本地编址的专用网络可以通过NAT路由器访问外网主机。()此题为判断题(对,错)。

题目
本地编址的专用网络可以通过NAT路由器访问外网主机。()

此题为判断题(对,错)。


相似考题
更多“本地编址的专用网络可以通过NAT路由器访问外网主机。() ”相关问题
  • 第1题:

    访问列表配置如下:

    将该访问控制列表应用于该路由器端口的配置如下

    该路由器E0口接本地局域网,S0口接到INTERNET,以下说法正确的有()

    A.所有外部数据包都可以通过S口,自由出入本地局域网

    B.内部主机可以任意访问外部任何地址的主机

    C.内部主机不可以访问本列表禁止的外部地址的主机

    D.连在该路由器其他端口的主机可任意访问内部网资源


    正确答案:CD

  • 第2题:

    某网络管理员在园区网规划时,在防火墙上启用了NAT,以下说法中错误的是( )。

    A.NAT为园区网内用户提供地址翻译和转换,以使其可以访问互联网B.NAT为DMZ区的应用服务器提供动态的地址翻译和转换,使其能访问外网C.NAT可以隐藏内部网络结构以保护内部网络安全D.NAT支持一对多和多对多的地址翻译和转换


    正确答案:B

  • 第3题:

    NAT可以解决统一内容网络使用多出口的问题,只能通过路由器来实现。()


    答案:错误

  • 第4题:

    什么是使用NAT的两个好处?()

    • A、NAT保护网络的安全性,因为专用网络将不公布。
    • B、NAT加速路由过程,因为任何修改的数据包进行。
    • C、动态NAT便于从网络的外部连接。
    • D、NAT便于端到端通信时IPsec是启用。
    • E、NAT无需重新地址需要外部访问的所有主机。
    • F、NAT通过主机的MAC级复用节省的地址。

    正确答案:A,E

  • 第5题:

    在80486微机系统中存储空间和I/O空间的编址方式采用()。

    • A、两者统一编址,通过相同的指令访问两个空间
    • B、两者独立编址,通过不同的指令访问两个空间
    • C、采用混合编址,即独立编址和统一编址均采用
    • D、软件编址

    正确答案:B

  • 第6题:

    在统一编址方式下,CPU访问1/O端口时必须使用专用的1/O指令。


    正确答案:错误

  • 第7题:

    IPv6邻居发现协议中的路由器发现功能是指()。

    • A、主机发现网络中的路由器的IPv6地址
    • B、主机发现路由器及所在网络的前缀及其他配置参数
    • C、路由器发现网络中主机的IPv6地址
    • D、路由器发现网络中主机的前缀及其他配置参数

    正确答案:B

  • 第8题:

    能实现多台PC同时访问外网的NAT方式是()。

    • A、NAPT
    • B、多对多地址转换
    • C、EasyIP
    • D、一对一地址转换

    正确答案:A,B,C

  • 第9题:

    访问列表如下: access-list 4 deny 202.38.0.00.0.255.255 access-list 4 permit 202.38.160.10.0.0.255 应用于该路由器的配置如下: Quidway(config)#firew all default permit Quidway(config-if-Serical0)#ipaccess-group 4 in 该路由器E0口接本地局域网,S0口接到Internet,以下说法正确的有:()

    • A、所有的外部数据包都可以通过S口,自由出入本地局域网
    • B、内部主机可以任意访问外部任何地址的主机
    • C、内部主机不可以访问本列表禁止的外部地址的主机
    • D、连在该路由器其他端口的主机可任意访问内部网资源

    正确答案:B

  • 第10题:

    多选题
    什么是使用NAT的两个好处?()
    A

    NAT保护网络的安全性,因为专用网络将不公布。

    B

    NAT加速路由过程,因为任何修改的数据包进行。

    C

    动态NAT便于从网络的外部连接。

    D

    NAT便于端到端通信时IPsec是启用。

    E

    NAT无需重新地址需要外部访问的所有主机。

    F

    NAT通过主机的MAC级复用节省的地址。


    正确答案: B,A
    解析: 暂无解析

  • 第11题:

    单选题
    访问列表如下: access-list 4 deny 202.38.0.00.0.255.255 access-list 4 permit 202.38.160.10.0.0.255 应用于该路由器的配置如下: Quidway(config)#firew all default permit Quidway(config-if-Serical0)#ipaccess-group 4 in 该路由器E0口接本地局域网,S0口接到Internet,以下说法正确的有:()
    A

    所有的外部数据包都可以通过S口,自由出入本地局域网

    B

    内部主机可以任意访问外部任何地址的主机

    C

    内部主机不可以访问本列表禁止的外部地址的主机

    D

    连在该路由器其他端口的主机可任意访问内部网资源


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    在Cisco路由器上创建主机表时为何使用iphost命令?()
    A

    创建到指定主机的静态路由

    B

    允许路由器通过名称与其他IP设备通信

    C

    为本地路由器提供有意义的名称

    D

    指明直连网络和关联的主机

    E

    定义路由器可以连接的主机设备


    正确答案: A
    解析: 暂无解析

  • 第13题:

    阅读以下关于网络地址转换(NAT)的技术说明,结合网络拓扑图回答问题1至问题3。

    【说明】

    网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。

    而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。

    在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。

    在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?


    正确答案:动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址任何从内网向外网的连接请求都可得到响应且将新建一条映像表项;③如果内部主机的映像表项已存在则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话并试图通过它的伪装表对IP地址和端口号进行翻译
    动态地址翻译技术的特点是:①从外网访问内网主机必须在动态NAT表中存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类IP地址,任何从内网向外网的连接请求都可得到响应,且将新建一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接 IP地址伪装技术的特点是;①出口分组的源地址被路由器的外部全局地址所代替,源端口号被一个未使用的伪装端口号所代替;②NAT路由器将检查每个输入分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译 解析:这是一道要求读者掌握动态地址翻译和IP地址伪装技术特点的概念理解题。本题所涉及的知识点有:
    1)动态地址翻译技术的特点是:①从外部网络访问内网主机是有条件的,即边界路由器的动态NAT表中必须存在一条该主机的映像表项;②只要缓冲区中存在尚未使用的C类p地址,任何从内网向外网的连接请求都可以得到响应,并且在动态NAT表中为之建立一条映像表项;③如果内部主机的映像表项已存在,则可直接利用它建立连接。
    2)根据试题中表5-9所提供的信息可归纳出,IP地址伪装技术的特点是:①出口分组的源地址(例如表5-9中的10.1.1.127/24)被路由器的外部全局地址(例如表5-9中的172.20.7.3/16)所代替,出口分组的源端口号(例如表5-9中的80)被一个未使用的伪装端口号(例如表5-9中的3058)所代替;②如果输入NAT路由器分组的目标地址是本地路由器的IP地址(例如图5-18中的192.200.1.1/24),而目标端口号是路由器的伪装端口号(例如表5-9中的4715)时,则NAT路由器将检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译(例如表5-9中的10.1.1.2:80)。
    3)另外,在网络中使用NAT的TCP负载均衡技术的缺点有:①将会使边界路由器处理数据包的延迟增大。因为边界路由船router的CPU必须对每个数据包进行检查,而且还需要改变每个IP数据包的地址信息,所以这一负载均衡技术会加大边界路由器运行负载。②NAT技术隐藏了端到端的IP地址,对IP数据包的路由跟踪变得更加困难,同,时也限制了一些内嵌IP地址服务(比如DNS、FTP、ICMP、SNMP等)的应用范围等。

  • 第14题:

    什么是使用NAT的两个好处?()

    A.NAT保护网络的安全性,因为专用网络将不公布。

    B.NAT加速路由过程,因为任何修改的数据包进行。

    C.动态NAT便于从网络的外部连接。

    D.NAT便于端到端通信时IPsec是启用。

    E.NAT无需重新地址需要外部访问的所有主机。

    F.NAT通过主机的MAC级复用节省的地址。


    参考答案:A, E

  • 第15题:

    由于使用PAT可以将所有内部源地址转换为公网地址,因此一些工程师在内部网络编址时并没有使用RFC1918规定的私有地址。对于这种IP编址方式,以下说法中正确的是()

    • A、这种编址方式可能产生的问题是,如果互联网中某一个服务的IP地址与内部某IP地址冲突,则内部主机将无法访问该互联网服务。
    • B、这种编址方式可能产生的问题是,由于内部使用了公网IP地址,如果地址和某一个互联网服务IP地址冲突,可能出现外网的其他用户无法访问此服务的情况。
    • C、可以使用这种编址方式,因为在出口设备进行了地址转换,内部用户访问互联网服务不会出现任何问题。
    • D、可以使用这种编址方式,因为互联网中的路由设备中不会存在到达用户内网的路由,及时内部IP与互联网某服务的IP冲突,也不会影响外网用户访问该互联网服务。

    正确答案:A

  • 第16题:

    Linux内核通过netfilter/iptables实现的防火墙功能属于包过滤防火墙,可以实现以下功能:作为主机防火墙实现外部网络与主机之间的访问控制;作为网络防火墙实现外部网络与内部网络的访问控制;作为网关服务器实现网络地址转换(NAT)功能,实现内部网络通过网关主机共享()。


    正确答案:访问外部网络

  • 第17题:

    下面()说法正确描述了网络拓扑图。

    • A、显示了布线的细节
    • B、提供了IP编址和计算机名称信息
    • C、显示了所有交换机和路由器
    • D、根据主机使用网络的方式将其编组

    正确答案:B,D

  • 第18题:

    该路由器E0口接本地局域网,S0口接到Internet,以下说法正确的有:()

    • A、所有的外部数据包都可以通过S口,自由出入本地局域网
    • B、内部主机可以任意访问外部任何地址的主机
    • C、内部主机不可以访问本列表禁止的外部地址的主机
    • D、连在该路由器其他端口的主机可任意访问内部网资源

    正确答案:B

  • 第19题:

    不具有合法IP地址的用户可以通过网络地址翻译(NAT)访问到外部internet。


    正确答案:正确

  • 第20题:

    在Cisco路由器上创建主机表时为何使用iphost命令?()

    • A、创建到指定主机的静态路由
    • B、允许路由器通过名称与其他IP设备通信
    • C、为本地路由器提供有意义的名称
    • D、指明直连网络和关联的主机
    • E、定义路由器可以连接的主机设备

    正确答案:B

  • 第21题:

    使用NAT技术进行安全防御的好处有()。

    • A、使用NAT技术后,内网用户访问外网业务的可用性不受影响
    • B、使用NAT技术后,外部人员无法得到内部网络信息
    • C、使用NAT技术后,内外网络被隔断
    • D、使用NAT技术后,可以避免两个内部网络互联时由于地址引起的问题

    正确答案:A,B,C,D

  • 第22题:

    填空题
    Linux内核通过netfilter/iptables实现的防火墙功能属于包过滤防火墙,可以实现以下功能:作为主机防火墙实现外部网络与主机之间的访问控制;作为网络防火墙实现外部网络与内部网络的访问控制;作为网关服务器实现网络地址转换(NAT)功能,实现内部网络通过网关主机共享()。

    正确答案: 访问外部网络
    解析: 暂无解析

  • 第23题:

    多选题
    能实现多台PC同时访问外网的NAT方式是()。
    A

    NAPT

    B

    多对多地址转换

    C

    EasyIP

    D

    一对一地址转换


    正确答案: C,D
    解析: 暂无解析