首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
造成故障1的原因是什么?如何解决? 1.路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别? 2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。
造成故障1的原因是什么?如何解决? 1.路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别? 2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。
admin
2005-03-20
55
问题
造成故障1的原因是什么?如何解决?
1.路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别?
2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。
选项
答案
1.NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的p地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
解析
1.随着接入Internet的计算机数量的不断猛增,D地址资源也就愈加显得捉襟见肘。在ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请P地址时,所分配的地址也不过只有几个或十几个IP地址。显然,这样少的IP地址根本无法满足网络用户的需求,于是也就产生了NAT技术。NAT有3种地址转换方式:静态地址转换、动态地址转换和复用级动态地址转换。静态地址转换将IP地址的一对一地映射到指定到合法IP地址,即内部网中的每一IP地址都被静态地映射到一个对外发布的IP地址。动态地址转换定义了一个外部网络合法地址的地址池,转换时动态选择一个未使用的地址与内部地址进行一对一的转换。复用级动态地址转换顾名思义,它首先是一种动态地址转换,但它同时允许多个内部地址共用一个外部IP地址,外部网络通过端口号来惟一标识某个内部IP,即实现端口级的复用。
第一种应用是动态地址翻译(Dynamic Address Translation)。存根域(Stub Domain)是内部网络的抽象,这样的网络只处理源和目标都在子网内部的通信。任何时候存根域内只有一部分主机要与外界通信,甚至还有许多主机可能从不与外界通信,所以整个存根域只需共享少量的全局IP地址。存根域有一个边界路由器,由它来处理域内与外部的通信。我们假定:m是需要翻译的内部地址数:n是可用的全局地址数(NAT地址)。
当m:n翻译满足条件(m≥1 and m≥n)时,可以把一个大的地址空间映象到一个小的地址空间。所有NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个局部地址和全局地址的动态映象表。这种NAT地址重用有如下特点:
▲ 只要缓冲区中存在尚未使用的C类地址,任何从内向外的连接请求都可以得到响应,并且在边界路由器的动态NAT表中为之中建立一个映象表项。
▲ 如果内部主机的映像存在,就可以利用它建立连接。
▲ 从外部访问内部主机是有条件的,即动态NAT表中必须存在该主机的映像。
▲ 动态地址翻译的好处是节约了全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作了。
另外一种特殊的NAT应用是m:1翻译,这种技术也叫做伪装(Masquerading),因为用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术更经常被称为网络地址和端口翻译(Network Address Port Translation,NAPT)。在很多NAPT实现中专门保留一部分端口号给伪装使用,叫做伪装端口号。
伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
NAT技术主要解决Ⅲ地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
2.NAT伪装路由器中有一个伪装表,通过这个表对端口号进行翻译,从而隐藏了内部网络90.0中的所有主机。
▲ 出口分组的源地址被路由器的外部p地址所代替,出口分组的源端口号被一个未使用的伪装端口号所代替。
▲ 如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路由器就检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译。
因此,本题中用IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.5,本地NAT端口号65533隐藏了端口 1234,但目标地址202.117.112.115没有改变。 同样 IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.11,本地NAT端口号65534隐藏了端口4193,但目标地址53.12.198.15没有改变。因此,(1)处的端口号为65533;(2)处的p为202.117.112.115; (3)处的IP地址为192.168.12.161:(4)处的端口号为 65534;(5)处的IP地址应为53.12.198.15。
转载请注明原文地址:https://kaotiyun.com/show/5UPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
(2009年上半年)Simple系统集成公司在2007年6月通过招投标得到了某市滨海新区电子政务一期工程项目,该项目由小李负责,一期工程的任务包括政府网站以及政务网网络系统的建设,工期为6个月。因滨海新区政务网的网络系统架构复杂,为了赶工期项目组
(2010年下半年)某市石油销售公司计划实施全市的加油卡联网收费系统项目。该石油销售公司选择了系统集成商M作为项目的承包方,M公司经石油销售公司同意,将系统中加油机具改造控制模块的设计和生产分包给专业从事自动控制设备生产的H公司。同时,M公司任命
阅读下列说明,回答问题。【说明】某市承办国际服装节,需要开发网站进行宣传。系统集成企业M公司中标了该网站开发项目。该项目既要考虑一般网站建设的共性,又要考虑融入人的艺术创意和构思,以便能够将网站办得耳目一新,不但具有宣传价值,还能利于大数据的积累。网
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某信息系统集成企业承担了甲方的信息系统集成项目,在项目的采购过程中,某项采购合同是在甲方的授意下签订的。然而在项目进展过程中,项目经理发现该采购产品高于市场价格,而且有些性能
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某信息系统集成企业承担了甲方的信息系统集成项目,在项目的采购过程中,某项采购合同是在甲方的授意下签订的。然而在项目进展过程中,项目经理发现该采购产品高于市场价格,而且有些性能
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】某大型国有企业A计划建立一套生产自动控制系统,改变目前的半自动化生产状态。A企业内部设立有信息中心,具有自主开发能力,但采购部门经理老李认为自主开发耗时长,还是决定从外部选择
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某大型国企A公司近几年业务发展迅速,陆续上线了很多信息系统,致使公司IT部门的运维工作压力日益增大。A公司决定采用公开招标的方式选择IT运维服务供应商。A公司选择了
测试是保证软件质量的重要手段。根据国家标准GB8566—88《计算机软件开发规范》的规定,应该在(12)阶段制定系统测试计划。
信息安全管理体系是指(9)。
系统集成商Y公司承担了某企业的业务管理系统的开发建设工作,Y公司任命陈工为项目经理。陈工估计该项目20天即可完成,如果出现问题耽搁了也不会超过28天完成,最快18天即可完成。根据项目历时估计中的三点估算法,该项目的历时为(49),该项目历时的估算方差约为(
随机试题
甲村与乙村交界处20公顷土地的权属由于历史原因一直处于不明确状态,双方多次协商未果,进而演化为械斗。乡政府为了早日解决问题,在双方代表参与的情况下,经过审查决定裁决土地所有权属于甲村。乡政府的行为属于( )。
关于项目经理责任制的说法,错误的是()。
下列关于职业生涯相关概念陈述正确的是()。
设定标准色的几种形式有______、______、______。
外国旅行社在我国境内设立常驻旅游办事机构,可以从事()。
已知不等式组(1)画出不等式组表示的平面区域;(2)若(x,y)是平面区域内的点,z2=2x+3y,求z的取值范围.
《几点钟》《黑白》的作者是()。
江泽民在《毛泽东同志诞辰一百周年纪念大会上的讲话》中指出,正确评价毛泽东同志的历史功过,确立毛泽东思想的历史地位关系到()。
如果发现一个好产品或者一个大市场,就应该立即跟进;在跟进中发现现有产品的缺陷,然后通过创新弥补缺陷,超越对手,实现后来者居上。当然,创新的目标是创造,而不是简单模仿。因此,创造性模仿者需要通过对他人创意的了解,重新组合、改良而产生具有不同功能与价值的新东西
Fordatatransmissiontobesuccessful,sendingandreceivingdevicesmustfollowasetofcommunicationrulesfortheexchangeo
最新回复
(
0
)