您好,欢迎访问三七文档
当前位置:首页 > 金融/证券 > 投融资/租赁 > 第八章-网络地址转换练习题参考答案
江西工业职业技术学院电子与信息工程分院《网络互联技术》课程版权所有●江西工业职业技术学院电子与信息工程分院赵怀明教师《网络互联技术》练习题第八章:网络地址转换参考答案一、填空题1、_网络地址转换_是用于将一个地址域(如企业内部网Intranet)映射到另一个地址域(如国际互联网Internet)的标准方法。2、网络地址转换共有四种类型,它们是:静态地址转换、动态地址转换、_端口地址转换_和TCP负载均衡。二、选择题1、网络地址和端口翻译(NAPT)用(C),这样做的好处是(D)。(1)A、把内部的大地址空间映射到外部的小地址空间B、把外部的大地址空间映射到内部的小地址空间C、把内部的所有地址映射到一个外部地址D、把外部的所有地址映射到一个内部地址(2)A、可以快速访问外部主机B、限制了内部对外部主机的访问C、增强了访问外部资源的能力D、隐藏了内部网络的IP配置2、NAT(网络地址转换)的功能是什么?(D)A、将IP协议改为其它网络协议B、实现ISP(因特网服务提供商)之间的通讯C、实现拨号用户的接入功能、D、实现私有IP地址与公共IP地址的相互转换3、如果企业内部需要连接入Internet的用户一共有400个,但该企业只申请到一个C类的合法IP地址,则应该使用哪种NAT方式实现(C)。A、静态NATB、动态NATC、PATD、TCP负载均衡4、Tom的公司申请到5个IP地址,要使公司的20台主机都能联到INTERNET上,他需要防火墙的那个功能?(B)A、假冒IP地址的侦测B、网络地址转换技术C、内容检查技术D、基于地址的身份认证三、多项选择题1、下列关于地址转换的描述,正确的是(ABD)。A、地址转换有效地解决了因特网地址短缺所面临的问题B、地址转换实现了对用户透明的网络外部地址的分配江西工业职业技术学院电子与信息工程分院《网络互联技术》课程版权所有●江西工业职业技术学院电子与信息工程分院赵怀明教师C、使用地址转换后,对IP包加密、快速转发不会造成什么影响D、地址转换为内部主机提供了一定的“隐私”保护E、地址转换使得网络调试变得更加简单2、下面有关NAT叙述正确的是(ABD)。A、NAT是英文“地址转换”的缩写,又称地址翻译B、NAT用来实现私有地址与公用网络地址之间的转换C、当内部网络的主机访问外部网络的时候,一定不需要NATD、地址转换的提出为解决IP地址紧张的问题提供了一个有效途径3、下列关于地址池的描述,正确的说法是(BC)。A、只能定义一个地址池B、地址池中的地址必须是连续的C、当某个地址池已和某个访问控制列表关联时,不允许删除这个地址池D、以上说法都不正确4、35、下列地址表示私有地址的是(DE)。A、202.118.56.21B、1.2.3.4C、192.118.2.1D、172.16.33.78E、10.0.1.2四、简答题1、请简述解决IP地址不足的四大措施。答案:(1)、VLSM(可变长子网掩码技术):是一种产生不同大小子网的网络分配机制。它将一个标准网络分成不同大小的多个子网,从而使得一个标准网络内可以配置多个不同长度的子网掩码。(2)、CIDR(无类域间路由技术):通过CIDR技术,可以将多个连续的C类网络合并成一个超网,满足大型企业对IP地址的需求(一般应用于路由器)(3)NAT(网络地址转换):使众多的内部主机能使用一个internet合法地址连接互联网。(4)IPv6:是终极解决方案。2、请简述NAT的四种类型。(1)静态NAT:内部网络中的每个主机都被永久映射成外部网络中的某个合法地址。(2)动态NAT:从内部合法地址池选择一个未使用的内部全局合法地址对内部本地地址进行转换。(3)端口地址转换:使多个内部地址映射到同一个全球地址。(4)TCP负载平衡:将一个全球地址映射到内部网络的多个地址,从而实现在多台提供相同服务的主机间进行均衡会话。3、请简述NAT地址转换的工作原理。答案:NAT是一个IETF标准,它使得一个私有网络可以通过Internet注册IP连接到外部世界,从而使一个使用私有地址的网络中的主机可以以合法地址出现在江西工业职业技术学院电子与信息工程分院《网络互联技术》课程版权所有●江西工业职业技术学院电子与信息工程分院赵怀明教师Internet上,位于Inside网络和Outside网络边界上的NAT路由器在发送数据包之前,负责把内部私有IP地址翻译成内部全局合法IP地址,反之亦然。五、综合操作题随着互联网迅速发展,加剧了IP地址缺乏的问题,为了缓解这一问题,一个重要的应用:NAT(NetwordAddressTranslation—网络地址转换),日益广泛地应用起来。NAT通过地址转换的方式,使企业可以仅使用较少的互联网有效IP地址,就能获得互联网接入的能力,有效地缓解了地址不足的问题,同时提供了一定安全性。企业从ISP获得6个有效IP地址(203.104.100.128~203.104.100.135,掩码为255.255.255.248,128和135为网络地址和广播地址,不可用),通过一台cisco路由器接入互联网。内部网络根据职能分成若干子网,并期望服务器子网对外提供WEB服务,人力资源部门使用独立的地址池接入互联网,其它部门共用剩余的地址池。地址具体分配如下表:分配对象地址空间地址转换类分配的IP地址地址数量接入路由器SO口203.104.100.129/29203.104.100.129/291WEB服务器193.168.10.2/24静态203.104.100.130/291人力资源部门193.168.20.2/24端口复用203.104.100.131/291财务部门193.168.30.0/24动态203.104.100.132/293具体配置步骤如下:(1)选择E0作为内部接口,S0作为外部接口interfaceethernet0ipaddress193.168.100.1255.255.255.0ipnatinside______(1)________(解释命令含义)interfaceserial0江西工业职业技术学院电子与信息工程分院《网络互联技术》课程版权所有●江西工业职业技术学院电子与信息工程分院赵怀明教师ipaddress203.104.100.129255.255.255.248ipnatoutside_______(2)_______(解释命令含义)(2)为WEB服务器设置静态地址转换ipnatinsidesourcestatic________(3)________(3)为人力资源部门设置地址转换池(地址池名称:finance)ipnatpoolfinance203.104.100.131203.104.100.131netmask________(4)__________(4)为财务部门设置地址转换池(地址池名称:other)ipnatpoolother________(5)_________netmask255.255.255.248(5)将访问控制列表1并映射到finance地址池ipnatinsidesourcelist1poolfinance______(6)______(6)将访问控制列表2并映射到other地址池ipnatinsidesourcelist2poolother(7)、定义访问控制列表access-list1permit______(7)______access-list2permit193.168.30.00.0.0.255(8)设置缺省路由iproute0.0.0.00.0.0.0serial0答案:(1):配置e0为内部接口(2):配置s0为外部接口(3):193.168.10.2203.104.100.130(4):255.255.255.248(5):203.104.100.132203.104.100.134(6):Overload(7):193.168.20.00.0.0.2552、某公司通过专线上网,申请的合法InternetIP地址段为192.1.1.1~192.1.1.10,使用路由器的NAT功能进行地址转换,具体配置如下:Currentconfiguration:version11.3noservicepassword-encryptionhostname2501ipnatpoolaaa192.1.1.2192.1.1.10netmask255.255.255.0ipnatinsidesourcelist1poolaaainterfaceEthernet0ipaddress10.1.1.1255.255.255.0ipnatinsideinterfaceSeria10ipaddress192.1.1.1255.255.255.0ipnatoutsideclockrate2000000interfaceSeriallnoipaddress江西工业职业技术学院电子与信息工程分院《网络互联技术》课程版权所有●江西工业职业技术学院电子与信息工程分院赵怀明教师shutdownnoipclasslessiproute0.0.0.00.0.0.0Serial0access-list1permit10.1.1.00.0.0.255linecon0lineaux0linevty04passwordciscoend[问题1]NAT按技术类型分为哪3种转换方式?[问题2]请解释画线部分内容含义?[问题3]此配置中采用了那种转换方式?[问题1]【答案】NAT可以分为静态地址转换和动态地址转换和复用动态地址转换3种方式。[问题2]定义内部合法地址池aaa,指定内部合法地址范围为192.1.1.2~192.1.1.10,子网掩码为255.255.255.0将由access-list1指定的内部本地地址与指定的内部合法地址池aaa进行地址转换指定与内部网络相连的内部端口为Ethernet0指定与外部网络相连的外部端口为serial0指定静态默认路由指向Serial0定义一个标准的access-list1以允许10.1.1.0网段,子网掩码的反码为0.0.0.255的内部地址可以进行动态地址转换[问题3]【答案】此配置中nat采用了动态地址转换。
本文标题:第八章-网络地址转换练习题参考答案
链接地址:https://www.777doc.com/doc-4649028 .html