itgle.com

●有一种NAT技术叫做“地址伪装”( Masquerading),下面关于地址伪装的描述中正确的是(51)。(51)A.把多个内部地址翻译成一个外部地址和多个端口号B.把多个外部地址翻译成一个内部地址和一个端口号C.把一个内部地址翻译成多个外部地址和多个端口号D.把一个外部地址翻译成多个内部地址和一个端口号

题目

●有一种NAT技术叫做“地址伪装”( Masquerading),下面关于地址伪装的描述中正确的是(51)。

(51)A.把多个内部地址翻译成一个外部地址和多个端口号

B.把多个外部地址翻译成一个内部地址和一个端口号

C.把一个内部地址翻译成多个外部地址和多个端口号

D.把一个外部地址翻译成多个内部地址和一个端口号


相似考题
更多“●有一种NAT技术叫做“地址伪装”( Masquerading),下面关于地址伪装的描述中正确的是(51)。(51)A.把 ”相关问题
  • 第1题:

    阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。

    【说明】

    网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。

    而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。

    在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。

    在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?


    正确答案:动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址任何从内网向外网的连接请求都可得到响应且将新建一条映像表项;③如果内部主机的映像表项已存在则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话并试图通过它的伪装表对IP地址和端口号进行翻译
    动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址,任何从内网向外网的连接请求都可得到响应,且将新建一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替,源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译 解析:这是一道要求读者掌握动态地址翻译和IP地址伪装技术特点的概念理解题。本题所涉及的知识点有:
    1)动态地址翻译技术的特点是:①从外部网络访问内网主机是有条件的,即边界路由器的动态NAT表中必须存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类p地址,任何从内网向外网的连接请求都可以得到响应,并且在动态NAT表中为之建立一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接。
    2)根据试题中表5-9所提供的信息可归纳出,IP地址伪装技术的特点是:①出口分组的源地址(例如表5-9中的10.1.1.127/24)被路由器的外部全局地址(例如表5-9中的172.20.7.3/16)所代替,出口分组的源端口号(例如表5-9中的80)被一个未使用的伪装端口号(例如表5-9中的3058)所代替;②如果输入NAT路由器分组的目标地址是本地路由器的IP地址(例如图5-18中的192.200.1.1/24),而目标端口号是路由器的伪装端口号(例如表5-9中的4715)时,则NAT路由器将检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译(例如表5-9中的10.1.1.2:80)。
    3)另外,在网络中使用NAT的TCP负载均衡技术的缺点有:①将会使边界路由器处理数据包的延迟增大。因为边界路由船router的CPU必须对每个数据包进行检查,而且还需要改变每个IP数据包的地址信息,所以这一负载均衡技术会加大边界路由器运行负载。②NAT技术隐藏了端到端的IP地址,对IP数据包的路由跟踪变得更加困难,同,时也限制了一些内嵌IP地址服务(比如DNS、FTP、ICMP、SNMP等)的应用范围等。

  • 第2题:

    有一种NAT技术叫做“地址伪装”( Masquerading),下面关于地址伪装的描述中正确的是 ( )

    A.把多个内部地址翻译成一个外部地址和多个端口号
    B.把多个外部地址翻译成一个内部地址和一个端口号
    C.把一个内部地址翻译成多个外部地址和多个端口号
    D.把一个外部地址翻译成多个内部地址和一个端口号

    答案:A
    解析:
    Masquerading伪装地址方式是通过改写数据包的源IP地址为自身接口的IP地址,可以指定port对应的范围。这个功能与SNAT不同的是,当进行IP伪装时,不需要指定伪装成哪个IP地址,这个IP地址会自动从网卡读取,尤其是当使用DHCP方式获得地址时,Masquerading特别有用。

  • 第3题:

    NAT 技术解决了 IPv4 地址短缺的问题,假设内网的地址数是 m,而外网地址数 n,若 m>n,则这种技术叫做( )

    A. 动态地址翻译
    B. 静态地址翻译
    C. 地址伪装
    D. 地址变换

    答案:A
    解析:

  • 第4题:

    NAT技术解决了IPv4地址短缺的问题。假设内网的地址数是m,而外网的地址数n,若m>n,则这种技术叫做( ),若m>n,且n=1,则这种技术叫做( )。

    A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换 A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换


    正确答案:A,C

  • 第5题:

    NAT 技术解决了 IPv4 地址短缺的问题,假设内网的地址数是 m,而外网地址数 n,若 m>n,则这种技术叫做(上题),若 m>n,且 n=1,则这种技术这叫做(本题)

    A. 动态地址翻译
    B. 静态地址翻译
    C. 地址伪装
    D. 地址变换

    答案:C
    解析:
    所谓动态分配就是当区域内内网用户大于外网地址时,1个区域的多个内网用户轮流使用少量的几个流动外网IP地址,当你准备上网时候,你就会分配到一个外网IP。当你收线时,外网IP地址返回,分给你收线后上网的人。这样他就有了你刚才用的外网IP。而伪装则是指外网IP只有一个时,所有的内网用户上网只能伪装成该外网地址才能上网。