KWALIFIKACJA INF2 - STYCZEŃ 2019 (test 2)

PYTANIE NR 35.
Jaką funkcję realizuje usługa NAT uruchomiona na ruterze?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Usługa NAT na routerze realizuje translację adresów: zamienia adresy prywatne używane w sieci LAN na adres(y) publiczne widoczne w Internecie (często jako PAT, czyli wiele hostów na jeden adres publiczny). Pozostałe odpowiedzi dotyczą innych usług: NTRIP (RTCM), NTLM (uwierzytelnianie) i NTP (czas).

Pełne wyjaśnienie:

NAT (Network Address Translation) to mechanizm wykonywany zwykle na routerze brzegowym, którego głównym zadaniem jest translacja adresów IP. W praktyce oznacza to, że hosty w sieci lokalnej (LAN) mogą używać adresów prywatnych, a podczas komunikacji z Internetem router zamienia je na adres publiczny lub pulę adresów publicznych. Najczęstszy wariant w małych sieciach to PAT (Port Address Translation), gdzie wiele urządzeń współdzieli jeden adres publiczny, a rozróżnienie połączeń odbywa się przez numery portów.

Dlatego odpowiedź "Tłumaczenie adresów używanych w sieci LAN na jeden lub kilka adresów publicznych." jest poprawna: opisuje dokładnie to, co NAT robi z punktu widzenia ruchu wychodzącego (SNAT/PAT) i ogólnej funkcji na routerze.

  • "Transport danych korekcyjnych RTCM z wykorzystaniem protokołu NTRIP." dotyczy GNSS/geodezji (dane RTCM i protokół NTRIP), a nie mechanizmu translacji adresów w routerach IP.
  • "Uwierzytelnianie protokołem NTLM nazwy i hasła użytkownika." dotyczy mechanizmu uwierzytelniania (głównie środowiska usług katalogowych/Windows), nie funkcji NAT. Router może realizować uwierzytelnianie w różnych usługach, ale NTLM nie opisuje NAT.
  • "Synchronizację zegara z serwerem czasu w sieci Internet." opisuje NTP (synchronizację czasu). To osobna usługa sieciowa, niezwiązana z translacją adresów.

Wskazówka egzaminacyjna: jeśli w pytaniu pojawia się NAT, szukaj odpowiedzi o "translacji" lub "zamianie" adresów prywatnych/publicznych (często także o maskowaniu wielu hostów za jednym adresem). Odpowiedzi o czasie, uwierzytelnianiu lub danych korekcyjnych to inne dziedziny.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
NAT to translacja adresów sieciowych wykonywana na routerze brzegowym. Pozwala urządzeniom z adresami prywatnymi w LAN komunikować się z Internetem, zamieniając ich adresy na adres publiczny (lub pulę publicznych). Często działa jako PAT, czyli wiele hostów współdzieli jeden adres publiczny.
PAT (często nazywany "NAT z portami") mapuje wiele adresów prywatnych na jeden adres publiczny, rozróżniając sesje numerami portów. NAT 1:1 (statyczny) przypisuje jeden adres prywatny do jednego publicznego. PAT jest typowy w domach i małych firmach, a NAT 1:1 w publikacji wybranych hostów/usług.
Ponieważ operator często przydziela jeden adres publiczny na łącze, a w domu jest wiele urządzeń. NAT/PAT umożliwia współdzielenie tego adresu publicznego przez całą sieć LAN. Dodatkowo adresy prywatne nie są bezpośrednio routowane w Internecie, więc translacja jest konieczna do wyjścia na świat.
NAT nie jest zaporą, ale utrudnia bezpośrednie inicjowanie połączeń z Internetu do hostów w LAN, bo adresy prywatne są ukryte. Realną ochronę zapewniają reguły firewall. W praktyce NAT + zapora na routerze często działają razem, dlatego użytkownicy mylnie traktują NAT jako mechanizm bezpieczeństwa.
Problemy pojawiają się, gdy aplikacja wymaga połączeń przychodzących lub przenosi w danych własne adresy/porty. Wtedy potrzebne bywa przekierowanie portów, NAT statyczny lub mechanizmy obejścia (np. STUN/TURN/ICE w VoIP/WebRTC). NAT może też utrudniać niektóre protokoły bez odpowiedniego śledzenia sesji.
Najczęściej interfejs LAN ma adres prywatny (np. z puli prywatnej), a interfejs WAN ma adres publiczny lub adres operatora. W konfiguracji routera widać funkcję NAT/PAT oraz tablicę translacji (mapowania adresów i portów). W testach można porównać adres źródłowy w pakiecie przed i po wyjściu na WAN.
Przekierowanie portów (port forwarding) to reguła NAT, która kieruje ruch przychodzący na określony port adresu publicznego do wskazanego hosta i portu w LAN. Jest potrzebne, gdy chcesz udostępnić usługę z sieci lokalnej na zewnątrz (np. serwer WWW, VPN). Bez takiej reguły ruch zwykle nie trafi do hosta w LAN.
NAT dotyczy adresacji i routingu IP (translacja adresów). NTP dotyczy synchronizacji czasu, NTLM to mechanizm uwierzytelniania, a NTRIP służy do przesyłania danych korekcyjnych RTCM w zastosowaniach GNSS. To inne obszary: czas, bezpieczeństwo tożsamości oraz systemy nawigacyjne, a nie translacja adresów.
NAT statyczny stosuje się, gdy konkretny host w LAN ma zawsze odpowiadać konkretnemu adresowi publicznemu (stała mapa 1:1), np. przy publikacji usług. NAT dynamiczny wykorzystuje pulę adresów publicznych i przydziela je tymczasowo hostom wychodzącym do Internetu. W praktyce najczęstszy w małych sieciach jest PAT.
Utrwal definicję NAT/PAT oraz rozróżnienie adresów prywatnych i publicznych. Ćwicz na przykładach: wiele hostów LAN wychodzi na Internet przez jeden adres WAN, a tablica translacji pokazuje mapowania portów. Na egzaminie szukaj słów "translacja", "zamiana adresów", "mapowanie" i unikaj mylenia z NTP/NTLM.
info

Statystycznie 65% uczniów zna prawidłową odpowiedź. średnie

Według specjalistów z branży: "Pozostałe odpowiedzi dotyczą innych usług: NTRIP (RTCM), NTLM (uwierzytelnianie) i NTP (czas)."

Źródła:

  • RFC 3022: Traditional IP Network Address Translator (Traditional NAT), https://www.rfc-editor.org/rfc/rfc3022 (dostęp: 2026-02-28)
  • RFC 2663: IP Network Address Translator (NAT) Terminology and Considerations, https://www.rfc-editor.org/rfc/rfc2663 (dostęp: 2026-02-28)
  • RFC 5905: Network Time Protocol Version 4: Protocol and Algorithms Specification, https://www.rfc-editor.org/rfc/rfc5905 (dostęp: 2026-02-28)

Materiały:

  • Dokumenty RFC opisujące NAT i terminologię (np. RFC 3022, RFC 2663)
  • Podręczniki CCNA/NETACAD dotyczące routingu i usług brzegowych (NAT/PAT)
  • Laboratoria na routerze SOHO lub w symulatorze (np. Packet Tracer) pokazujące adres źródłowy przed i po translacji

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego