itgle.com
更多“请填写图1-1中路由器eth0网卡的相应参数。 IP地址:(5); MAC地址:(6)。 ”相关问题
  • 第1题:

    参照图1-1和图1-2,为server1网卡eth1配置Internet协议属性参数。 IP地址:(2);子网掩码:(3):(3)备选答案: A.255.255.255.0 B.255.255.254.0 C.255.255.255.128 为serverl网卡eth0配置Internet协议属.性参数。 IP地址:(4); 子网掩码:(5); 默认网关:(6);


    正确答案:(2)192.168.1.1 (3)B (4)61.194.101.35 (5)255.255.255.0 (6)61.194.101.254
    (2)192.168.1.1 (3)B (4)61.194.101.35 (5)255.255.255.0 (6)61.194.101.254 解析:serverl的ethl为代理服务器的内网卡,也是内部主机的网关。由tracert www.abc.com命令后,测试到目的站点所经过的连接情况图可以看出,内部网络的网关地址为 192.168.1.1,故空(2)应填入192.168.1.1。
    又因为网关和内部主机应处于同一网段,即192.168.1.1和192.168.0.18应在同一网段,故子网掩码为255.255.254.0。
    代理服务器的公网IP为61.194.101.35/24,故空(4)应填入61.194.101.35,空(5).应填入255.255.255.0。eth0的默认网关为与其连接的路由器地址,从图1-2可看出为 61.194.101.254。

  • 第2题:

    路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?

    2.如图3所示是路由器2上的地址伪装表,将图3中(1)~(5)处空缺的信息填写在相应位置。


    正确答案:NAT技术主要解决IP地址短缺问题动态地址翻译在子网外部使用少量的全局地址通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址而且不需要改变子网内部的任何配置只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来伪装技术可以作为一种安全手段使用借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
    NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来,伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15

  • 第3题:

    在图2-21中,防火墙eth0网卡的IP地址为(7);MAC地址为(8)。


    正确答案:10.5.1.254 00-00-5E-00-01-33或其等价表示形式
    10.5.1.254 00-00-5E-00-01-33或其等价表示形式

  • 第4题:

    路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别?

    2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。


    正确答案:1.NAT技术主要解决IP地址短缺问题动态地址翻译在子网外部使用少量的全局地址通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址而且不需要改变子网内部的任何配置只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的p地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
    1.NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的p地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15 解析:1.随着接入Internet的计算机数量的不断猛增,D地址资源也就愈加显得捉襟见肘。在ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请P地址时,所分配的地址也不过只有几个或十几个IP地址。显然,这样少的IP地址根本无法满足网络用户的需求,于是也就产生了NAT技术。NAT有3种地址转换方式:静态地址转换、动态地址转换和复用级动态地址转换。静态地址转换将IP地址的一对一地映射到指定到合法IP地址,即内部网中的每一IP地址都被静态地映射到一个对外发布的IP地址。动态地址转换定义了一个外部网络合法地址的地址池,转换时动态选择一个未使用的地址与内部地址进行一对一的转换。复用级动态地址转换顾名思义,它首先是一种动态地址转换,但它同时允许多个内部地址共用一个外部IP地址,外部网络通过端口号来惟一标识某个内部IP,即实现端口级的复用。
    第一种应用是动态地址翻译(Dynamic Address Translation)。存根域(Stub Domain)是内部网络的抽象,这样的网络只处理源和目标都在子网内部的通信。任何时候存根域内只有一部分主机要与外界通信,甚至还有许多主机可能从不与外界通信,所以整个存根域只需共享少量的全局IP地址。存根域有一个边界路由器,由它来处理域内与外部的通信。我们假定:m是需要翻译的内部地址数:n是可用的全局地址数(NAT地址)。
    当m:n翻译满足条件(m1 and mn)时,可以把一个大的地址空间映象到一个小的地址空间。所有NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个局部地址和全局地址的动态映象表。这种NAT地址重用有如下特点:
    ▲只要缓冲区中存在尚未使用的C类地址,任何从内向外的连接请求都可以得到响应,并且在边界路由器的动态NAT表中为之中建立一个映象表项。
    ▲如果内部主机的映像存在,就可以利用它建立连接。
    ▲从外部访问内部主机是有条件的,即动态NAT表中必须存在该主机的映像。
    ▲动态地址翻译的好处是节约了全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作了。
    另外一种特殊的NAT应用是m:1翻译,这种技术也叫做伪装(Masquerading),因为用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术更经常被称为网络地址和端口翻译(Network Address Port Translation,NAPT)。在很多NAPT实现中专门保留一部分端口号给伪装使用,叫做伪装端口号。
    伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
    NAT技术主要解决Ⅲ地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
    伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
    2.NAT伪装路由器中有一个伪装表,通过这个表对端口号进行翻译,从而隐藏了内部网络90.0中的所有主机。
    ▲出口分组的源地址被路由器的外部p地址所代替,出口分组的源端口号被一个未使用的伪装端口号所代替。
    ▲如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路由器就检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译。
    因此,本题中用IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.5,本地NAT端口号65533隐藏了端口1234,但目标地址202.117.112.115没有改变。同样 IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.11,本地NAT端口号65534隐藏了端口4193,但目标地址53.12.198.15没有改变。因此,(1)处的端口号为65533;(2)处的p为202.117.112.115;(3)处的IP地址为192.168.12.161:(4)处的端口号为 65534;(5)处的IP地址应为53.12.198.15。

  • 第5题:

    邮件服务器的网络配置信息如图3-5所示。请在图3-6中为邮件服务器绑定IP地址和MAC地址。

    IP地址:(6);

    MAC地址:(7)。


    正确答案:(6)192.168.0.2 (7)00-16-36-33-9B-BE
    (6)192.168.0.2 (7)00-16-36-33-9B-BE 解析:在DHCP服务器中,通常会保留一些IP地址给一些特殊用途的网络设备,如路由器、打印服务器等,如果客户机私自将自己的IP地址更改为这些地址,就会造成这些设备无法正常工作。这时,就需要合理配置这些IP地址与MAC地址进行绑定,来防止保留的IP地址被盗用。步骤如下。
    (1)了解客户机的MAC地址。在想要实现绑定的客户机的“开始”、“运行”中输入CMD命令,打开Windows 2003的命令提示符窗口。然后输入“IPCONFIG/ALL”查看网络的配置信息,其中有一项NIC后面的十六进制数便是这台机器的MAC地址信息,如图3-5所示。
    (2)实现IP地址与MAC地址绑定策略。打开DHCP服务器控制台,展开已经建立好的DHCP服务器,右键单击“保留”选项,这时选择“新建保留”选项。在“保留名称”文本框中输入保留的计算机名,在“IP地址”文本框中,输入需要绑MAC地址的IP地址;在“MAC地址”文本框中,输入需要绑定主机的MAC地址。这样,就为网络设备添加了一个MAC地址绑定,如图3-6所示。