เมื่อ Firewall ตัวแรกระหว่าง LAN ของบริษัทกับ Internet ทำให้ข้อมูลช่วงสูง (High Port) ไม่สามารถผ่านได้ ปัญหานี้อาจมาจากการตั้งค่า NAT (Network Address Translation) ที่ทำให้เกิดสิ่งใด

Dynamic NAT ไม่สามารถสร้างการเชื่อมต่อที่มีความเสถียร
Port Forwarding ไม่ทำงานอย่างถูกต้อง
Source Address ของเครื่องจาก LAN ถูกแปลงให้เป็น Internal IP
Port Address Translation (PAT) ทำให้หลายเครื่องเบ้องหลัง NAT ใช้ Port เดียวกัน

เฉลยอธิบาย

Port Forwarding เป็นกลไก NAT ที่จับคู่ท่าหนึ่งจากภายนอก (Public IP Port) ไปยังท่าและ IP ภายใน (Private IP Port) หาก Port ช่วงสูงถูกบล็อก Port Forwarding สำหรับพอร์ตเหล่านี้จะไม่ทำงาน ตัวเลือก B ผิดเพราะ NAT จะแปลง Source IP จากโครงการอย่าง Internal ไปเป็น Public ไม่ใช่ตรงข้าม ตัวเลือก C ผิดเพราะ PAT เป็นเพียงวิธีหนึ่งของ NAT ที่ใช้ Port แตกต่างกัน ตัวเลือก D ผิดเพราะ Dynamic NAT ทำงานได้ดี ประสิทธิภาพต้องดู latency, packet loss, jitter และ throughput ร่วมกัน Wi‑Fi ต้องตรวจ channel utilization/interference, roaming, client capability และ backhaul TCP เหมาะกับการส่งที่ต้องการความเชื่อถือได้ ส่วน UDP ลด overhead แต่แอปต้องรับมือ loss/order เอง NAT ไม่ใช่การควบคุมความปลอดภัยแทน firewall และการเปิดบริการควรกำหนด source/destination/port เท่าที่จำเป็นพร้อม log; อ้างอิง RFC/IETF และแนวทาง CISA/NIST

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →