam o NAT a funções de outros protocolos (DNS, firewall e traceroute). Fique atento: o NAT é, essencialmente, sobre tradução de endereços IP.