KWALIFIKACJA INF2 - CZERWIEC 2018 (test 3)

PYTANIE NR 23.
Przedstawione polecenia, uruchomione w interfejsie CLI rutera firmy CISCO, spowodują
Ilustracja przedstawia fragment interfejsu wiersza poleceń (CLI) rutera firmy CISCO, używanego w kontekście konfiguracji
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
W Cisco IOS technologia NAT wymaga wskazania, który interfejs jest "wewnętrzny" (inside), a który "zewnętrzny" (outside).
Jeśli pokazane polecenia konfigurują adres 10.0.0.1/24 na interfejsie oraz oznaczają go jako inside, skutkiem jest ustawienie interfejsu wewnętrznego dla NAT, a nie tworzenie puli adresów ani filtracja ACL.

Pełne wyjaśnienie:

W konfiguracji NAT na ruterach Cisco kluczowe jest przypisanie ról interfejsom: jeden interfejs wskazuje się jako część sieci prywatnej (interfejs inside), a drugi jako łącze do sieci zewnętrznej (interfejs outside). Dopiero mając to rozróżnienie, urządzenie wie, z której strony ma wykonywać translację adresów.

Odpowiedź "ustawienie interfejsu wewnętrznego o adresie 10.0.0.1/24 dla technologii NAT" opisuje typowy efekt zestawu poleceń, które (1) ustawiają adres IPv4 i maskę na interfejsie oraz (2) oznaczają ten interfejs jako inside dla NAT. Sam adres 10.0.0.1/24 wskazuje na bramę dla sieci prywatnej /24, a oznaczenie "inside" wiąże ten interfejs z ruchem, którego adresy źródłowe mają być tłumaczone.

Dlaczego pozostałe odpowiedzi są niepoprawne:

  • "określenie puli adresów wewnętrznych …" – pula adresów w Cisco IOS jest definiowana osobnymi mechanizmami (np. poprzez wskazanie zakresu), a nie samym nadaniem adresu interfejsowi. Konfiguracja adresu interfejsu nie tworzy puli translacji.
  • "ustawienie interfejsu zewnętrznego …" – interfejs zewnętrzny wymagałby jawnego oznaczenia jako outside. Zmiana roli (inside vs outside) jest istotą pytania; nie wynika ona wyłącznie z tego, jaki adres IP wpisano.
  • "dopuszczenie ruchu …" – dopuszczanie/blokowanie ruchu realizuje się typowo listami ACL i politykami, a nie samym oznaczeniem interfejsu do NAT. NAT dotyczy translacji adresów, a nie decyzji "pozwól/zabroń".

Wskazówka egzaminacyjna: w pytaniach o Cisco IOS zwracaj uwagę na słowa-klucze polecenia (np. "inside/outside") oraz na to, czy konfiguracja dotyczy interfejsu, ACL czy definicji translacji. To pozwala odróżnić NAT od filtrowania i od tworzenia puli adresów.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
"Inside" wskazuje interfejs po stronie sieci prywatnej (LAN), z której ruch wychodzi do sieci zewnętrznej i której adresy źródłowe zwykle podlegają translacji NAT. Bez oznaczenia interfejsów jako inside/outside NAT nie "wie", z której strony ma tłumaczyć adresy.
"Outside" to interfejs po stronie sieci zewnętrznej (np. WAN/Internet). Ruch wracający z zewnątrz jest dopasowywany do wpisów translacji utworzonych dla ruchu z inside. To rozróżnienie jest kluczowe do poprawnego działania NAT/PAT.
W konfiguracji interfejsu pojawia się polecenie oznaczające rolę NAT dla tego interfejsu. Dodatkowo można to zweryfikować podglądem konfiguracji interfejsu (np. w sekcji konfiguracji bieżącej). Sama obecność adresu IP nie świadczy o NAT.
10.0.0.0/8 to przestrzeń prywatna IPv4, często używana w LAN. Adres 10.0.0.1 bywa wybierany jako brama domyślna dla podsieci /24. To jednak tylko przykład adresacji; o roli w NAT decyduje oznaczenie interfejsu jako inside lub outside.
NAT służy do translacji adresów (zmiany adresu źródłowego/docelowego według reguł), a ACL służą do filtrowania ruchu (zezwalanie lub blokowanie). Częsty błąd to utożsamianie "NAT działa" z "ruch jest dozwolony" – to dwa różne mechanizmy.
Nie. Adres IP interfejsu określa jego adresację i podsieć, ale pula adresów do translacji (jeśli jest stosowana) jest definiowana oddzielnie. W NAT/PAT często używa się nawet adresu interfejsu zewnętrznego, ale wymaga to odpowiedniej konfiguracji NAT.
NAT overload (PAT) stosuje się, gdy wiele hostów z sieci prywatnej ma korzystać z jednego (lub niewielu) publicznych adresów IP, rozróżnianych numerami portów. To typowy scenariusz dla małych sieci z jednym łączem do Internetu.
Do diagnostyki używa się m.in. podglądu tablic translacji NAT oraz statystyk NAT. Pozwala to sprawdzić, czy tworzą się wpisy translacji dla ruchu z LAN do WAN. Jeśli nie, problemem bywa błędne przypisanie inside/outside albo brak reguły NAT.
Maska opisuje wielkość podsieci, a nie listę adresów. Uczniowie czasem błędnie interpretują zapis maski jako "od–do" lub "pula". W praktyce /24 oznacza 256 adresów w podsieci, ale pula NAT to osobny obiekt konfiguracyjny.
Ćwicz w labie rozpoznawanie: (1) adresacji interfejsów, (2) oznaczenia inside/outside, (3) reguły NAT/PAT oraz (4) weryfikację tablic translacji. Na egzaminie czytaj polecenia "słowo po słowie", bo pojedynczy wyraz (inside/outside) zmienia sens.
info

Statystycznie 48% uczniów zna prawidłową odpowiedź. trudne

Źródła:

  • Cisco Systems, "Cisco IOS IP Configuration Guide" (część: "Configuring Network Address Translation"), https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipaddr_nat/configuration/xe-3s/iadnat-xe-3s-book.html - dostęp 2026-02-27
  • Cisco Systems, "Cisco IOS Command Reference" (polecenia związane z NAT, m.in. "ip nat inside"), https://www.cisco.com/c/en/us/support/ios-nx-os-software/ios-15-0m-t/products-command-reference-list.html - dostęp 2026-02-27
  • IETF RFC 3022: "Traditional IP Network Address Translator (Traditional NAT)", https://www.rfc-editor.org/rfc/rfc3022 - dostęp 2026-02-27

Materiały:

  • Dokumentacja Cisco IOS: rozdziały o NAT (inside/outside) i przykłady konfiguracji
  • Materiały szkolne z podstaw routingu i usług sieciowych (NAT, ACL, routing statyczny)
  • Ćwiczenia labowe w symulatorze (np. Packet Tracer) z konfiguracją NAT na ruterze

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego