SóProvas


ID
1007227
Banca
FCC
Órgão
TRT - 18ª Região (GO)
Ano
2013
Provas
Disciplina
Redes de Computadores
Assuntos

Considere as afirmativas sobre NAT, VPN e firewall:


I. A NAT é sempre utilizada para prevenir que uma rede externa possa se conectar com um computador de uma VPN, sendo usada para filtrar e controlar que tipos de sites os empregados ou familiares visitam na Internet e pode até ser usada para catalogar web sites que foram visitados. Assim, a caixa NAT sempre é combinada em um único dispositivo com um firewall, que oferece segurança por meio do controle cuidadoso do que entra e sai na empresa.

II. A NAT permite converter endereços IPv4 de computadores em uma rede em endereços IPv4 de computadores em outra rede. Um roteador IP com recurso de NAT instalado no ponto de conexão entre uma rede privada (como a rede de uma empresa) e uma rede pública (como a Internet), permite aos computadores da rede privada acessar os computadores da rede pública, graças ao serviço de conversão oferecido.

III. A NAT foi desenvolvida para oferecer uma solução temporária para a escassez de endereços IPv4. O número de endereços IPv4 únicos públicos é pequeno demais para acomodar o número crescente de computadores que precisam acessar a Internet. A tecnologia NAT permite aos computadores de uma rede usar endereços privados reutilizáveis para se conectarem a computadores com endereços públicos na Internet.


Está correto o que se afirma APENAS em

Alternativas
Comentários
  • I - ...sendo usada para filtrar e controlar que tipos de sites os empregados ou familiares visitam na Internet e pode até ser usada para catalogar web sites que foram visitados...

    II - Exatamente isso!!

    III - Certo!!  mas antes do IPV6.
  • Resposta letra D. Complementando: o NAT permite, por exemplo, que uma rede com 10 computadores, e que possuem IPs não válidos, ou seja, que são válidos apenas dentro da rede interna, tenham acesso à internet utilizando apenas um IP válido. Não é interessante sobrecarregar a quantidade de usuários locais em um único IP válido, a ideia é que a cada X IPs não válidos, haja um IP válido. Essa quantidade de usuários é determinada pelo administrador de rede, a depender do volume de dados da rede.
  • Na minha opinião a III esta errada: Pois os endereços que são reutilizáveis são os públicos e não os privados. (treco em negrito)

    III. A NAT foi desenvolvida para oferecer uma solução temporária para a escassez de endereços IPv4. O número de endereços IPv4 únicos públicos é pequeno demais para acomodar o número crescente de computadores que precisam acessar a Internet. A tecnologia NAT permite aos computadores de uma rede usar endereços privados reutilizáveis para se conectarem a computadores com endereços públicos na Internet.

  • Vamos as definições de cada item apresentado no enunciado :

    I. A NAT é sempre utilizada para prevenir que uma rede externa possa se conectar com um computador de uma VPN, sendo usada para filtrar e controlar que tipos desitesos empregados ou familiares visitam na Internet e pode até ser usada para catalogarweb sitesque foram visitados. Assim, a caixa NAT sempre é combinada em um único dispositivo com umfirewall, que oferece segurança por meio do controle cuidadoso do que entra e sai na empresa.

    Esse item está errado. O objetivo do NAC não é controlar que tipos de sites os empregados ou familiares visitam na internet, isso seria função de um firewall ou proxy.



    II. A NAT permite converter endereços IPv4 de computadores em uma rede em endereços IPv4 de computadores em outra rede. Um roteador IP com recurso de NAT instalado no ponto de conexão entre uma rede privada (como a rede de uma empresa) e uma rede pública (como a Internet), permite aos computadores da rede privada acessar os computadores da rede pública, graças ao serviço de conversão oferecido.

    Esse item está correto, o NAT é uma técnica que consiste em reescrever os endereços IP de origem de um pacote que passam por um roteador, firewall ou proxy de maneira que um computador de uma rede interna tenha acesso a rede externa utilizando IP Público.



    III. A NAT foi desenvolvida para oferecer uma solução temporária para a escassez de endereços IPv4. O número de endereços IPv4 únicos públicos é pequeno demais para acomodar o número crescente de computadores que precisam acessar a Internet. A tecnologia NAT permite aos computadores de uma rede usar endereços privados reutilizáveis para se conectarem a computadores com endereços públicos na Internet.

    Esse item está correto. Justamente por não existem endereços IPv4 suficiente para todos os hosts, as redes internas são obrigadas a usar endereços não roteáveis, e cabe ao NAT fazer a tradução de endereço IP interno e externo para que se possa estabelecer uma comunicação entre as redes internas e a internet. Com o advento do IPv6 ( que possui 128 bits ) o NAT não será mais necessário.


    Portanto, a alternativa correta é a letra C.


  • Sobre o erro da I. 

    Segundo Tanenbaum(2011,p.283),"Com frequência, o NAT é combinado em um único dispositivo com um firewall, que oferece segurança por meio do controle cuidadoso do que entra na empresa e sai dela. Também é possível integrar a NAT a um roteador ou modem ADSL."

    **Portanto nem sempre o NAT será combinado com um firewall.

    Bibliografia:

    TANENBAUM, A. S.; WETHERALL, D. Redes de Computadores. 5. ed. São Paulo: Pearson, 2011.

  • Marquei a C

    Correta!

    A NAT é sempre utilizada para prevenir que uma rede externa possa se conectar com um computador de uma VPN Errado

    quem faria essa fç seria o ipsec

  • III. Temporário? Fala sério o NAT não é temporário.

  • Pra mim essa frase da II ficou muito solta, dando margem a interpretações. "A NAT permite converter endereços IPv4 de computadores em uma rede em endereços IPv4 de computadores em outra rede." Ora, se isso fosse uma verdade absoluta então NAT converteria endereços IPv4 de uma rede privada em outro endereço IPv4 de outra rede privada?? Sem lógica e que gera dúvidas na interpretação da frase. Com relação a I, está toda errada. Com relação a III está perfeita. NAT é uma solução temporária (paliativa) e o IPv6 é a solução definitiva e os endereços privados são reutilizáveis, vide o número de redes no mundo que tem o IP 192.168.0.1 (só na minha cidade deve existir milhares).

  • Errei do mesmo modo que o marcos. Alguém sabe explicar por que está certo endereços privados se comunicarem com endereços públicos na Internet?

  • Na verdade há tecnologias que utilizamos no dia-a-dia que esquecemos o que acontece por trás, vamos lá, quando falamos "rede privada" imagine por exemplo 10.10.1.1/24 como o pool de máquina de sua empresa, e elas precisam acessar a Internet, o que será estritamente necessário é um roteador para que as máquinas possam sair pra outra rede. Como estamos falando em endereços privados sendo roteados para fora (Internet), a tecnologia que permite essa trasnformação e trabalha internamente na maioria dos roteadores é o NAT, e isso acontence, porque os endereços internos não são visíveis externamente.



  • Romário,

    na assertiva III  - Quando o NAT foi criado acredito que a idéia fosse temporária, para suprir o esgotamento de IP's válidos em redes privadas. Acabou que se tornou permanente. Pensei dessa maneira e consegui acertar a questão.

    Assertiva I - Não é a função principal do NAT "prevenir" , embora ele possa ser combinado com mecanismos de proteção.

  • Romário Rodrigues,

     

    O NAT é, realmente, temporário. É apenas para driblar o problema, e não solucioná-lo.

     

    O CIDR, sim, é para evitar o desperdício.

  • II. A NAT permite converter endereços IPv4 de computadores em uma rede em endereços IPv4 de computadores em outra rede. Um roteador IP com recurso de NAT instalado no ponto de conexão entre uma rede privada (como a rede de uma empresa) e uma rede pública (como a Internet), permite aos computadores da rede privada acessar os computadores da rede pública, graças ao serviço de conversão oferecido.

    Está certo. Computadores da rede interna com IPs inválidos precisam ter seus IPs convertidos(o NAT usa o termo traduzido, mas é a mesma coisa). Isso permite a um computador, digamos, 192.168.0.35 obter o endereço 200.202.12.45

    III. A NAT foi desenvolvida para oferecer uma solução temporária para a escassez de endereços IPv4. O número de endereços IPv4 únicos públicos é pequeno demais para acomodar o número crescente de computadores que precisam acessar a Internet. A tecnologia NAT permite aos computadores de uma rede usar endereços privados reutilizáveis para se conectarem a computadores com endereços públicos na Internet.

    Correto. O NAT é apenas um paliativo(não sendo, portanto, uma solução definitiva). Quando da explosão do uso dos IPs, os engenheiros não sabiam o que fazer e bolaram o NAT, que tem funcionado, e muito bem, mas que já dá níveis de esgotamento novamente.

  • c-

    As estações de trabalho da rede interna podem acessar a Internet utilizando endereços IPs privados. Para isso, é necessário que as estações de trabalho tenham, em suas configurações de rede, o endereço do equipamento de gateway e este deve ter a capacidade de trocar nos pacotes encaminhados à Internet o endereço privado por um endereço público.