思科第4学期第5章答案

  • 格式:doc
  • 大小:652.50 KB
  • 文档页数:13

下载文档原格式

  / 13
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1

通常,哪种网络设备将用于执行企业环境的 NAT ?

DHCP 服务器

主机设备

路由器

服务器

交换机

答案 说明 最高分值

correctness of response Option 3

2

通常,企业环境中的路由器会执行从私有 IP 地址到公有 IP 地址的转换。在家庭环境中,此设备可能是具有路由功能的接入点、DSL 或有线路由器。

2

启用了 NAT 的路由器上所使用的公有 IPv4 地址组称为什么?

外部本地地址

内部本地地址

内部全局地址

外部全局地址

答案 说明 最高分值

correctness of response Option 3

2

从网络内部来看,内部本地地址即是源地址。从外部网络来看,外部全局地址即是目的地址。

3

在小型办公室中使用 NAT 时,本地局域网中的主机通常使用哪种类型的地址?

私有 IP 地址

全局公有 IP 地址

Internet 可路由地址

私有 IP 地址和公有 IP 地址

答案 说明 最高分值

correctness of response Option 1

2

4

哪个版本的 NAT 允许私有网络中的多台主机同时使用单个内部全局地址连接到 Internet ?

PAT

静态

NAT

动态

NAT

端口转发

答案 说明 最高分值

correctness of response Option 1

2

PAT 通过将会话映射到 TCP/UDP 端口号使私有网络中的许多主机能够共享一个共有地址。

5

哪种类型的 NAT 可将单个内部本地地址映射到单个内部全局地址?

动态

静态

端口地址转换

过载

答案 说明 最高分值

correctness of response Option 2

2

内部本地地址到内部全局地址的一对一映射通过静态 NAT 来完成。

6

某个组织必须确保可以从 Internet 直接访问组织中的多台关键服务器。 应该对这些服务器实施什么编址策略?

使用动态 NAT 向这些服务器提供地址

将所有服务器置于各自的 C 类私有子网中

使用 DHCP 从 B 类地址池中分配地址

为每台服务器分配静态内部地址和公有外部地址

答案 说明 最高分值

correctness of response Option 4

2

7

NAT 有什么缺点?

没有端到端寻址。

路由器不需要修改 IPv4 数据包的校验和。

内部主机必须使用单个公有 IPv4 地址进行外部通信。

重新分配主机地址的成本对公开寻址网络而言可能非常高。

答案 说明 最高分值

correctness of response Option 1

2

许多互联网协议和应用程序取决于从源到目的地的端到端寻址。由于修改了 IP 数据包报头的某些部分,路由器需要修改 IPv4 数据包的校验和。使用单个公有 IP 地址能够实现对合法注册的 IP 寻址方案的保护。如果寻址方案需要修改,则使用私有 IP 地址更加低廉。 8

请参见图示。为了完成 R1 上的静态 NAT 配置,必须执行下列哪项操作?

应该使用ip nat inside source static 209.165.200.1 192.168.11.11 命令

配置 R1。

应该使用ip nat inside source static 209.165.200.200 192.168.11.11 命令配置 R1。

应该使用ip nat outside 命令配置接口 S0/0/0。

应该使用no ip nat inside 命令配置接口 Fa0/0。

答案说明最高分值

correctness of response

Option 3

2

为了使 NAT 转换能够正常工作,必须为路由器上的 NAT 转换同时配置内部和外

部接口。

9

请参见图示。R1 在 NAT 的配置如图所示。此配置有什么错误?

Access-list 1 配置错误。

NAT-POOL2 未绑定到 ACL 1。

接口 Fa0/0 应标识为外部 NAT 接口。

NAT 池不正确。

答案 说明 最高分值

correctness of response Option 2

2

R1 必须将 NAT-POOL2 绑定到 ACL 1。这可以通过 R1(config)#ip nat inside source list 1 pool NAT-POOL2 命令实现。这将使路由器能够检查所有需要关注的流量,并且如果它与 ACL 1 匹配,则使用 NAT-POOL2 中的地址对其进行转换。

10

下列哪种说法准确描述了动态 NAT ?

它始终将私有 IP 地址映射到公有 IP 地址。

它可以将内部本地 IP 地址自动映射到内部全局 IP 地址。

它可以将内部主机名称映射到 IP 地址。

它可以向内部主机动态提供 IP 寻址。

答案 说明 最高分值

correctness of response Option 2

2

动态 NAT 提供内部本地 IP 地址到内部全局 IP 地址的动态映射。NAT 只是一个地址到另一个地址的一对一映射,并不考虑地址是公有还是私有。DHCP 为主机自动分配 IP 地址。DNS 将主机名映射为 IP 地址。

11

网络管理员使用命令 R1(config)# ip nat inside source list 4 pool corp 配置边界路由器。要使此特定命令正常运行,需要配置以下哪一项?

定义了开始和结束公有 IP 地址的名为 corp 的 NAT 池

定义了受 NAT 影响的私有地址的名为 corp 的访问列表

定义了开始和结束公有 IP 地址的编号为 4 的访问列表

在连接到受 NAT 影响的 LAN 的接口上启用的 ip nat outside

已启用的、处于活动状态并由 R1 路由的名为 corp 的 VLAN

答案 说明 最高分值

correctness of response Option 1

2

为使 ip nat inside source list 4 pool corp 命令正常运行,需要事先执行以下步骤:

创建一个定义 NAT 影响的私有 IP 地址的访问列表。

∙ 使用 ip nat pool 命令,建立开始和结束公有 IP 地址的 NAT 池。 ∙ 使用 ip nat inside source list 命令可关联访问列表与 NAT 池。 ∙ 使用 ip nat inside 和 ip nat outside 命令将 NAT 应用到内部和外部接口。

12

无过载使用动态 NAT 时,如果有七个用户试图访问 Internet 上的一个公有服务器, 但是 NAT 池中只有六个地址可用,会发生什么情况?

所有用户都无法访问服务器。

向服务器发出的第七个用户请求失败。