首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。 【说明】 网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。 【说明】 网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换
admin
2009-02-15
55
问题
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
选项
答案
动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址,任何从内网向外网的连接请求都可得到响应,且将新建一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替,源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译
解析
这是一道要求读者掌握动态地址翻译和IP地址伪装技术特点的概念理解题。本题所涉及的知识点有:
1)动态地址翻译技术的特点是:①从外部网络访问内网主机是有条件的,即边界路由器的动态NAT表中必须存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类p地址,任何从内网向外网的连接请求都可以得到响应,并且在动态NAT表中为之建立一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接。
2)根据试题中表5-9所提供的信息可归纳出,IP地址伪装技术的特点是:①出口分组的源地址(例如表5-9中的10.1.1.127/24)被路由器的外部全局地址(例如表5-9中的172.20.7.3/16)所代替,出口分组的源端口号(例如表5-9中的80)被一个未使用的伪装端口号(例如表5-9中的3058)所代替;②如果输入NAT路由器分组的目标地址是本地路由器的IP地址(例如图5-18中的192.200.1.1/24),而目标端口号是路由器的伪装端口号(例如表5-9中的4715)时,则NAT路由器将检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译(例如表5-9中的10.1.1.2:80)。
3)另外,在网络中使用NAT的TCP负载均衡技术的缺点有:①将会使边界路由器处理数据包的延迟增大。因为边界路由船router的CPU必须对每个数据包进行检查,而且还需要改变每个IP数据包的地址信息,所以这一负载均衡技术会加大边界路由器运行负载。②NAT技术隐藏了端到端的IP地址,对IP数据包的路由跟踪变得更加困难,同,时也限制了一些内嵌IP地址服务(比如DNS、FTP、ICMP、SNMP等)的应用范围等。
转载请注明原文地址:https://kaotiyun.com/show/kWPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。【说明】某公司承接了一个软件开发项目,客户要求4个月交付。鉴于系统功能不多且相对独立,公司项目管理办公室评估后,认为该项目可以作为敏捷方法的试点项目。公司抽调各研发组的空闲人员组建了项目团队,任命小张
项目经理老许负责一个管理信息系统项目,最近在与客户共同进行的质量审查中发现一个程序模块不符合客户的需求,进行追溯时,也未发现相应的变更请求。最终老许被迫对这一模块进行再设计并重新编程。造成此项返工的原因可能是(70)。
(69)不属于项目收尾的工具与技术。
常见的软件开发模型有瀑布模型、演化模型、螺旋模型和喷泉模型等。其中,(11)适用于需求明确或很少变更的项目。
以下不属于合同管理的工具和技术是(57)。
使用成本效益分析法对项目进行分析时,需要遵循除(30)之外的原则。
防火墙把网络划分为几个不同的区域,通常把对外提供网络服务的设备(如WWW服务器、E-mail服务器)放置于(24)区域。
建立有效的责任机制,防止用户否认其行为属于信息安全的(22)。
某位参加计算机技术与软件专业技术资格(水平)考试的考生通过当当网购买相关考试图书,其登录的电子商务网站的部分交易界面如图3-1所示。该电子商务交易方式为(4)。
信息系统的生命周期可以分为多个阶段,其中,(13)阶段是以立项阶段所做的需求分析为基础,明确信息系统的作用和地位,指导信息系统的开发,优化配置并利用各种资源。
随机试题
恩格尔系数越低,生活水平越高。()
王先生和赵先生分别搞了同样的发明,赵先生于2001年7月1日完成该发明,王先生同年11月1日完成该发明,赵先生于2002年3月日上午向国家知识产权局提出发明专利申请,王先生于同年3月5日下午向国家知识产权局提出发明专利申请,专利申请人应当是()
某工程项目室外管道铺设所花的费用应计入()
【背景资料】某热力工程,承包方为A单位,A将热机工程分包给B单位,并经发包方和监理工程师批准同意。在实施过程中,发生如下事件:事件一:B单位编制的进度报告与承包方A单位编制的进度报告之间严重不符,如按此实施,将使总工期受到严重影响。A单
用人单位与劳动者已建立劳动关系,但未同时订立书面劳动合同的,则用人单位应当自用工之日起()内订立书面劳动合同。
按账户反映的经济内容分类,“累计折旧”账户应属于()。
下列有关文学作品表述不准确的一项是()。
YouthJournalisthenameof______.ItisNOTmentionedbutimplied(暗示)that______.
【B1】【B9】
Whatdoesthespeakersayabouttheinternationalfestival?
最新回复
(
0
)