首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
造成故障1的原因是什么?如何解决? 1.路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别? 2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。
造成故障1的原因是什么?如何解决? 1.路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别? 2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。
admin
2005-03-20
107
问题
造成故障1的原因是什么?如何解决?
1.路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别?
2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。
选项
答案
1.NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的p地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
解析
1.随着接入Internet的计算机数量的不断猛增,D地址资源也就愈加显得捉襟见肘。在ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请P地址时,所分配的地址也不过只有几个或十几个IP地址。显然,这样少的IP地址根本无法满足网络用户的需求,于是也就产生了NAT技术。NAT有3种地址转换方式:静态地址转换、动态地址转换和复用级动态地址转换。静态地址转换将IP地址的一对一地映射到指定到合法IP地址,即内部网中的每一IP地址都被静态地映射到一个对外发布的IP地址。动态地址转换定义了一个外部网络合法地址的地址池,转换时动态选择一个未使用的地址与内部地址进行一对一的转换。复用级动态地址转换顾名思义,它首先是一种动态地址转换,但它同时允许多个内部地址共用一个外部IP地址,外部网络通过端口号来惟一标识某个内部IP,即实现端口级的复用。
第一种应用是动态地址翻译(Dynamic Address Translation)。存根域(Stub Domain)是内部网络的抽象,这样的网络只处理源和目标都在子网内部的通信。任何时候存根域内只有一部分主机要与外界通信,甚至还有许多主机可能从不与外界通信,所以整个存根域只需共享少量的全局IP地址。存根域有一个边界路由器,由它来处理域内与外部的通信。我们假定:m是需要翻译的内部地址数:n是可用的全局地址数(NAT地址)。
当m:n翻译满足条件(m≥1 and m≥n)时,可以把一个大的地址空间映象到一个小的地址空间。所有NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个局部地址和全局地址的动态映象表。这种NAT地址重用有如下特点:
▲ 只要缓冲区中存在尚未使用的C类地址,任何从内向外的连接请求都可以得到响应,并且在边界路由器的动态NAT表中为之中建立一个映象表项。
▲ 如果内部主机的映像存在,就可以利用它建立连接。
▲ 从外部访问内部主机是有条件的,即动态NAT表中必须存在该主机的映像。
▲ 动态地址翻译的好处是节约了全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作了。
另外一种特殊的NAT应用是m:1翻译,这种技术也叫做伪装(Masquerading),因为用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术更经常被称为网络地址和端口翻译(Network Address Port Translation,NAPT)。在很多NAPT实现中专门保留一部分端口号给伪装使用,叫做伪装端口号。
伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
NAT技术主要解决Ⅲ地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
2.NAT伪装路由器中有一个伪装表,通过这个表对端口号进行翻译,从而隐藏了内部网络90.0中的所有主机。
▲ 出口分组的源地址被路由器的外部p地址所代替,出口分组的源端口号被一个未使用的伪装端口号所代替。
▲ 如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路由器就检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译。
因此,本题中用IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.5,本地NAT端口号65533隐藏了端口 1234,但目标地址202.117.112.115没有改变。 同样 IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.11,本地NAT端口号65534隐藏了端口4193,但目标地址53.12.198.15没有改变。因此,(1)处的端口号为65533;(2)处的p为202.117.112.115; (3)处的IP地址为192.168.12.161:(4)处的端口号为 65534;(5)处的IP地址应为53.12.198.15。
转载请注明原文地址:https://www.kaotiyun.com/show/5UPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
(2010年上半年)有多年开发经验的赵工被任命为某应用软件开发项目的项目经理,客户要求10个月完成项目。项目组包括开发、测试人员共10人,赵工兼任配置管理员的工作。按照客户的初步需求,赵工估算了工作量,发现工期很紧。因此,赵工在了解客户的部分需
(2013年上半年)项目经理在为某项目制定进度计划时绘制了如下所示的前导图。图中活动E和活动B之间为结束-结束关系,即活动E结束后活动B才能结束,其他活动之间的关系为结束-开始关系,即前一个活动结束,后一个活动才能开始。针对问题2所
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】已知某信息工程项目由A至I共9个活动构成,项目组根据项目目标,特别是工期要求,经过分析、定义及评审,给出了该项目的活动历时、活动所需资源及活动逻辑关系列表,如下表所示:
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】已知某信息工程项目由A至I共9个活动构成,项目组根据项目目标,特别是工期要求,经过分析、定义及评审,给出了该项目的活动历时、活动所需资源及活动逻辑关系列表,如下表所示:
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】鉴于配置管理在信息系统集成和IT运维项目中的重要作用,某企业计划在企业层面统一建立配置库,以规范公司的配置管理,并责成公司的商务经理杨工兼任公司的配置经理,全面组织和协调公司
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】某信息系统集成公司承接了一项信息系统集成项目,任命小王为项目经理。项目之初,根据合同中的相关条款,小王在计划阶段简单地描绘了项目的大致范围,列出了项目应当
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】A公司承接了某信息系统工程项目。公司李总任命小王为项目经理,向公司项目管理办公室负责。项目组接到任务后,各成员根据各自分工制定了相应项目管理子计划,小王将收集到的各子
2011年12月,某信息技术有限公司中标了某省人力资源与社会保障厅的人才管理系统开发项目。因该省人才管理系统涉及的内容十分广泛,项目开发任务较重。人力资源与社会保障厅归口由该厅信息中心组织项目的实施,并提出明确的时间要求,系统一定要在2012年5月1日前投
下列选项中,()不属于政府采购采用的方式。
随机试题
全口义齿基托在下颌磨牙后垫区应位于
关于四步触诊哪项不对
宋朝的主要立法活动有()。
对于燃气的生产储存设施来说,与其规模密切相关的要素不包括()。
开展社区康复工作的有利条件不包括()。
阅读材料:材料一汉末丧乱,魏武始基,军中仓卒,权立九品,盖以论人才优劣,非为世族高卑。因此相沿,遂为成法,自魏至晋,莫之能改。州都郡正以才品人,而举世人才升降盖寡,徒以凭藉世资,用相陵驾。都正俗士,斟酌时宜,品目少多,随事俯仰。……岁月
甲和乙为两种实验处理,下列哪个实验结果说明存在反应时和准确率权衡现象?()【华南师范大学2016】
计算机网络可以按拓扑结构分类,也可以按传输技术、覆盖范围分类。以下属于按传输技术分类的是______。A)总线网B)广播式网络C)局域网D)星形网
将考生文件夹下HYR文件夹中的文件MOUNT.PPT在同一文件夹下再复制一份,并将新复制的文件改名为BASE.PPT。
EverygenerationputsitsstampontheAmericanDream.Butnonehavere-engineeredthetermquitelikeMillennials(千禧一代,1984~1
最新回复
(
0
)