KWALIFIKACJA INF2 - CZERWIEC 2022 (test 3)

PYTANIE NR 33.
Którą usługę należy uruchomić na ruterze, aby każda stacja robocza miała możliwość wymiany pakietów z siecią Internet w przypadku gdy do dyspozycji jest 5 adresów publicznych i aż 18 stacji roboczych?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
NAT umożliwia wielu stacjom roboczym z adresami prywatnymi korzystanie z Internetu przy ograniczonej liczbie adresów publicznych. Ruter wykonuje translację adresów (często jako PAT), dzięki czemu 18 hostów może wymieniać pakiety przez 5 adresów publicznych. Usługi FTP, VPN i WWW nie rozwiązują problemu adresacji.

Pełne wyjaśnienie:

W sytuacji, gdy w sieci lokalnej działa 18 stacji roboczych, a do dyspozycji jest tylko 5 adresów publicznych, nie da się (w typowym scenariuszu IPv4) przypisać każdemu komputerowi unikalnego adresu publicznego. Rozwiązaniem jest uruchomienie na ruterze mechanizmu NAT (Network Address Translation), czyli translacji adresów.

NAT pozwala, aby komputery w LAN korzystały z adresów prywatnych, a na styku z Internetem ruter zastępował je adresami publicznymi. W praktyce najczęściej stosuje się odmianę, w której wiele hostów współdzieli jeden (lub kilka) adresów publicznych dzięki rozróżnianiu połączeń numerami portów (często określane jako PAT). Dzięki temu każda stacja może inicjować połączenia do Internetu i otrzymywać odpowiedzi, mimo że liczba adresów publicznych jest mniejsza niż liczba hostów.

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • FTP to usługa/protokół do przesyłania plików. Nie zapewnia współdzielenia adresów publicznych ani nie realizuje funkcji bramy dla całej sieci.
  • VPN służy do zestawiania tunelu (zwykle szyfrowanego) między sieciami lub użytkownikiem a siecią. Może działać równolegle z NAT, ale sam w sobie nie rozwiązuje problemu "mamy za mało adresów publicznych dla wielu hostów".
  • WWW to usługa serwera HTTP/HTTPS udostępniająca strony. Uruchomienie WWW na ruterze nie sprawi, że stacje robocze otrzymają możliwość routowania do Internetu przy niedoborze adresów publicznych.

Wskazówka egzaminacyjna: jeśli w treści pojawia się różnica "mało adresów publicznych" vs "dużo komputerów w LAN", najczęściej testowana jest wiedza o translacji adresów (NAT) i roli rutera jako urządzenia brzegowego.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
NAT (translacja adresów) to mechanizm na ruterze, który zamienia adresy prywatne hostów w sieci LAN na adres(y) publiczny(e) przy wyjściu do Internetu. Dzięki temu wiele komputerów może korzystać z Internetu mimo ograniczonej liczby adresów publicznych.
Jest to możliwe dzięki NAT (często w wariancie z rozróżnianiem połączeń portami). Ruter prowadzi tablicę translacji i "kojarzy" odpowiedzi z Internetu z właściwymi hostami w LAN. Liczba hostów może być większa niż liczba adresów publicznych.
Typowo hosty w LAN mają poprawną komunikację w sieci lokalnej i do bramy, ale nie mogą otwierać stron w Internecie albo nie wracają odpowiedzi z sieci zewnętrznej. Często ping do rutera działa, a do adresów publicznych w Internecie już nie.
NAT to funkcja warstwy sieciowej realizująca translację adresów na granicy LAN–Internet. WWW to usługa aplikacyjna (serwer HTTP/HTTPS) do udostępniania stron. Uruchomienie WWW nie zastępuje NAT i nie rozwiązuje problemu niedoboru adresów publicznych.
FTP służy do transferu plików i nie zajmuje się adresacją ani translacją na wyjściu do Internetu. Problem w pytaniu dotyczy współdzielenia łącza i adresów publicznych przez wiele hostów, a to zapewnia NAT na ruterze, nie serwer FTP.
Nie w typowym znaczeniu. VPN tworzy tunel i może zapewniać bezpieczny dostęp do zasobów zdalnych, ale nie jest mechanizmem, który sam z siebie rozwiązuje niedobór adresów publicznych dla wielu hostów. VPN może współistnieć z NAT, ale pełni inną funkcję.
Najprościej: z hosta w LAN sprawdź dostęp do Internetu (np. DNS i HTTP/HTTPS) oraz zweryfikuj na ruterze tablicę translacji i liczniki ruchu. Jeśli hosty mają adresy prywatne, a Internet działa, to NAT jest poprawnie stosowany na interfejsie WAN.
Adresy prywatne to pule przeznaczone do użycia wewnątrz sieci lokalnych, niewidoczne bezpośrednio w Internecie. Stosuje się je, aby budować LAN bez zużywania ograniczonych adresów publicznych. Dostęp do Internetu zwykle realizuje się przez NAT na ruterze brzegowym.
Gdy każda stacja ma być bezpośrednio osiągalna z Internetu (np. specyficzne usługi bezpośrednie), choć w praktyce częściej publikuje się pojedyncze serwery, a reszta hostów działa za NAT. Dla wielu stacji roboczych standardem jest NAT i ewentualnie przekierowania portów.
Częsty błąd to skojarzenie "wymiana pakietów z Internetem" z "bezpiecznym połączeniem", czyli VPN. W pytaniu kluczowe jest jednak ograniczenie liczby adresów publicznych i potrzeba współdzielenia dostępu przez wiele hostów, co jest zadaniem NAT.
info

To pytanie poprawnie rozwiązuje 56% zdających egzamin. średnie

Według specjalistów z branży: "NAT umożliwia wielu stacjom roboczym z adresami prywatnymi korzystanie z Internetu przy ograniczonej liczbie adresów publicznych."

Źródła:

  • RFC 3022: Traditional IP Network Address Translator (Traditional NAT), IETF, Section 1-2 - https://www.rfc-editor.org/rfc/rfc3022 (dostęp: 2026-02-18)
  • RFC 2663: IP Network Address Translator (NAT) Terminology and Considerations, IETF, Terminology - https://www.rfc-editor.org/rfc/rfc2663 (dostęp: 2026-02-18)
  • Cisco documentation: "NAT: Introduction" (dokumentacja koncepcyjna NAT), Cisco - https://www.cisco.com/c/en/us/support/docs/ip/network-address-translation-nat/26704-nat-overview.html (dostęp: 2026-02-18)

Materiały:

  • Podręczniki i materiały szkolne z zakresu podstaw sieci komputerowych (adresacja IPv4, brama, routing)
  • Dokumentacja producentów ruterów (sekcje NAT/PAT, konfiguracja WAN/LAN)
  • RFC dotyczące NAT oraz terminologii związanej z adresacją prywatną

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego