版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第9章NAT
1、在一般情况下,常用执行企业环境的NATo
A、交换机
B、服务器
C、路由器
D、DHCP服务器
答案:C
2、允许内部网络中的多台主机同时使用单个公有地址连接
外部网络。
A、动态NAT
B、PAT
C、静态NAT
D>NATServer
答案:B
3、以下关于动态NAT的描述正确的是o
A、用于实现内部主机地址与公有地址的一对一的映射
B、对于向外部网络提供服务的内部主机,需要配置NAT
C、用于实现多个内部主机地址与几个公有地址的临时映射关系
D、
用于实现用一个或多个公有地址通过地址+端口号的形式形成与多个内部地址的
临时对应关系
答案:C
4、小型内部网络和家用网络适合使用
A、动态NAT
B、PAT
C、静态NAT
D、EasyIP
答案:D
5、动态NAT主要对数据包的地址信息进行转换。
A、数据链路层
B、网络层
C^传输层
D、应用层
答案:B
6、无过载使用动态NAT时,如果有7个用户试图访问互联网上的一个服务
器,但是NAT地址池中只有6个地址可用,那么下面哪种描述是正确
的。
A、所有用户都可以访问服务器
B、所有用户都无法访问服务器
C、当第7个用户发出请求时,第一个用户断开
D、第7个用户向服务器发出的请求失败
答案:D
7、下面关于EasyIP的说法中,错误的是。
A、EasyIP是PAT的一种特例
B、配置EasyIP时不需要配置访问控制列表来匹配需要被NAT转换的报文
C、配置EasyTP时不需要配置NAT地址池
D、EasyIP适用于NAT设备拨号或动态获得公有地址的场合
答案:B
8、下面在配置NAT时创建的访问控制列表编号是非法的。
A、999
B、2001
C、2990
D、3001
答案:A
9、可以使用命令查看NAT表项。
A、displaynattable
B、displaynatthis
C、displaynat
D、displaynatsessional1
答案:D
10、如果需要私有地址为192.168.1.10的内部网络服务器对外提供FTP服
务,那么下面配置命令中正确的是o
A、natserverprotocoludpglobal200.1.1.1121inside
192.168.1.1021
B、natserverprotocoltcpglobal200.1.1.1121inside
192.168.1.1021
C、natserverprotocolftpglobal200.1.1.1121inside
192.168.1.1021
natstaticprotocoltcpglobal200.1.1.1121inside
192.168.1.1021
答案:B
11、什么是NAT?
答案:
NAT是网络地址转换(NetworkAddressTranslation)的简称,是一种把内部
私有网络地址(TP地址)翻译成合法公网IP地址的技术,以便在外部公共网
络中传输数据流;NAT可以让那些使用私有地址的内部网络连接到Internet或
其它IP网络上。
12、NAT有几种类型?它们之间有什么区别?
答案:
NAT有三种类型:静态地址转换、动态地址转换和端口地址转换。
静态NAT是指将内部网络的私有IP地址转换为公网IP地址,IP地址对是一对
一的,是一成不变的,某个私有IP地址只转换为某个公网IP地址。
动态NAT是指将内部网络的私有TP地址转换为公网IP地址时,TP地址是无确
定的,是随机的,是多对多的关系,所有被授权访问上Internet的私有IP地
址可随机转换为任何指定的合法公网IP地址。也就是说,只要指定哪些内部地
址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转
换。动态转换可以使用多个合法外部地址集。
端口地址转换PAT(PortAddressTranslation,端口地址转换),也称为端
口地址映射、端口多路复用或者NAPT(NetworkAddressPortTranslation,
网络地址端口转)。PAT在动态NAT上乂进了一步,简单地说,其工作模式就
是多对一,可以将多个内部网络的私有IP地址而应到一个公网IP地址。具体
来说,就是内网地址+端口号与公网地址+端口号进行对应。
13、NAT的作用与功能是什么?
答案:
NAT的功能就是把局域网内部地址转换成可在外部公共网络或Internet上路由
的全局地址。NAT可以使多台计算机共享Intci-nct连接,这一功能很好地解决
了公共IP地址紧缺的问题。
NAT的作用主要体现在以下三个方面:
(1)节省了IP地址空间:通过使用NAT,内部主机可以使用同一个合法IP地
址来与外部网络通信;这样只需要较少的公共地址就可以支持众多的内部主
机,从而节省了IP地址。
(2)避免了重新编址:通过使用NAT,网络管理员不必给需要访问外部网络的
内部主机重新分配IP地址,从而节省了时间和费用,减轻了工作负担。
(3)提高了网络安全性:NAT对外部只通告合法的IP地址,屏蔽了内部网络
的拓扑结构和IP地址,内部网的主机对外部网来说是不可见的,从而提高了内
部网络的安全性。
14、简述静态NAT的工作原理。
答案:
静态NAT的工作原理如下:
静态NAT使用私有地址和公有地址的一对一映射,这些映射由网络管理员进行
配置,并保持不变。假如内网主机A(192.168.1.1)和主机B(192.168.1.2)
分别实现对外网Web服务器的访问,可用的公有地址为202.102.20.2和
202.102.20.3o在NAT路由器中,预先配置了NAT映射表,每一个私有地址都
有一个与之对应且固定的公有地址。其中,主机A私有地址192.168.1.1双应
于公有地址202.102.20.2;主机B私有地址192,168.1.2对应于公有地址
202.102.20.3o其工作过程如下:
(1)当内网主机A访问公网Web服务器时,其发送的数据包源IP地址为私有
IP地址192.168.1.1,目的地址为公有IP地址100.10.10.Io
(2)数据包到达配置了NAT的路由器。
(3)数据包到达NAT路由器后,NAT路由器查找NAT映射表,按照其对应关系
将数据包源私有IP地址192.168.1.1转换为公有1P地址202.102.20.2进行封
装发送,这样源IP地址和目的IP地址都为合法的公网地址。
(4)Web服务器收到数据包后,认为是公网地址202.102.20.2发来的数据
包,因此,封装的应答数据包其源IP地址为100.10.10.1,目的IP地址为
202.102.20.2o
(5)NAT路由器收到应答数据包时,查找NAT映射表的对应关系,将数据包中
目的公有IP地址替换回原有的私有IP地址192.168.1.1,源地
址不变,并完成数据包在内部网络的转发。
(6)主机A收到公网Web服务器的应答数据包,完成一次会话过程。
在整个过程中,出口NAT路由器根据配置的规则进行TP地址的检测并进行转
换。主机B访问公网Web服务器的工作过程同上。
15、简述动态NAT的工作原理。
答案:
动态NAT的工作原理如下:
静态NAT严格地进行一对一地址映射,这就导致即使内网主机长期离线或者不
发送数据,也会长期占用与之对应的公网IP地址。为了避免公网地址的浪变,
动态NAT引入了地址池的概念:所有可用的公网地址组成了地址池。
当内部主机访问外部网络时临时分配一个地址池中未使用(NotUse)的公网
IP地址,并将该地址标记为“InUse”;当该主机不再访问外部网络时收回所
分配的地址,并重新将该地址标记为“NotUse”,即释放该公网IP地址。
假如内网主机A()采用动态NAT的地址转换过程。其工作过程如
下:
(1)当内网主机A访问外网Web服务器时,其发送的数据包源IP地址为私有
IP地址192.168.1.1,目的地址为公有IP地址100.10.10.Io
(2)数据包到达配置了NAT的路由器。
(3)数据包到达NAT路由器后,NAT路由器查找地址池(公网地址池由
202.102.20.2至202.102.20.20共19个IP地址组成),在地址池中按顺序找
到一个未分配的公网IP地址202.102.20.2,将其状态置为“InUse”,按照
其对应关系将数据包源私有IP地址192.168.1.1转换为公有IP地址
202.102.20.2进行封装转发。同时,生成一个临时的NAT地址映射表,添加私
有IP地址192.168.1.1对应公网IP地址202.102.20.2的表项。
(4)Web服务器收到数据包后,认为是公网地址202.102.20.2发来的数据
包,因此,封装的应答数据包其源IP地址为100.10.10.1,目的IP地址为
202.102.20.2o
(5)NAT路由器收到应答数据包时,查找临时NAT映射表的对应关系,将数据
包中目的公有IP地址202.102.20.2替换回原有的私有IP地址192.168.1.1,
源地址不变,并完成数据包在内部网络的转发。
(6)主机A收到公网Web服务器的应答数据包,完成一次会话过程。
当内网主机A结束与外网Web服务器的访问时,NAT路由器清除临时NAT映射
表的对应关系,并将地址池中对应的公网地址置为“NotUse”状态,释放对该
公网地址的占用,以便其它内网主机可以使用该公网地址。
16、简述PAT的工作原理。
答案:
PAT的工作原理如下:
PAT是把多个内部地址映射为一个公有IP地址,但以不同的协议端口号(端口
地址)与不同的内部私有地址相对应,即“内部私有IP地址+内部端口”与
“外部公有IP地址+外部端口”之间的转换。PAT也称为“多对一”的NAT,或
者叫NPAT(NetworkPortAddressTranslation,网络端口地址转换)、地址
复用(AddressOverloading)0PAT与动态NAT不同,它将内部连接映射到外
部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的
TCP或UDP端口号,通过转换TCP或UDP端口号以及地址来提供并发性。从而
实现公有地址与私有地址的一对多的映射,可以有效提高公有地址的利用率,
基本解决了动态NAT地址池地址不足的问题。
假如内网主机A(192.168.1.1)访问外网肥b服务器采用PAT方式的地址转换
过程。其工作过程如下:
(1)当内网主机,A访问外网Web服务器时,其发送的数据包源地班为私有IP
地址+端口地址192.168.1.1:1525,目的地址为公有IP地址+端口号
100.10.10.1:80。
(2)数据包到达配置了NAT的路由器。
(3)数据包到达NAT路由器后,NAT路由器采用源IPHash算法从NAT地址池
(假设公网地址池由202.102.20.2至202.102.20.20共19个IP地址组成)中
选择一个公网IP地址,如202.102.20.2,替换报文的源IP地址
,同时使用新的端口号2331替换数据包的源端口号152的保持目
的地址不变,并将其进行封装转发。同时,生成一个临时的NAT端口映射表,
添加私有IP地址端口:1525对应公网IP地址端口
202.102.20.2:2331的表项。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- Python程序设计与人工智能基础 -章节习题 杨玉军
- 2026年海南省直辖县级行政单位陵水黎族自治县初中学业水平模拟测试(一)地理科试卷
- 2026年江苏连云港市东海县中考一模地理试卷
- 2026年中国多孔被数据监测研究报告
- 湖北省中部地区2025-2026学年下学期期末高二语文试题(含答案)
- 2025年跨境电商税务行政复议 证据收集与听证技巧
- 2026年四川省人教版小学英语六年级上册第8单元语法知识巩固习题
- 2026年海南省苏教版高中化学高一年级上册第5章知识点巩固习题
- 2025版牧运通官方兽医考试题库
- 2026年广东省北师大版高中物理选修第6章习题解析
- 成都盐道街中学实验学校数学新初一分班试卷含答案
- 生物制药行业安全培训课件
- 数控机床装调维修工综合知识理论考试题库
- 布鲁菌病课件
- 电梯日管控、周排查、月调度内容表格
- (正式版)QC∕T 1207-2024 燃料电池发动机用空气压缩机
- JT-T-216-2020客车空调系统技术条件
- 廉洁应征承诺书
- 《抹灰工程》课件
- 运用PDCA血透室导管感染率
- LY/T 1814-2009自然保护区生物多样性调查规范
评论
0/150
提交评论