KWALIFIKACJA INF2 - WRZESIEŃ 2015 (test 2)

PYTANIE NR 24.
Która usługa musi być uruchomiona na ruterze, aby ruter mógł zmieniać adresy IP źródłowe i docelowe przy przekazywaniu pakietów pomiędzy sieciami?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Mechanizm NAT (Network Address Translation) na routerze odpowiada za translację, czyli zmianę adresów IP źródłowych i/lub docelowych w pakietach podczas przechodzenia między sieciami. FTP to usługa aplikacyjna, a UDP i TCP to protokoły warstwy transportowej – nie służą do zmiany adresów IP w nagłówku.

Pełne wyjaśnienie:

NAT (Network Address Translation) to mechanizm realizowany na urządzeniu brzegowym (najczęściej routerze lub firewallu), który modyfikuje adresy IP w nagłówkach pakietów podczas ich przekazywania pomiędzy sieciami. Dzięki temu możliwe jest np. wyjście wielu hostów z sieci prywatnej do Internetu przy użyciu jednego publicznego adresu IP (często jako PAT, czyli translacja z użyciem portów) albo udostępnienie usługi z sieci wewnętrznej na zewnątrz przez translację adresu docelowego.

W pytaniu kluczowe jest sformułowanie: "zmieniać adresy IP źródłowe i docelowe przy przekazywaniu pakietów". To dokładny opis działania NAT:

  • SNAT (Source NAT) – zmiana adresu źródłowego, typowo gdy ruch wychodzi z LAN do WAN.
  • DNAT (Destination NAT) – zmiana adresu docelowego, typowo przy przekierowaniach do hosta w sieci wewnętrznej.

Dlaczego pozostałe opcje są niepoprawne?

  • "FTP" to protokół/usługa warstwy aplikacji do przesyłania plików. Nie jest mechanizmem routera odpowiedzialnym za modyfikację adresów w nagłówku IP. Może działać w sieci z NAT, ale sam nie realizuje translacji.
  • "UDP" to protokół warstwy transportowej. Określa sposób przenoszenia datagramów (m.in. porty, brak zestawiania połączenia), lecz nie zmienia adresów IP źródłowych i docelowych – te pola należą do warstwy sieci (IP).
  • "TCP" również jest protokołem transportowym (połączeniowym). Zapewnia m.in. niezawodność i kontrolę kolejności, ale nie odpowiada za translację adresów IP. W sieciach z NAT to router utrzymuje stan translacji, a nie sam TCP.

Wskazówka egzaminacyjna: jeśli w treści pada "zmiana adresów IP w pakietach" lub "translacja adresów", praktycznie zawsze chodzi o NAT, a nie o protokoły transportowe (TCP/UDP) ani usługi aplikacyjne (np. FTP, HTTP).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
NAT (Network Address Translation) to mechanizm translacji adresów, w którym router lub firewall zmienia adres IP źródłowy i/lub docelowy w pakietach przechodzących między sieciami. Najczęściej używa się go, aby hosty z sieci prywatnej mogły korzystać z Internetu przez jeden adres publiczny.
Adresy prywatne IPv4 nie są routowane w Internecie, więc pakiety z takim adresem źródłowym nie dotrą poprawnie do serwera i nie wróci odpowiedź. NAT zamienia adres źródłowy na adres publiczny (lub inny dozwolony), dzięki czemu ruch jest poprawnie obsługiwany przez sieć zewnętrzną.
SNAT to translacja adresu źródłowego. Stosuje się ją typowo dla ruchu wychodzącego z LAN do WAN/Internetu, aby wiele urządzeń z adresami prywatnymi mogło komunikować się na zewnątrz. W praktyce często spotkasz to jako "masquerade" lub NAT overload.
DNAT to translacja adresu docelowego. Używa się jej np. przy przekierowaniu ruchu z Internetu na serwer w sieci wewnętrznej (port forwarding). Z zewnątrz widać adres publiczny routera, a router zmienia adres docelowy na prywatny adres serwera.
Nie. TCP i UDP działają w warstwie transportowej i zajmują się komunikacją przez porty oraz (w przypadku TCP) niezawodnością połączenia. Adresy IP są elementem nagłówka IP (warstwa sieci). Zmiana adresów IP w trakcie przekazywania to rola NAT na routerze/firewallu.
Usługa/protokół aplikacyjny (np. FTP, DNS, HTTP) dotyczy działania aplikacji i serwerów. Funkcja routera to mechanizm realizowany na urządzeniu sieciowym (np. routowanie, NAT, filtracja firewall). Jeśli pytanie mówi o modyfikacji nagłówków pakietów lub przejściu między sieciami, zwykle chodzi o funkcję urządzenia.
NAT jest potrzebny najczęściej wtedy, gdy sieć LAN używa adresów prywatnych IPv4 i ma uzyskać dostęp do Internetu, a do dyspozycji jest jeden (lub ograniczona liczba) adresów publicznych. Bywa też używany przy publikowaniu usług na zewnątrz (DNAT) albo przy łączeniu sieci o nakładającej się adresacji.
NAT może utrudniać niektóre połączenia przychodzące (brak przekierowania portów), komplikować diagnostykę (adresy w logach nie odpowiadają hostom końcowym) oraz powodować kłopoty z protokołami wrażliwymi na translację. Częsty błąd to brak odpowiedniej reguły SNAT/DNAT lub zła kolejność reguł.
Nie. Routowanie wybiera drogę przekazania pakietu między sieciami na podstawie tablicy routingu i nie musi zmieniać adresów w nagłówku. NAT to dodatkowy mechanizm, który modyfikuje adres źródłowy i/lub docelowy. Router może routować bez NAT (np. między podsieciami w firmie), a NAT jest typowy na styku z Internetem.
Najczęściej pojawiają się pytania o rozpoznanie, że chodzi o translację adresów, o różnicę między SNAT i DNAT, o powód stosowania NAT przy adresach prywatnych oraz o odróżnienie NAT od protokołów TCP/UDP i usług aplikacyjnych. Pomaga zapamiętać: "NAT zmienia adresy, TCP/UDP przenoszą dane".
info

To pytanie poprawnie rozwiązuje 69% zdających egzamin. średnie

W praktyce zawodowej kluczowe jest to, że mechanizm NAT (Network Address Translation) na routerze odpowiada za translację, czyli zmianę adresów IP źródłowych i/lub docelowych w pakietach podczas przechodzenia między sieciami.

Źródła:

  • RFC 3022: Traditional IP Network Address Translator (Traditional NAT), IETF, January 2001, sekcje: Abstract i Terminology; https://www.rfc-editor.org/rfc/rfc3022 (dostęp: 2026-03-01)
  • Cisco: "NAT: How it Works" / dokumentacja NAT (opis SNAT/DNAT/PAT), Cisco Documentation; https://www.cisco.com/c/en/us/support/docs/ip/network-address-translation-nat/ (dostęp: 2026-03-01)
  • MikroTik Wiki/Docs: NAT (srcnat/dstnat, masquerade), MikroTik Documentation; https://help.mikrotik.com/docs/display/ROS/NAT (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja producentów (Cisco, MikroTik, Juniper) dotycząca NAT (SNAT/DNAT/PAT).
  • RFC opisujące NAT i terminologię (np. różne typy translacji).
  • Materiały do INF.2 z podstaw routingu, adresacji IPv4 oraz usług sieciowych.

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego