Conceito e mecanismo
O número da porta só é útil quando está ligado ao protocolo e à configuração do serviço. SFTP sobre SSH não é FTPS, mesmo que ambos permitam transferência protegida. Confirma endpoint, porta acordada, autenticação e validação da identidade do servidor. NAT altera endereços e, em NAPT/PAT, também usa portas para distinguir fluxos; não cifra automaticamente o conteúdo. Um fluxo HTTP não passa a confidencial só porque sai através de NAT. Desenha onde a cifra começa e termina. Se TLS termina num load balancer, o segmento seguinte precisa da sua própria análise; o símbolo de cadeado do cliente não documenta esse backend.
Aplicação guiada
Em IPv6, um endereço link-local pertence ao âmbito de um link. Com duas interfaces, fe80::1 pode identificar vizinhos em links distintos, pelo que ferramentas precisam da zona ou interface adequada. Não é um problema que DNS público ou NAT resolvam. Na disponibilidade, conta dependências e modos de falha, além de equipamentos. Dois routers e dois operadores podem continuar ligados à mesma PDU. A equipa de projeto deve reunir desenho físico, lógico e operacional: energia, caminhos, DNS, gestão, credenciais e responsabilidades. Define o evento que o teste pretende suportar. Desligar uma interface demonstra algo diferente de perder a energia do bastidor ou um site inteiro.
Uma transferência SFTP falha antes da autenticação: confirma primeiro o serviço e o endpoint acordados, incluindo a host key esperada.
Armadilhas comuns
Tratar protocolos cifrados como intercambiáveis; NAT como cifra; IP link-local sem interface; dois equipamentos como independência total.
Tópicos relacionados: Routing, switching e instalação física · Operação, serviços e recuperação
Documenta propriedades concretas de cada ligação e a dependência que cada redundância pretende eliminar.
Referência: Traditional NAT · N10-009 V9