itgle.com

内部网络经由防火墙采用NAT方式与外部网络通信,为图中(5)~(7)空缺处选择正确答案。(5)A.192.168.1.0/24 B.any C.202.117.118.23/24(6)A.E1 B.E2 C.E3(7)A.192.168.1.1 B.210.156.169.6 C.211.156.169.6

题目

内部网络经由防火墙采用NAT方式与外部网络通信,为图中(5)~(7)空缺处选择正确答案。

(5)A.192.168.1.0/24 B.any C.202.117.118.23/24

(6)A.E1 B.E2 C.E3

(7)A.192.168.1.1 B.210.156.169.6 C.211.156.169.6


相似考题
更多“ 内部网络经由防火墙采用NAT方式与外部网络通信,为图中(5)~(7)空缺处选择正确答案。(5)A.192.168.1.0/24 B.any C.202.117.118.23/24(6)A.E1 B.E2 C.E3”相关问题
  • 第1题:

    内部网络经由防火墙采用NAT方式与外部网络通信,表3-2中(5)-(7)空缺处选择正确答案,填写在相应位置。 (5)备选答案:A.192.168.1.0/24 B.any C.202.117.118.23/24

    (6)备选答案: A.E1 B.E2 C.E3

    (7)备选答案: A.192.168.1.1 B.210.156.169.6 C.211.156.169.6


    正确答案:(5)B (6)B (7)C
    (5)B (6)B (7)C 解析:根据题意,内部网络(即192.168.1.0/24网络)经由防火墙采用NAT方式与外部网络通信。因此在访问任何外部主机时都需要进行NAT转换,即(5)应该选择B(any);而NAT转换都是在与外部连接的端口上进行的,即E2,因此(6)应该选择B;这一转换显然是将源IP地址替换成防火墙E2端口的IP地址,因此(7)应该选择C,即 211.156.169.6。

  • 第2题:

    内部网络经由防火墙采用NAT方式与外部网络通信,为图7-11中(5)~(7)空缺处选择正确答案。

    (5) A.192.168.1.0/24 B.any C.202.117.118.23/24

    (6) A.E1 B.E2 C.E3

    (7) A.192.168.1.1 B.210.156.169.6 C.211.156.169.6


    正确答案:(5) B或any (6)B或E2 (7) C或211.156.169.6
    (5) B,或any (6)B,或E2 (7) C,或211.156.169.6 解析:这是一道要求读者掌握防火墙设备NAT配置的分析理解题。本题的解答思路如下。
    网络地址转换(NAT,Network Address Translation)是一个Internet工程任务组(IETF)标准,用于将内部私有网络地址(或某个IP地址)翻译成合法公网IP地址的技术。NAT有静态NAT、动态地址NAT、网络地址端口转换NAPT等3种类型。其中,静态NAT将内部网络中的每个主机的IP地址都永久映射成外部网络中的某个合法的地址。动态地址NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射给内部网络使用。NAPT则是把内部地址映射到外部网络的同一个IP地址的不同TCP/UDP端口号上。
    试题中给出的关键信息“内部网络经由防火墙采用NAT方式与外部网络通信”在本案例中可理解为,要实现整个内部网络段(192.168.1.0/24)的多个客户共享同一个公网IP地址(211.156.169.6)访问Internet网。由于试题只说明“外部网络”而没有特别指出是哪个IP地址段,因此(5)空缺处的“目的地址”应设置为“any”。
    因为是“内部网络段的多个用户共享公网IP地址”,所以在图7-11中(6)空缺处的“转换接口”应设置为防火墙的外网接口,,即选项B的“E2”口。(7)空缺处的“转换后地址”为防火墙外网接口的IP地址,即选项C的“211.156.169.6”。

  • 第3题:

    阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。 【说明】 攻克要塞教育中心在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑如图3-1所示。

    【问题1】(8分)
    防火墙包过滤规则的默认策略为拒绝,表3-1给出防火墙的包过滤规则配置。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为表中(1)~(4)空缺处选择正确答案,填写在答题纸相应位置。(1)备选答案:A.允许     B.拒绝(2)备选答案:A.192.168.1.0/24   B.211.156.169.6/30 C.202.117.118.23/24(3)备选答案:A.TCP    B.UDP     C.ICMP(4)备选答案:A.E3E2   B.E1E3    C.E1E2

    【问题2】(6分)
    内部网络经由防火墙采用NAT方式与外部网络通信,表3-2中(5)~(7)空缺处选择正确答案,填写在答题纸相应位置。(5) 备选答案:A.192.168.1.0/24    B.anyC.202.117.118.23/24(6)备选答案: A.E1     B.E2     C.E3(7)备选答案: A.192.168.1.1      B.210.156.169.6C.211.156.169.6

    【问题3】(2分)
    图3-1中 (8)适合设置为DMZ区。(8)备选答案:A.区域A    B.区域B   C.区域C【问题4】(4分)防火墙上的配置信息如图3-2所示。要求启动HTTP代理服务,通过HTTP缓存提高浏览速度,代理服务端口为3128,要使主机PC1使用HTTP代理服务,其中“地址”栏中的内容应填写为 (9) ,“端口”栏中内容应填写为 (10) 。

    【问题5】(4分)
    NAT和HTTP代理分别工作在 (11) 和 (12) 。(11)备选答案:A.网络层   B.应用层   C.服务层(12)备选答案:A.网络层   B.应用层   C.服务层


    答案:
    解析:
    【问题1】

    由于防火墙包过滤规则的默认策略为拒绝,因此就需要对每个允许的网络通信操作配置一条策略为“允许”的访问规则,即(1)应该选择答案A(允许)。

    根据题意,要使“内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器”,并设置好了目的地址和目的端口。其中内部所有主机显然是指区域C中的所有主机,因此是192.168.1.0网络,即(2)应该选择答案A(192.168.1.0/24);而访问Web服务器将使用HTTP协议,HTTP协议是基于TCP的,因此(3)应该选择答案A(TCP),而方向的源端显然是E1,而根据目标IP地址可知,它应该位于区域A,因此目标端应该是E2,因此(4)应该选择答案C(E1àE2)。

    【问题2】

    根据题意,内部网络(即192.168.1.0/24网络)经由防火墙采用NAT方式与外部网络通信。因此在访问任何外部主机时都需要进行NAT转换,即(5)应该选择B(any);而NAT转换都是在与外部连接的端口上进行的,即E2,因此(6)应该选择B;这一转换显然是将源IP地址替换成防火墙E2端口的IP地址,因此(7)应该选择C,即211.156.169.6。

    【问题3】

    DMZ网络通常较小,处于Internet和内部网络之间,一般情况下,配置成使用Internet和内部网络系统对其访问会受限制的系统,例如堡垒主机、信息服务器、Modem组以及其他公用服务器。

    而对于图3-1所示的网络而言,区域A显然是Internet网络,区域C是内部网络,因此适合设置为DMZ区的就是区域B。

    【问题4】

    对于代理服务器设置而言,IP地址就是代理服务器的IP地址,在本例中就是防火墙的IP地址,即192.168.1.1,而其端口号就是题意指定的代理服务端口3128。

    【问题5】

    NAT,网络地址转换,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请合法IP地址。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。

    NAT的应用场景主要是两种:一是从安全角度考虑,不想让外部网络用户了解自己的网络结构和内部网络地址;二是从IP地址资源角度考虑,当内部网络人数太多时,可以通过NAT实现多台共用一个合法IP访问Internet。

    在图3-1中展现了静态NAT的工作原理,从中不难看出它是对IP包进行操作,因此是工作在网络层。

    而代理服务器的功能就是代理网络用户去获取网络信息。形象地说:它是网络信息的中转站。代理服务器能够让没有公网IP地址的电脑使用其代理功能高速、安全地访问互联网资源。当代理服务器客户端发出一个对外的资源访问请求时,该请求先被代理服务器识别并由代理服务器代为向外请求资源。由于一般代理服务器拥有较大的带宽、较高的性能,并且能够智能地缓存已浏览或未浏览的网站内容,因此在一定情况下,客户端通过代理服务器能够更快速地访问网络资源。从上面的描述中也不难发现,它是工作在应用层的。

  • 第4题:

    阅读下列说明,回答问题1至问题5,将解答填入对应栏内。

    【说明】

    希赛IT教育研发中心在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑如图3-1所示。

    防火墙包过滤规则的默认策略为拒绝,表3-1给出防火墙的包过滤规则配置。若要。求内部所有主机能使用Ⅲ浏览器访问外部IP地址202.117.118.23的Web服务器,为表中(1)~(4)空缺处选择正确答案,填写在相应位置。

    (1)备选答案:A.允许 B.拒绝

    (2)备选答案:A.192.168.1.0/24 B.211.156.169.6/30 C.202.117.118.23/24

    (3)备选答案:A.TCP B.UDP C.ICMP

    (4)备选答案:A.E3→E2 B.E1→E3 C E1→E2


    正确答案:(1)A (2)A (3)A (4)C
    (1)A (2)A (3)A (4)C 解析:由于防火墙包过滤规则的默认策略为拒绝,因此就需要对每个允许的网络通信操作配置一条策略为“允许”的访问规则,即(1)应该选择答案A(允许)。
    根据题意,要使“内部所有主机能使用Ⅲ浏览器访问外部IP地址202.117.118.23的Web服务器”,并设置好了目的地址和目的端口。其中内部所有主机显然是指区域C中的所有主机,因此是192.168.1.0网络,即(2)应该选择答案A(192.168.1.0/24):而访问Web服务器将使用HTTP协议,HTTP协议是基于TCP的,因此(3)应该选择答案A(TCP),而方向的源端显然是E1,而根据目标IP地址可知,它应该位于区域A,因此目标端应该是E2,因此(4)应该选择答案C(E1→E2)。

  • 第5题:

    防火墙的网络地址转换功能工作在TCP/IP协议族的(5)。在图3-7所示的网络拓扑图中,内部网络经由防火墙采用NAT方式与Internet网络进行通信,防火墙的网络地址转换功能的配置界面如图3-8所示。请将图3-8中(6)~(8)空缺处的内容填写完整,以实现整个内部网络段的多个用户共享同一个公网IP地址。

    【供选择的答案】

    (5) A.应用层 B.传输层

    C.网络层 D.服务层

    (6) A.211.156.169.0/30 B.211.156.169.6/28

    C.192.168.10.0/24 D.any

    (7) A.WAN B.LAN

    C.DMZ D.FUN

    (8) A.211.156.169.1 B.211.156.169.2

    C.192.168.10.254 D.211.156.169.6


    正确答案:(5) C或网络层 (6) D或any (7) A或WAN (8) B或211.156.169.2
    (5) C,或网络层 (6) D,或any (7) A,或WAN (8) B,或211.156.169.2 解析:这是一道要求读者掌握防火墙设备NAT配置的分析理解题。本题的解答思路是,与路由器一样,防火墙的网络地址转换功能可以实现内部网络共享出口IP地址的任务,它工作在TCP/IP协议族的网络层,即(5)空缺处所填写的内容。
    要实现整个内部网络段(192.168.10.0/24)的多个用户共享同一个公网IP地址的功能,且考虑到试题中未对访问权限加以限制(图3-8中“协议”为“any”),因此(6)空缺处的“目的地址”可设置为“any”。
    因为是“内部网络段的多个用户共享公网IP地址”,所以图3-8中(7)空缺处的“转换接口”应设置为防火墙FireWall的外网接口,即WAN口。(8)空缺处的“转换后地址”为防火墙FireWall的外网接口的IP地址,即211.156.169.2。