NAT技术解决了IPv4地址短缺的问题。假设内网的地址数是m,而外网的地址数n,若m>n,则这种技术叫做( ),若m>n,且n=1,则这种技术叫做( )。A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换 A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换

题目

NAT技术解决了IPv4地址短缺的问题。假设内网的地址数是m,而外网的地址数n,若m>n,则这种技术叫做( ),若m>n,且n=1,则这种技术叫做( )。

A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换 A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换


相似考题
参考答案和解析
正确答案:A,C
更多“NAT技术解决了IPv4地址短缺的问题。假设内网的地址数是m,而外网的地址数n,若m>n,则这种技术叫做( ),若m>n,且n=1,则这种技术叫做( )。A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换 A.动态地址翻译 B.静态地址翻译 C.地址伪装 D.地址变换”相关问题
  • 第1题:

    操作系统中,将用户程序中出现的逻辑地址转化为计算机可以直接寻址的物理地址的过程称为______。

    A.地址变换

    B.物理定位

    C.地址翻译

    D.地址重定位


    正确答案:D
    解析:对程序员来说,并不需要知道数据的具体存储地址,使用的只是逻辑地址。程序在运行时,通过汇编或编译后再经过链接编辑程序,将逻辑地址变换为物理地址,这一过程就称为地址重定位。

  • 第2题:

    DNS的主要功能是( )。

    A.将NetBIOS名翻译成IP地址

    B.分配动态地址

    C.提供网关服务

    D.将域名翻译成IP地址


    参考答案:D

  • 第3题:

    路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?

    2.如图2-6所示是路由器2上的地址伪装表,将图2-6中(1)~(5)处空缺的信息填写在相应位置。


    正确答案:1.NAT技术主要解决IP地址短缺问题动态地址翻译在子网外部使用少量的全局地址通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址而且不需要改变子网内部的任何配置只需在边界路由器中设置一个动态地址变换表就可以工作。伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来.伪装技术可以作为一种安全手段使用借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.11
    1.NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来.伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.11

  • 第4题:

    都是NAT的地址转换方式()。

    A.静态地址转换

    B.动态地址转换

    C.复用动态地址

    D.端口地址转换


    正确答案:ABD

  • 第5题:

    路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?

    2.如图3所示是路由器2上的地址伪装表,将图3中(1)~(5)处空缺的信息填写在相应位置。


    正确答案:NAT技术主要解决IP地址短缺问题动态地址翻译在子网外部使用少量的全局地址通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址而且不需要改变子网内部的任何配置只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来伪装技术可以作为一种安全手段使用借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
    NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来,伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15

  • 第6题:

    在图10-4中为什么要进行NAT转化,设需要翻译的内部地址数为m,可用的全局地址为n,当m:n=m:1时,称这种技术为什么?


    正确答案:把一个大的地址空间映像到一个小的地址空间或把私有地址转化为公有地址节约IP地址空间的方法称为伪装。所以NAT(网络地址转化)的目的是为了节约p地址当m:n=m:1时这种技术称为;过载”技术即允许多个私有地址转换到同一个公有地址。
    把一个大的地址空间映像到一个小的地址空间,或把私有地址转化为公有地址,节约IP地址空间的方法称为伪装。所以,NAT(网络地址转化)的目的是为了节约p地址,当m:n=m:1时,这种技术称为;过载”技术,即允许多个私有地址转换到同一个公有地址。

  • 第7题:

    手机激活cmnet后得到的IP地址为?

    A.静态私有地址

    B.动态私有地址

    C.动态公有地址

    D.静态公有地址


    正确答案:B

  • 第8题:

    GPRS用户上网的地址可以为()。

    A.静态地址

    B.动态地址

    C.私有地址

    D.公有地址


    参考答案:A, B, C, D

  • 第9题:

    DNS具有的ip地址为()。

    A.静态私有地址

    B.动态私有地址

    C.静态公有地址

    D.动态公有地址


    参考答案:A

  • 第10题:

    有一种NAT技术叫做“地址伪装”( Masquerading),下面关于地址伪装的描述中正确的是 ( )

    A.把多个内部地址翻译成一个外部地址和多个端口号
    B.把多个外部地址翻译成一个内部地址和一个端口号
    C.把一个内部地址翻译成多个外部地址和多个端口号
    D.把一个外部地址翻译成多个内部地址和一个端口号

    答案:A
    解析:
    Masquerading伪装地址方式是通过改写数据包的源IP地址为自身接口的IP地址,可以指定port对应的范围。这个功能与SNAT不同的是,当进行IP伪装时,不需要指定伪装成哪个IP地址,这个IP地址会自动从网卡读取,尤其是当使用DHCP方式获得地址时,Masquerading特别有用。

  • 第11题:

    NAT 技术解决了 IPv4 地址短缺的问题,假设内网的地址数是 m,而外网地址数 n,若 m>n,则这种技术叫做( )

    A. 动态地址翻译
    B. 静态地址翻译
    C. 地址伪装
    D. 地址变换

    答案:A
    解析:

  • 第12题:

    有一种NAT技术叫做“地址伪装”(Masquerading),下面关于地址伪装的描述中正确的是()。

    • A、把多个内部地址翻译成一个外部地址和多个端口号
    • B、把多个外部地址翻译成一个内部地址和一个端口号
    • C、把一个内部地址翻译成多个外部地址和多个端口号
    • D、把一个外部地址翻译成多个内部地址和一个端口号

    正确答案:A

  • 第13题:

    nat(netaddresstranslation)指的是什么?()

    A.网络地址翻译

    B.动态包过滤

    C.电路级网关

    D.端口地址转换


    正确答案:A

  • 第14题:

    DNS的作用()

    A.为客户机分配IP地址

    B.访问HTTP的应用程序

    C.将域名翻译为IP地址

    D.将MAC地址翻译为IP地址


    参考答案:C

  • 第15题:

    阅读以下防火墙配置命令,为每条命令选择正确的解释。 firewall(config)global(outside)1 61.144.51.46(5)firewall(config)nat(inside)1 0.0.0.0 0.0.0.0(6)firewall(config)static(inside,outside)192.168.0.861.144.51.43(7)(5)A.当内网的主机访问外网时,将地址统一映射为61.144.51.46 B.当外网的主机访问内网时,将地址统一映射为61.144.51.46 C.设定防火墙的全局地址为61.144.51.46 D.设定交换机的全局地址为61.144.51.46(6)A.启用NAT,设定内网的0.0.0.0主机可访问外网0.0.0.0主机 B.启用NAT,设定内网的所有主机均可访问外网 C.对访问外网的内网主机不作地址转换 D.对访问外网的内网主机进行任意的地址转换(7)A.地址为61.144.51.43的外网主机访问内网时,地址静态转换为192.168.0.8

    B.地址为61.144.51.43的内网主机访问外网时,地址静态转换为192.168.0.8

    C.地址为192.168.0.8的外网主机访问外网时,地址静态转换为61.144.51.43

    D.地址为192.168.0.8的内网主机访问外网时,地址静态转换为61.144.51.43


    正确答案:(6)mode trunk(7)vlan all
    (6)mode trunk(7)vlan all 解析:本问题考查的是PIX防火墙中配置地址转换、外部地址范围和静态地址翻译的命令
    1.指定要进行转换的内部地址(nat)
    网络地址翻译(nat)作用是将内网的私有IP转换为外网的公有ip.Nat命令总是与 global命令一起使用,这是因为nat命令可以指定一台主机或一段范围的主机访问外网,访问外网时需要利用global所指定的地址池进行对外访问。nat命令配置语法:nat (if_name)nat_id local_ip[netmark]。
    其中(if name)表示内网接口名字,例如inside.Nat id用来标识全局地址池,使它与其相应的global命令相匹配,local中表示内网被分配的IP地址。例如0.0.0.0表示内网所有主机可以对外访问。[netmark]表示内网IP地址的子网掩码。
    例1.Pix525(config)#nat(inside)1 00
    表示启用nat,内网的所有主机都可以访问外网,用0可以代表0.0.0.0。
    例2.Pix525(config)#nat(inside)1 172.16.5.0255.255.0.0
    表示只有172.16.5.0这个网段内的主机可以访问外网。
    2.指定外部地址范围(global)
    global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。Global命令的配置语法:global(if_name)nat_id ip_address-ip_address [netmark global_mask]。
    其中(if name)表示外网接口名字,例如outside.。Nat id用来标识全局地址池,使它与其相应的nat命令相匹配,ip address-ip address 表示翻译后的单个IP地址或一段 IP地址范围。[natmark global_mask]表示全局IP地址的网络掩码。
    例1.Pix525(config)#global(outside)1 61.144.51.42-61.144.51.48
    表示内网的主机通过pix防火墙要访问外网时,pix防火墙将使用61.144.51.42-61. 144.51.48这段IP地址池为要访问外网的主机分配一个全局IP地址。
    例2.Pix525(config)#global(outside)1 61.144.51.42
    表示内网要访问外网时,pix防火墙将为访问外网的所有主机统一使用61.144.51.42这个单一IP地址。
    例3.Pix525(config)#noglobal(outside)1 61.144.51.42
    表示删除这个全局表项。
    3.配置静态IP地址翻译(static)
    如果从外网发起一个会话,会话的目的地址是一个内网的IP地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。static命令配置语法:static (intemal_if_name,extemal_if name)outside_ip_address inside_ip_address。其中internal_ if name表示内部网络接口,安全级别较高。inside. external if name为外部网络接口,安全级别较低,如outside等。outside中address为正在访问的较低安全级别的接口上的 IP地址。inside ip address为内部网络的本地IP地址。
    例1.Pix525(config)#static(inside,outside)61.144.51.62192.168.0.8
    表示IP地址为192.168.0.8的主机,对于通过pix防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部IP地址61.144.51.62之间的静态映射。
    例2.Pix525(config)#static(inside,outside)192.168.0.210.0.1.3
    例3.Pix525(config)#static(dmz,outside)211.48.16.2172.16.10.8
    注释同例1。通过以上几个例子说明使用static命令可以让用户为一个特定的内部IP地址设置一个永久的全局IP地址。这样就能够为具有较低安全级别的指定接口创建一个入口,使它们可以进入到具有较高安全级别的指定接口。

  • 第16题:

    NAT(网络地址翻泽)的主要作用是什么?()

    A.保证内网的安全

    B.阻止攻击者进入内部

    C.利用私用地址以减少对注册地址的需求

    D.将IP地址翻译成MAC地址


    正确答案:B

  • 第17题:

    DNS的作用是()。

    A.用来将端口翻译成IP地址

    B.用来将域名翻译成IP地址

    C.用来将IP地址翻译成硬件地址

    D.用来将MAC翻译成IP地址


    正确答案:B

  • 第18题:

    阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。

    【说明】

    网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。

    而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。

    在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。

    在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?


    正确答案:动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址任何从内网向外网的连接请求都可得到响应且将新建一条映像表项;③如果内部主机的映像表项已存在则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话并试图通过它的伪装表对IP地址和端口号进行翻译
    动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址,任何从内网向外网的连接请求都可得到响应,且将新建一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替,源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译 解析:这是一道要求读者掌握动态地址翻译和IP地址伪装技术特点的概念理解题。本题所涉及的知识点有:
    1)动态地址翻译技术的特点是:①从外部网络访问内网主机是有条件的,即边界路由器的动态NAT表中必须存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类p地址,任何从内网向外网的连接请求都可以得到响应,并且在动态NAT表中为之建立一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接。
    2)根据试题中表5-9所提供的信息可归纳出,IP地址伪装技术的特点是:①出口分组的源地址(例如表5-9中的10.1.1.127/24)被路由器的外部全局地址(例如表5-9中的172.20.7.3/16)所代替,出口分组的源端口号(例如表5-9中的80)被一个未使用的伪装端口号(例如表5-9中的3058)所代替;②如果输入NAT路由器分组的目标地址是本地路由器的IP地址(例如图5-18中的192.200.1.1/24),而目标端口号是路由器的伪装端口号(例如表5-9中的4715)时,则NAT路由器将检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译(例如表5-9中的10.1.1.2:80)。
    3)另外,在网络中使用NAT的TCP负载均衡技术的缺点有:①将会使边界路由器处理数据包的延迟增大。因为边界路由船router的CPU必须对每个数据包进行检查,而且还需要改变每个IP数据包的地址信息,所以这一负载均衡技术会加大边界路由器运行负载。②NAT技术隐藏了端到端的IP地址,对IP数据包的路由跟踪变得更加困难,同,时也限制了一些内嵌IP地址服务(比如DNS、FTP、ICMP、SNMP等)的应用范围等。

  • 第19题:

    ● 编译程序对高级语言源程序进行翻译时,需要在该程序的地址空间中为变量指定地址,这种地址称为(20)

    (20)

    A. 逻辑地址

    B. 物理地址

    C. 接口地址

    D. 线性地址


    正确答案:A

  • 第20题:

    SGSN的GTP地址为()。

    A.静态私有地址

    B.动态私有地址

    C.静态公有地址

    D.动态公有地址


    参考答案:C

  • 第21题:

    编译程序对高级语言源程序进行翻译时,需要在该程序的地址空间中为变量指定地址,这种地址称为( )。

    A.逻辑地址
    B.物理地址
    C.接口地址
    D.线性地址

    答案:A
    解析:
    本题考查程序翻译基础知识。编译程序对高级语言源程序进行翻译时,在逻辑地址空间中为变量分配存储单元,当程序开始运行时,再转换为实际的内存地址(既物理地址)。

  • 第22题:

    NAT 技术解决了 IPv4 地址短缺的问题,假设内网的地址数是 m,而外网地址数 n,若 m>n,则这种技术叫做(上题),若 m>n,且 n=1,则这种技术这叫做(本题)

    A. 动态地址翻译
    B. 静态地址翻译
    C. 地址伪装
    D. 地址变换

    答案:C
    解析:
    所谓动态分配就是当区域内内网用户大于外网地址时,1个区域的多个内网用户轮流使用少量的几个流动外网IP地址,当你准备上网时候,你就会分配到一个外网IP。当你收线时,外网IP地址返回,分给你收线后上网的人。这样他就有了你刚才用的外网IP。而伪装则是指外网IP只有一个时,所有的内网用户上网只能伪装成该外网地址才能上网。

  • 第23题:

    有一种NAT技术需要网络管理员首先为其分配一个IP地址池,NAT设备在转发数据包前选择地址池中的空闲IP地址并进行映射,其端口保持与源数据包相同。这种NAT技术形式叫做()

    • A、静态NAT
    • B、动态NAT
    • C、网络地址端口转换NAPT
    • D、多IP地址NAT

    正确答案:B