首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。 【说明】 网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。 【说明】 网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换
admin
2009-02-15
61
问题
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
选项
答案
动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址,任何从内网向外网的连接请求都可得到响应,且将新建一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替,源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译
解析
这是一道要求读者掌握动态地址翻译和IP地址伪装技术特点的概念理解题。本题所涉及的知识点有:
1)动态地址翻译技术的特点是:①从外部网络访问内网主机是有条件的,即边界路由器的动态NAT表中必须存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类p地址,任何从内网向外网的连接请求都可以得到响应,并且在动态NAT表中为之建立一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接。
2)根据试题中表5-9所提供的信息可归纳出,IP地址伪装技术的特点是:①出口分组的源地址(例如表5-9中的10.1.1.127/24)被路由器的外部全局地址(例如表5-9中的172.20.7.3/16)所代替,出口分组的源端口号(例如表5-9中的80)被一个未使用的伪装端口号(例如表5-9中的3058)所代替;②如果输入NAT路由器分组的目标地址是本地路由器的IP地址(例如图5-18中的192.200.1.1/24),而目标端口号是路由器的伪装端口号(例如表5-9中的4715)时,则NAT路由器将检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译(例如表5-9中的10.1.1.2:80)。
3)另外,在网络中使用NAT的TCP负载均衡技术的缺点有:①将会使边界路由器处理数据包的延迟增大。因为边界路由船router的CPU必须对每个数据包进行检查,而且还需要改变每个IP数据包的地址信息,所以这一负载均衡技术会加大边界路由器运行负载。②NAT技术隐藏了端到端的IP地址,对IP数据包的路由跟踪变得更加困难,同,时也限制了一些内嵌IP地址服务(比如DNS、FTP、ICMP、SNMP等)的应用范围等。
转载请注明原文地址:https://kaotiyun.com/show/kWPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
通常,(29)是导致不同管理阶层之间冲突的最主要原因。
某项目的项目范围已经发生变更,因此成本基线也将发生变更,项目经理需要尽快(46)。
(38)是进度控制的一个重要内容。
有两台交换机分别安装在某幢办公楼的第4层和第5层,同属于财务部门的6台PC分别连接在这两台交换机的端口上。为了提高网络安全性和易管理性,最好的解决方案是(21)。
以下不属于服务器磁盘接口总线标准的是(20)。
根据我国《计算机软件保护条例》的规定,计算机软件(即计算机程序及其有关文档)著作权取得的时间是(7)。
在Windows操作系统中,运行netstat-r命令后得到如图3-2所示的结果。图3-2中224.0.0.0是一个(19)。
活动排序的工具和技术有多种,工具和技术的选取由若干因素决定。如果项目经理决定在进度计划编制中使用子网络模板,这个决策意味着(42)。
比较先进的电子政务网站提供基于(5)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
某开发项目配置管理计划中定义了三条基线,分别是需求基线、设计基线和产品基线,______应该是需求基线、设计基线和产品基线均包含的内容。
随机试题
消化管平滑肌对下列哪种刺激不敏感()
下列哪项检查对诊断前列腺癌价值不大
对于曲线,下列各性态不正确的是()。
截面面积为A的等截面直杆,受轴向拉力作用。杆件的原始材料为低碳钢,若将材料改为木材,其他条件不变,下列结论中正确的是()。[2012年真题]
违法最大诚信原则的情形有()。
某企业生产A产品需两个生产步骤,第一步骤定额工时为20小时,第二步骤定额工时为30小时,在各步骤内在产品完工程度均为本步骤的50%,则第二步骤在产品的完工程度为()。
公司公开发行债券的条件的叙述正确的是()。
给定资料1.人最需要的是灵魂,城市也是如此。灵魂的塑造,说到底是一种精神的塑造。因此,城市精神,就是城市灵魂的呈现。它所书写的,应该是城市的底蕴、城市的韵味、城市的品位,也是一个城市对于自己所肩负的历史使命的高度自觉。世界之大,城市之多
老王和小李是同事,老王像小李这么大时,小李13岁;小李长到老王这么大时老王43岁,问:老王和小李的年龄分别为多少?
体质
最新回复
(
0
)