实现NAT的路由器设备在将内部IP分组转发到外部网络时,会将IP分组的源IP地址改成内部全局地址。
第1题:
A、内部网络的主机攻击外部网络时,在外部网络分析调试变得更加困难,因为内部网络的主机IP地址被屏蔽了
B、地址转换又称地址翻译,用来实现私有地址与公用网络地址之间的转换
C、通过配置将地址列表与地址池或端口IP地址关联,把符合地址列表中的数据报文的源地址进行转换
D、地址转换的提出为解决IP地址紧张的问题提供了了一个有效途径
第2题:
此题为判断题(对,错)。
第3题:
● 试题五
阅读以下说明,回答问题,将解答填入答题纸的对应栏内。
【说明】
网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在如图2所示的设计方案中,与Internet连接的路由器采用网络地址转换。
[问题]
请根据路由器的NAT表和图2中给出的网络结构、IP地址,简要叙述主机B向内部网络发出请求进行通信时,边界路由器实现TCP负载均衡的过程。
表2 路由器的NAT表
协议
内部局部地址及端口号
内部全部IP地址及端口号
外部全局IP地址及端口号
TCP
10.1.1.1:80
10.1.1.127:80
172.20.7.3:3058
TCP
10.1.1.2:80
10.1.1.127:80
172.20.7.3:4371
TCP
10.1.1.3:80
10.1.1.127:80
172.20.7.3:3062
图2网络设计方案图
● 试题五
【答案】
(1)外部主机B(172.20.7.3)发出请求,建立B到虚拟主机(10.1.1.127)的连接。
(2)边界路由器接到这个连接请求后,查询NAT表,建立一个新的地址转换映射。如为10.1.1.127分配真实主机地址10.1.1.1。
(3)边界路由器用所选真实地址替换目的地址,转发该数据报。内部主机10.1.1.1接收到该数据报,并作应答。
(4)边界路由器接到应答报后,根据内部地址及端口号和外部地址及端口号,从NAT映射表中查找对应的内部虚拟主机地址及端口号。
(5)将源地址转换为虚拟主机地址,并转发应答报;B接收到源地址为10.1.1.127的应答报。
(6)下一个请求时,边界路由器为其分配下一个内部局部地址,如10.1.1.2。
第4题:
使用NAT或PAT的目的是()。
第5题:
路由器配置中,在内部地址连接的一端需要配置的命令是()。
第6题:
一般情况下,路由器根据()转发IP分组。
第7题:
网桥根据分组的()对其进行转发或过滤。
第8题:
路由器在转发IP数据报时,重新封装源IP地址和目的IP地址。
第9题:
源MAC地址和和目的MAC地址
源IP地址和源IP地址
目的MAC地址和TTL
目的MAC地址和源IP地址
第10题:
源MAC地址
目的MAC地址
源IP地址
目的IP地址
第11题:
节省公开IP地址
节省内部IP地址
隐藏公开IP地址
隐藏内部IP地址
第12题:
用于将公有IP地址转换为私有IP地址
私有网络在实施NAT时,需向外部网络通告其地址和内部拓扑
NAT可分为静态NAT和动态NAT两类
NAT功能既可以部署在网络硬件设备上,也可以部署在各种软件代理服务器上
第13题:
此题为判断题(对,错)。
第14题:
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?
第15题:
下列选项中,关于IP地址的说法正确的是( )。
A.全局IP地址在某一个网络内部是唯一的
B.专用IP地址必须保证在Internet上是唯一的
C.IPv4为内部网络预留的专用IP地址有4组
D.使用全局IP地址需要申请,而专用IP地址不需要申请
第16题:
在第3层转发分组时,路由器修改哪两个字段?()
第17题:
路由器在转发IP分组时,一般不检查IP分组的源地址,因此可以伪造IP分组的源地址进行攻击,使得网络管理员无法追踪。
第18题:
NAT如何减小IP地址注册消耗和保证未经验证访问不进入网络。NAT将私有IP翻译成外部的、公有的IP地址。因为你可以使用未注册的内部IP并将他们转换成少量的公有IP用于连接外部网络,例如Internet,这样可以节省IP资源。NAT也能隐藏内部IP。只有在互联网上可见的IP地址使运行NAT的主机的IP。
第19题:
动态NAT是指()
第20题:
下列关于NAT技术的说法中,正确的是()。
第21题:
内部本地地址和内部全局地址一对一的永久映射
内部本地地址和内部全局地址的临时对应关系
把内部地址引射到外部网络的一个IP地址的不同端口上
临时的一对一IP+端口映射关系
第22题:
静态NAT
动态NAT
网络地址端口转换NAPT
多IP地址NAT
第23题:
静态内部全局IP地址
静态外部本地IP地址
动态内部本地IP地址
动态内部全局IP地址
第24题:
对
错