网络地址转换(Network Address Translation)是一种在IP封包通过路由器或防火墙时重写源IP地址或/和目的IP地址的技术。
第1题:
在IP数据报头中,包括“地址”字段,该“地址”字段中包括 ______。
A.源IP地址
B.目的IP地址
C.源IP地址和目的IP地址
D.源IP地址、目的IP地址和相应的MAC地址
第2题:
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?
第3题:
● 试题五
NAT英文全称是"Network Address Translation",中文意思是"网络地址转换",它是一个IETF(Internet Engineering Task Force,Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术,如图4所示。
某公司通过专线上网,申请的合法Internet IP地址段为192.1.1.1~192.1.1.10,使用路由器的NAT功能进行地址转换,具体配置如下:
Current configuration:
version 11.3
no service password-encryption
hostname 2501
ip nat pool aaa 192.1.1.2 192.1.1.10 netmask 255.255.255.0
ip nat inside source list 1 pool aaa
interface Ethernet0
ip address 10.1.1.1 255.255.255.0
ip nat inside
interface Serial0
ip address 192.1.1.1 255.255.255.0
ip nat outside
no ip mroute-cache
bandwidth 2000
no fair-queue
clockrate 2000000
interface Serial1
no ip address
shutdown
no ip classless
ip route 0.0.0.0.0.0.0.0 Serial0
access-list 1 permit 10.1.1.0.0.0.0.255
line con 0
line aux 0
line vty 0 4
password cisco
end
[问题1]NAT按技术类型分为哪3种转换方式?
[问题2]请解释画线部分内容含义?
[问题3]此配置中采用了那种转换方式?
第4题:
第5题:
包过滤防火墙是工作在TCP/IP参考模型的IP层。包过滤可以通过包(分组)的源IP地址、目的IP地址来判断是否允许包通过。
第6题:
路由器实现路由的依据是数据包中的()。
第7题:
OSPF协议使用AS-External-LSA描述AS外部的路由信息,以下关于AS-External-LSA标识所描述网段的IP网络地址的说法正确的是?()
第8题:
OSPF协议使用Network-Summary-LSA描述区域间路由信息,以下关于Network-Summary-LSA标识所描述网段的IP网络地址的说法正确的是()。
第9题:
路由器在转发IP数据报时,重新封装源IP地址和目的IP地址。
第10题:
对
错
第11题:
地址转换中地址池只有一个IP地址作为转换的源IP地址
地址转换以出接口的IP地址作为转换的源IP地址
地址转换中只有一个地址池作为转换的源IP地址
地址转换以入接口的IP地址作为转换的源IP地址
第12题:
只进行源IP地址转换
只进行目的IP地址转换
同时进行源IP地址和源端口转换
进行目的IP地址和目的端口转换
第13题:
随着Internet迅速发展,公网IP地址短缺已成为一个十分突出的问题。为了解决这一问题,出现了多种解决方案。而使用路由器的NAT/NAPT(Network Address Translation/Network Address Port Translation)功能是其中一种解决方法。
如图5-1所示,某企业通过租用ISP的线路(获得的公网IP网段为:218.94.86.0/29,除去两个互联的IP地址),实现企业的电子商务。其中,有一对外的Web服务器(内网IP地址为192.168.0.100/24),一OA服务器(内网IP地址为192.168.0.101/24)。
以下是本端路由器的配置摘要,请解释其中部分语句的含义(“//”后为注释内容)。
version 11.2 //版本
!
hostname RouterCOM //路由器名称
!
interface Seria10 //串口0
ip address 218.94.86.2 255.255.255.248 //串口0的ip地址
ip nat outside (1)
!
interface FastEthernet 0 //快速以太口0
ip address 192.168.0.1 255.255.255.0 //快速以太口0的ip地址
ip nat inside (2)
!
access-list 1 permit 192.168.0.0 0.0.0.255 (3)
!
ip nat pool natpool 218.94.86.5 218.94.86.6 netmask 255.255.255.248
(4)
ip nat inside source static 192.168.0.100 218.94.86.3 (5)
ip nat inside source statiC 192.168.0.101 218.94.86.4
ip nat inside source list 1 pool natpool overload (6)
……(略)
end
第14题:
IP数据报头包括“地址”字段,该“地址”字段包括______。
A.源IP地址
B.目的IP地址
C.源IP地址和目的IP地址
D.源IP地址、目的IP地址和相应的MAC地址
第15题:
A.地址转换中地址池只有一个IP地址作为转换的源IP地址
B.地址转换以出接口的IP地址作为转换的源IP地址
C.地址转换中只有一个地址池作为转换的源IP地址
D.地址转换以入接口的IP地址作为转换的源IP地址
第16题:
第17题:
在第3层转发分组时,路由器修改哪两个字段?()
第18题:
以下关于VRRP报文中IP地址的设置正确的说法是()。
第19题:
OSPF协议使用Network-LSA描述Transit网段,为了正确描述此网段,Network-LSA需要标识此网段的IP网络地址,以下关于标识方法的说法正确的是?()
第20题:
防火墙一般都具有网络地址转换功能(Network Address Translation,NAT),NAT允许多台计算机使用一个()连接网络。
第21题:
对
错
第22题:
源MAC地址和和目的MAC地址
源IP地址和源IP地址
目的MAC地址和TTL
目的MAC地址和源IP地址
第23题:
源IP地址为Master端口的IP地址
源IP地址为虚拟路由器的虚拟IP地址
目的IP地址为广播IP地址
目的IP地址为组播IP地址