表1-2是路由器A上的地址变换表,将图1-2中(8)~(11)处空缺的信息填写在相应的位置。

题目

表1-2是路由器A上的地址变换表,将图1-2中(8)~(11)处空缺的信息填写在相应的位置。


相似考题
参考答案和解析
正确答案:(8)61.103.110.101(9)65534 (10)202.205.3.130(11)80
(8)61.103.110.101(9)65534 (10)202.205.3.130(11)80 解析:NAT技术主要解决IP地址短缺问题,最初提出的建议是在子网内部使用局部地址,而在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。局部地址是在子网内部独立编址的,可以与外部地址重叠。这种想法的基础是假定在任何时候子网中只有少数计算机需要与外部通信,可以让这些计算机共享少量的全局IP地址。
NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通信时,就在网关处将内部地址替换成公用地址,从而在外部公网上正常使用。NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共IP地址紧缺的问题。通过这种方法,可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。NAT将这些无法在因特网上使用的保留IP地址翻译成可以在因特网上使用的合法IP地址。而全局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻址的地址。
如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术经常被称为网络地址和端口翻译(Network Address Port Translation,NAPT)。由于变换前源地址和端口号分别为192.168.0.3和1252,查NAT表找到对应的端口号为192.168.0.3和65534,从图1-2中可以看到映射后的公网IP地址为61.103.110.101,故(8)、(9)分别应填入61.103.110.101和65534;由于变换后目的地址和端口都不发生变化,故(10)、 (11)处分别填入202.205.3.130和80。
更多“ 表1-2是路由器A上的地址变换表,将图1-2中(8)~(11)处空缺的信息填写在相应的位置。 ”相关问题
  • 第1题:

    路由器2上采用了NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别?

    2.图4-2是路由器2上的地址伪装表,将图4-2中(1)~(5)处空缺的信息填写在相应位置。


    正确答案:1.NAT技术主要解决IP地址短缺问题动态地址翻译在子网外部使用少量的全局地址通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址而且不需要改变子网内部的任何配置只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的p地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
    1.NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的p地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15 解析:1.随着接入Internet的计算机数量的不断猛增,D地址资源也就愈加显得捉襟见肘。在ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请P地址时,所分配的地址也不过只有几个或十几个IP地址。显然,这样少的IP地址根本无法满足网络用户的需求,于是也就产生了NAT技术。NAT有3种地址转换方式:静态地址转换、动态地址转换和复用级动态地址转换。静态地址转换将IP地址的一对一地映射到指定到合法IP地址,即内部网中的每一IP地址都被静态地映射到一个对外发布的IP地址。动态地址转换定义了一个外部网络合法地址的地址池,转换时动态选择一个未使用的地址与内部地址进行一对一的转换。复用级动态地址转换顾名思义,它首先是一种动态地址转换,但它同时允许多个内部地址共用一个外部IP地址,外部网络通过端口号来惟一标识某个内部IP,即实现端口级的复用。
    第一种应用是动态地址翻译(Dynamic Address Translation)。存根域(Stub Domain)是内部网络的抽象,这样的网络只处理源和目标都在子网内部的通信。任何时候存根域内只有一部分主机要与外界通信,甚至还有许多主机可能从不与外界通信,所以整个存根域只需共享少量的全局IP地址。存根域有一个边界路由器,由它来处理域内与外部的通信。我们假定:m是需要翻译的内部地址数:n是可用的全局地址数(NAT地址)。
    当m:n翻译满足条件(m1 and mn)时,可以把一个大的地址空间映象到一个小的地址空间。所有NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个局部地址和全局地址的动态映象表。这种NAT地址重用有如下特点:
    ▲只要缓冲区中存在尚未使用的C类地址,任何从内向外的连接请求都可以得到响应,并且在边界路由器的动态NAT表中为之中建立一个映象表项。
    ▲如果内部主机的映像存在,就可以利用它建立连接。
    ▲从外部访问内部主机是有条件的,即动态NAT表中必须存在该主机的映像。
    ▲动态地址翻译的好处是节约了全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作了。
    另外一种特殊的NAT应用是m:1翻译,这种技术也叫做伪装(Masquerading),因为用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术更经常被称为网络地址和端口翻译(Network Address Port Translation,NAPT)。在很多NAPT实现中专门保留一部分端口号给伪装使用,叫做伪装端口号。
    伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
    NAT技术主要解决Ⅲ地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
    伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
    2.NAT伪装路由器中有一个伪装表,通过这个表对端口号进行翻译,从而隐藏了内部网络90.0中的所有主机。
    ▲出口分组的源地址被路由器的外部p地址所代替,出口分组的源端口号被一个未使用的伪装端口号所代替。
    ▲如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路由器就检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译。
    因此,本题中用IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.5,本地NAT端口号65533隐藏了端口1234,但目标地址202.117.112.115没有改变。同样 IPl92.168.12.161隐藏了内部网络中的源IP 90.0.0.11,本地NAT端口号65534隐藏了端口4193,但目标地址53.12.198.15没有改变。因此,(1)处的端口号为65533;(2)处的p为202.117.112.115;(3)处的IP地址为192.168.12.161:(4)处的端口号为 65534;(5)处的IP地址应为53.12.198.15。

  • 第2题:

    填充VLAN信息表(表5-1),将答案填写在答题纸相应位置。


    正确答案:(8)192.168.1.2~192.168.1.14 (9)192.168.1.34~192.168.1.62 (10)192.168.1.130~192.168.1.190
    (8)192.168.1.2~192.168.1.14 (9)192.168.1.34~192.168.1.62 (10)192.168.1.130~192.168.1.190 解析:VLAN的地址范围是由vLAN的网关地址和子网掩码来决定,例如VLAN 11的默认网关是192.168.1.1,子网掩码为255.255.255.240,则其主机范围是192.168.1.2~192.168.1.14。同样的道理,可以写出VLAN12和VLAN13的主机范围

  • 第3题:

    试题一(15 分)

    阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

    【说明】

    某公司网络结构如图 1-1所示。其中网管中心位于 A楼,B楼与 A楼距离约 300 米,B 楼的某一层路由器采用 NAT 技术进行网络地址变换,其它层仅标出了楼层交换机。

    【问题 1】 (4 分)

    从表 1-1 中为图 1-1 中(1)~(4)处选择合适设备名称(每个设备限选一次) 。

    【问题 2】 (3 分)

    为图 1-1 中(5)~(7)处选择介质,填写在答题纸的相应位置。 备选介质(每种介质限选一次)

    :百兆双绞线 千兆双绞线 千兆光纤

    【问题 3】 (4 分)

    表 1-2 是路由器 A上的地址变换表,将图 1-2 中(8)~(11)处空缺的信息填写在答题纸的相应位置。

    【问题 4】 (4 分)

    参照图1-1的网络结构,为工作站A配置Internet协议属性参数。

    IP地址: (12) ;

    子网掩码: (13) ;

    默认网关: (14) ;

    首选 DNS 服务器: (15) 。


    正确答案:



  • 第4题:

    路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?

    2.如图3所示是路由器2上的地址伪装表,将图3中(1)~(5)处空缺的信息填写在相应位置。


    正确答案:NAT技术主要解决IP地址短缺问题动态地址翻译在子网外部使用少量的全局地址通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址而且不需要改变子网内部的任何配置只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来伪装技术可以作为一种安全手段使用借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
    NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来,伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15

  • 第5题:

    某校园网物理地点分布如图l-l所示,拓扑结构如图1-2所示。

    校园网在进行IP地址部署时,给某基层单位分配了一个c类地址块192.168.110.0/24,该单位的计算机数量分布如表1-1所示。要求各部门处于不同的网段,请将表1-2中的(1)~(5)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。


    正确答案:(1)~(4)有四种组合如下表所示。 (5)255.255.255.128
    (1)~(4)有四种组合,如下表所示。 (5)255.255.255.128 解析:由题意可知教室机房要为100台机器分配IP地址,由此可知,子网要可以容纳比100大的最小的2的幂次方也就是128(2)个IP地址,所以掩码应该是32—7=25位,也就是255.255.255.128。那么除去全l的广播地址,教室机房的地址范围,最后8位用二进制表示就是192.168.1100000 0001—192.168.1l0 011l 1110,化为十进制就是192.168.1lQ 1—192.168.1lQ 126。由于教研室B和教研室C主机数量都为20—30台之间,根据上面规则子网要能容纳32个IP地址,也就是25,那么掩码为32—5=27位,也就是255.255.255.224,教研室A的子网要容纳大于32的最小的2的幂次方也就是64个IP地址,根据以上计算方法,掩码应该是255.255.255.192。由于教研室B和C的子网容量相同,可以将B、c两个教研室结合考虑,而将教研室A单独考虑,按为教研室分配IP的先后顺序可分为四种情况(分别用字母A、B、c代表教研室A、B、C):①ABC。在为教室机房分配的IP地址范围之后的192.168.110.127为广播地址,192.168.110.128是教研室A的子网号,教研室A的地址范围,最后8位用二进制表示就是192.168.110.1000 0001192.168.110.10111110,化为十进制就是192.168.110.129—192.168.110.190。教研室B的地址范围就是192.168.110.1100 0001.168.110.1101 1110,也就是192.168.110.193—192.168.110.222,教研室C的地址范围是192.168.110.1110 0001~192.168.110.1111 1110,化为十进制就是192.168.1lO.225—192.168.110.254。②ACB,,将教研室B和教研室c的设计顺序交换。③BCA。同(1)教研室B的地址范围是192.168.110.1000 0001—192.168.110.1001 1110,化为十进制就是192.168.110.129—192.168.110.158,教研室c的地址范围就是192.168.110.1010 0 001—192.168.110.101l1110,化为十进制就是192.168.110.161—192.168.1lO.190,教研室A的地址范围是192.168.1l0 1100 0001—192.168.110 11ll lll0,化为十进制就是192.168.1l0.193—192.168.1 10.224。④CBA。将教研室B和教研室c的设计顺序交换。