路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?
2.如图3所示是路由器2上的地址伪装表,将图3中(1)~(5)处空缺的信息填写在相应位置。
第1题:
路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别?
2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。
第2题:
阅读以下说明,回答问题1至问题7,将解答填入答题纸对应的解答栏内。
【说明】
某家庭采用家庭路由器接入校园网,如图1-1所示。在路由器R1上配置有线和无线连接功能,部分配置信息如图1-2所示。
【问题1】(2分)
家庭网络中有线.网络采用 (1) 型拓扑结构。
【问题2】(2分)
路由器R1有6个LAN和一个WAN借口,和校园网链接的是借口 (2) ,host1连接的是接口 (3) 。
【问题3】(2分)
在host1上如何登录R1的配置界面?
【问题4】(6分)
主机host1采用静态口地址配置,其Internet协议属性参数如图1-3所示,请填写host1的Internet协议属性参数。
IP地址: (4)
子网掩码: (5)
默认网关: (6)
图1-3
【问题5】(3分)
为了使手机、PAD等移动设备能自动获取IP地址,路由器上须开启 (7) 功能,路由器的无线设置界面如图1-4所示,SSID为 (8) 。
图1-4
WPA2-PSK采用的加密算法为 (9) 。
(9)备选答案:A.AES B.TKIP C.WEP
【问题6】(2分)
校园网提供的IP地址为 (10) 。
【问题7】(3分)
PCI访问Internet资源Server1时,在上行过程中至少应做 (11) 次NAT变换。
路由器R1上的NAT表如表1-1所示,PCI访问Internet时经过R1后的报文IP地址如表1-2所示,则PCI的IP地址为 (12) 。Server1的IP地址为 (13) 。
第3题:
● 试题五
阅读以下说明,回答问题,将解答填入答题纸的对应栏内。
【说明】
网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在如图2所示的设计方案中,与Internet连接的路由器采用网络地址转换。
[问题]
请根据路由器的NAT表和图2中给出的网络结构、IP地址,简要叙述主机B向内部网络发出请求进行通信时,边界路由器实现TCP负载均衡的过程。
表2 路由器的NAT表
协议
内部局部地址及端口号
内部全部IP地址及端口号
外部全局IP地址及端口号
TCP
10.1.1.1:80
10.1.1.127:80
172.20.7.3:3058
TCP
10.1.1.2:80
10.1.1.127:80
172.20.7.3:4371
TCP
10.1.1.3:80
10.1.1.127:80
172.20.7.3:3062
图2网络设计方案图
● 试题五
【答案】
(1)外部主机B(172.20.7.3)发出请求,建立B到虚拟主机(10.1.1.127)的连接。
(2)边界路由器接到这个连接请求后,查询NAT表,建立一个新的地址转换映射。如为10.1.1.127分配真实主机地址10.1.1.1。
(3)边界路由器用所选真实地址替换目的地址,转发该数据报。内部主机10.1.1.1接收到该数据报,并作应答。
(4)边界路由器接到应答报后,根据内部地址及端口号和外部地址及端口号,从NAT映射表中查找对应的内部虚拟主机地址及端口号。
(5)将源地址转换为虚拟主机地址,并转发应答报;B接收到源地址为10.1.1.127的应答报。
(6)下一个请求时,边界路由器为其分配下一个内部局部地址,如10.1.1.2。
第4题:
阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?
第5题:
● 试题一
阅读以下说明,回答问题1~3,将解答填入答题纸对应的解答栏内。
【说明】
网络解决方案如图2所示,该网络原先使用的使国外品牌的交换机,随着网络规模的扩大,增添了部分国产的交换机,交换机1~5均是国产10M/100Mbit/s自适应交换机,交换机6和交换机7是第3层交换机。
图2
该网络在运营过程中曾出现下列故障:
故障1:
使用"网络故障一点通"测试新建密集小区用户和三层交换机6之间的最大吞吐量,发现这些用户带宽都不超过10Mbit/s。
使用"在线型网络万用表"串联在三层交换机6和交换机4之间,测试数秒钟后,发现它们之间的传输速率也是10Mbit/s。
故障2:
故障现象:VIP小区用户不能上网,但能Ping通路由器地址。
分析:由于VIP小区用户配置的是静态IP地址,而且处在同一网段,共用路由器上的一个地址作为网关地址。用户能Ping通路由器,说明从用户到路由器间的路径是通的,因此需重点检查路由器。
操作过程如下:
首先,在路由器上,观察接口状态,未见异常。
然后,用 (1) 命令观察路由表,未见异常。
最后,再用 (2) 观察地址解析协议表,发现路由器的MAC地址与工作人员以前保存在该表中的MAC地址不同,是VIP小区中某个用户的MAC地址。
[问题1]
造成故障1的原因是什么?如何解决?
[问题2]
1.将故障2中 (1) 和 (2) 两处合适的命令填入答题纸相应的解答栏内。
2.故障2如何解决?
[问题3]
1.路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?
2.如图3所示是路由器2上的地址伪装表,将图3中 (1) ~ (5) 处空缺的信息填写在答题纸的相应位置。
图3地址伪装表