A.防火墙
B.SGSN
C.GGSN
D.PCU
第2题
dial script. add set modem ABORT ERROR""ATZ OK ATL lMI&CI&D2&SOS0=0OK (1)
e0//设置e0的IP地址
ip add10.191.140.254 255.255.255.0
quit
s0//设置s0为PPP拨号方式
encapsulate PPP
line dial
idletime 180
init script. set modem//设置拨号脚本
login_script. login
def_phone XXX//设置ISP的拨入电话号码
nat enable//允许NAT出口
speed 115k
quit
route add default S0 1 (2)
nat inside source interface S0 (3)
动态NAT可以将多个内部地址映射为多个公网地址,常用于DDN专线上网。用户要得到多个公网地址,可以通过建立一个地址池,使大家共同使用这些公网地址。其部分清单配置如下。
ippool add ciu 202.103.23.1 14 (4)
e0//设置e0的IP地址
ipadd10.191.140.254255.255.255.0
quit
s0//设置s0为同步PPP专线方式,也可能为同步HDLC专线方式
encapsulate ppp (5)
port sync
ip add202.103.10.122255.255.255.252//设置端口地址
map add202.103.10.121 (6)
nat enable//允许NAT出口
quit
route add default 202.103.10.121 1//设置缺省路由
nat inside source pool ciu overload//设置为内部地址翻译,其中over load表示多个内部地址可同时使用一个公网地址。
静态NAT可以将内部地址与公网地址建立一一对应的关系,常用于对公网提供公众服务,如Web服务器。配置略。
请解释上述划线部分语句的含义?
第5题
【说明】
网络地址转换(NAT)技术可用来缓解IP地址短缺问题和实现TCP负载均衡功能。动态地址翻译技术在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。其好处是节约全局的公网IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。
而IP伪装技术是NAT的另一种实现技术,它通过使用边界路由器的IP地址可以把子网中所有主机的IP地址隐藏起来,因此它既可以作为一种安全手段使用,借以限制外部对内部主机的访问;还可以用来实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。
在图5-18所示的网络设计方案中,在边界路由器Router上进行了TCP负载均衡技术的配置,其部分网络地址映射NAT表如表5-9所示。
在路由器上采用了NAT技术,请用300字以内的文字简要说明NAT技术中的动态地址翻译和IP地址伪装各有什么技术特点?
第8题
网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在图4-1的设计方案中,与Internet连接的路由器采用网络地址转换。
某学校通过专线上网,申请的合法Internet IP地址202.168.10.1~202.168.10.10,使用路由器的NAT功能进行地址转换,具体配置如下,解释配置命令含义。
version 11.3
no service password-encryption
!
hostname 2601 (1)
!
enable password cisc02006 (2)
ip nat pool aaa 202.168.10.2 202.168.10.10 netmask 255.255.255.240
(3)
ip nat inside source list 1 pool aaa overload (4)
!
interface Ethernet0
ip address 10.1.1.1 255.255.255.0
ip nat inside (5)
!
interface Serial0
ip address 202.1 68.10.1 255.255.255.240
ip nat outside (6)
bandwidth 2000 (7)
clockrate 2000000
!
no ip classless
ip route 0.0.0.0 0.0.0.0 Serial0 (8)
access-list 1 permit 10.1.1.0 0.0.0.255 (9)
!
!
end
第9题
【供选择的答案】
(5) A.应用层 B.传输层
C.网络层 D.服务层
(6) A.211.156.169.0/30 B.211.156.169.6/28
C.192.168.10.0/24 D.any
(7) A.WAN B.LAN
C.DMZ D.FUN
(8) A.211.156.169.1 B.211.156.169.2
C.192.168.10.254 D.211.156.169.6
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!