首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。 【说明】 网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。 【说明】 网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换
admin
2009-02-15
74
问题
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
选项
答案
动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址,任何从内网向外网的连接请求都可得到响应,且将新建一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替,源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译
解析
这是一道要求读者掌握动态地址翻译和IP地址伪装技术特点的概念理解题。本题所涉及的知识点有:
1)动态地址翻译技术的特点是:①从外部网络访问内网主机是有条件的,即边界路由器的动态NAT表中必须存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类p地址,任何从内网向外网的连接请求都可以得到响应,并且在动态NAT表中为之建立一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接。
2)根据试题中表5-9所提供的信息可归纳出,IP地址伪装技术的特点是:①出口分组的源地址(例如表5-9中的10.1.1.127/24)被路由器的外部全局地址(例如表5-9中的172.20.7.3/16)所代替,出口分组的源端口号(例如表5-9中的80)被一个未使用的伪装端口号(例如表5-9中的3058)所代替;②如果输入NAT路由器分组的目标地址是本地路由器的IP地址(例如图5-18中的192.200.1.1/24),而目标端口号是路由器的伪装端口号(例如表5-9中的4715)时,则NAT路由器将检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译(例如表5-9中的10.1.1.2:80)。
3)另外,在网络中使用NAT的TCP负载均衡技术的缺点有:①将会使边界路由器处理数据包的延迟增大。因为边界路由船router的CPU必须对每个数据包进行检查,而且还需要改变每个IP数据包的地址信息,所以这一负载均衡技术会加大边界路由器运行负载。②NAT技术隐藏了端到端的IP地址,对IP数据包的路由跟踪变得更加困难,同,时也限制了一些内嵌IP地址服务(比如DNS、FTP、ICMP、SNMP等)的应用范围等。
转载请注明原文地址:https://kaotiyun.com/show/kWPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。【说明】A公司中标工期为10个月的某政府(甲方)系统集成项目,需要采购一批液晶显示屏。考虑到项目预算,项目经理小张在竞标的几个供应商里选择了报价最低的B公司,并约定交货周期为5个月。B公司提出预付全部
表4-3为同时开展的4个项目在某个时刻的计划值(PV)、实际成本(AV)和挣值(EV),该时刻成本超出最多的项目和进度最为落后的项目分别是(43)。
某项目计划2010年3月10日开始进入首批交付的产品测试工作,估算工作量为6(人)×7(天),误差为1天,则以下说法中,理解正确的是(40)。(天指工作日)
(38)是进度控制的一个重要内容。
项目计划方法是在项目计划阶段,用来指导项目团队制订计划的一种结构化方法。(32)是这种方法的例子。
在矩阵型组织结构中,若项目经理向一位能给项目提供支持的高级副总裁汇报工作,则(26)最好地描述了该项目经理的权力。
以下不属于服务器磁盘接口总线标准的是(20)。
某个新的网络工程项目由5个子系统组成。管理层希望该项目以较低的成本带来较高的效益。虽然项目经理老杨想花时间和金钱来整合一些可以为公司带来长远利益的问题,但在项目实施过程中,子系统的项目经理们聘用了一些比团队成员平均工资高得多的高级职员。通常,当与项目干系人
在进行机房设计时,采用先进的管理监控系统设备及软件,实现集中管理及实时监控,实时灯光、语音报警,并实时记录相关事件。这属于机房工程设计的(20)原则。
通常,配置管理系统由(63)组成。
随机试题
下列不属于革命“样板戏”的是()
可引起继发性癫痫的疾病是()
基金管理过程中发生的费用,主要包括基金管理费、基金托管费、信息披露费等。这些费用直接从投资者申购、赎回或转换的金额中收取。()
甲公司与乙公司订立的买卖合同约定:甲公司向乙公司购买西服价款总值为9万元,甲公司于8月1日前向乙公司预先支付货款6万元,余款于10月15日在乙公司交付西服后2日内一次付清。甲公司以资金周转困难为由未按合同约定预先支付货款6万元。10月15日,甲公司要求乙公
股票A和股票B的部分年度资料如下:要求:根据上述(2)、(4)的计算结果。说明相关系数的大小对证券组合的报酬率和风险的影响;
从哲学角度看,成语“守株待兔”中农夫的错误在于()。
云南的沧源崖画是我国目前发现的最古老的崖画之一,产生于3万多年前的新石器时代晚期。()
绘制水循环示意图,并简述其在地理教学中的教学意义。
新中国成立后的最初三年,在着重完成民主革命的遗留任务的同时,社会主义革命的任务实际上也已经开始实行了。以下属于完成民主革命遗留任务的是
A、Lincoln,EdinburghandCardiff.B、London,BirminghamandManchester.C、London,EdinburghandCardiff.D、London,LincolnandMa
最新回复
(
0
)