()映射方法指本地地址与全局地址(公网)之间一对一映射,即一台主机对应一个公网IP。
A.静态NAT
B.动态NAT
C.NAT重载
D.端口映射技术
A.静态NAT
B.动态NAT
C.NAT重载
D.端口映射技术
dial script. add set modem ABORT ERROR""ATZ OK ATL lMI&CI&D2&SOS0=0OK (1)
e0//设置e0的IP地址
ip add10.191.140.254 255.255.255.0
quit
s0//设置s0为PPP拨号方式
encapsulate PPP
line dial
idletime 180
init script. set modem//设置拨号脚本
login_script. login
def_phone XXX//设置ISP的拨入电话号码
nat enable//允许NAT出口
speed 115k
quit
route add default S0 1 (2)
nat inside source interface S0 (3)
动态NAT可以将多个内部地址映射为多个公网地址,常用于DDN专线上网。用户要得到多个公网地址,可以通过建立一个地址池,使大家共同使用这些公网地址。其部分清单配置如下。
ippool add ciu 202.103.23.1 14 (4)
e0//设置e0的IP地址
ipadd10.191.140.254255.255.255.0
quit
s0//设置s0为同步PPP专线方式,也可能为同步HDLC专线方式
encapsulate ppp (5)
port sync
ip add202.103.10.122255.255.255.252//设置端口地址
map add202.103.10.121 (6)
nat enable//允许NAT出口
quit
route add default 202.103.10.121 1//设置缺省路由
nat inside source pool ciu overload//设置为内部地址翻译,其中over load表示多个内部地址可同时使用一个公网地址。
静态NAT可以将内部地址与公网地址建立一一对应的关系,常用于对公网提供公众服务,如Web服务器。配置略。
请解释上述划线部分语句的含义?
A.动态转换
B.easy-ip
C.静态转换
D.NAPT
A.动态NAT实现地址一对一的转换,转换后的IP地址是不确定的,是随机的。
B.静态NAT转换地址时是一对一的映射,私有地址转换为固定的公用IP。
C.端口复用(PAT)可以改变外出数据包的源端口并进行端口转换,实现多对一的转换
D.端口复用区别与动态NAT的地方就是用overload实现端口复用。
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?
A.NAT能解决了lP地址不足的问题
B.NAT可以将本地私有地址转换为公网地址
C.外部网络对内部网络中某些特定设备(如服务器)的访问一般用静态NAT实现
D.NAT可以隐藏内网网络
A.有线宽带接入业务既可使用公网IP地址
B.有线宽带接入业务使用公网IP地市时,需要统一规划;使用私网IP地址时,可自己随意使用。
C.公网地址不足时,有线宽带接入业务也可以使用私网IP地址+NAT方式。
D.宽带接入服务器地址池最小以一个C为单位来规划;
A.主机需要接收信息,但ARP表中没有源IP地址与MAC地址的映射关系
B.主机需要接收信息,但ARP表中已经具有了源IP地址与MAC地址的映射关系
C.主机需要发送信息,但ARP表中没有目的IP地址与MAC地址的映射关系
D.主机需要发送信息,但ARP表中已经具有了目的IP地址与MAC地址的映射关系
A.静态NAT
B.动态NAT
C.端口多路复用
D.端口映射