全部科目 > 电子商务设计师 >
2011年下半年 上午试卷 综合知识
第 56 题
知识点 IP地址   NAT技术  
关键词 IP地址   私网  
章/节 电子商务系统网络技术  
 
 
NAT技术是将私网地址转换为可用的公网地址,在下列IP地址中,(56)是可用的公网地址。
 
  A.  10.10.20.4
 
  B.  14.25.4.10
 
  C.  172.16.24.120
 
  D.  192.168.1.10




 
 
相关试题     电子商务系统网络技术 

  第29题    2018年下半年  
在一个C类网络中,有一台主机的IP地址为192.168.1.204, 已知该主机所在网络是将一个C类IP划分成了4个子网,则该IP的网络号为(28)。主机号为(29)。

  第55题    2024年上半年  
下面对应用层协议的说法中,正确的是(57)。

  第49题    2011年下半年  
商业性机构网站的域名类型是(49)。

 
知识点讲解
· IP地址
· NAT技术
 
        IP地址
        接入互联网的计算机与接入电话网的电话相似,每台计算机或路由器都有一个由授权机构分配的号码,我们称它为IP地址。IP地址也是采用分层结构。IP地址由网络号与主机号两部分组成。其中,网络号用来标识一个逻辑网络,主机号用来标识网络中的一台主机。一台主机至少有一个IP地址,而且这个IP地址是全网唯一的,如果一台主机有两个或多个IP地址,则该主机属于两个或多个逻辑网络,一般用做路由器。
        在表示IP地址时,将32位二进制分为4个字节,每个字节转换成相应的十进制,字节之间用“.”来分隔。IP地址的这种表示法叫做“点分十进制表示法”。例如,有下面的IP地址:
        
        可以记为138.11.3.31,显然这就方便得多。
 
        NAT技术
        因特网面临IP地址短缺的问题。这个问题有所谓长期的或短期的两种解决方案。长期的解决方案就是使用具有更大地址空间的IPv6协议,网络地址翻译(Network Address Translators,NAT)是许多短期的解决方案中的一种。
        NAT技术最初提出的建议是在子网内部使用局部地址,而在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。NAT的实现主要有两种形式。
        第一种应用是动态地址翻译(Dynamic Address Translation)。为此,首先引入存根域的概念。所谓存根域(Stub Domain),就是内部网络的抽象,这样的网络只处理源和目标都在子网内部的通信。任何时候存根域内只有一部分主机要与外界通信,甚至还有许多主机可能从不与外界通信,所以整个存根域只需共享少量的全局IP地址。存根域有一个边界路由器,由它来处理域内与外部的通信。假定:
        .m:需要翻译的内部地址数。
        .n:可用的全局地址数(NAT地址)。
        当mn翻译满足条件(m≥l andmn)时,可以把一个大的地址空间映像到一个小的地址空间。所有NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个局部地址和全局地址的动态映像表,如下图所示。
        
        动态网络地址翻译
        这个图显示的是把所有B类网络138.201中的IP地址翻译成C类网络178.201.112中的IP地址。这种NAT地址重用有如下特点:
        (1)只要缓冲区中存在尚未使用的C类地址,任何从内向外的连接请求都可以得到响应,并且在边界路由器的动态NAT表中为之建立一个映像表项。
        (2)如果内部主机的映像存在,就可以利用它建立连接。
        (3)从外部访问内部主机是有条件的,即动态NAT表中必须存在该主机的映像。
        动态地址翻译的好处是节约了全局使用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作了。
        另外一种特殊的NAT应用是m:1翻译,这种技术也叫作伪装(masquerading),因为用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来。如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术更经常被称为网络地址和端口翻译(Network Address Port Translation,NAPT)。在很多NAPT实现中,专门保留一部分端口号给伪装使用,叫作伪装端口号。下图中的NAT路由器中有一个伪装表,通过这个表对端口号进行翻译,从而隐藏了内部网络138.201中的所有主机。
        
        地址伪装
        可以看出,这种方法有如下特点:
        (1)出口分组的源地址被路由器的外部IP地址所代替,出口分组的源端口号被一个未使用的伪装端口号所代替。
        (2)如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路由器就检查该分组是否为当前的一个伪装会话,并试图通过它的伪装表对IP地址和端口号进行翻译。
        伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外,还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有