思科第4学期第5章答案
- 格式:doc
- 大小:652.50 KB
- 文档页数:13
1
通常,哪种网络设备将用于执行企业环境的 NAT ?
DHCP 服务器
主机设备
路由器
服务器
交换机
答案 说明 最高分值
correctness of response Option 3
2
通常,企业环境中的路由器会执行从私有 IP 地址到公有 IP 地址的转换。在家庭环境中,此设备可能是具有路由功能的接入点、DSL 或有线路由器。
2
启用了 NAT 的路由器上所使用的公有 IPv4 地址组称为什么?
外部本地地址
内部本地地址
内部全局地址
外部全局地址
答案 说明 最高分值
correctness of response Option 3
2
从网络内部来看,内部本地地址即是源地址。从外部网络来看,外部全局地址即是目的地址。
3
在小型办公室中使用 NAT 时,本地局域网中的主机通常使用哪种类型的地址?
私有 IP 地址
全局公有 IP 地址
Internet 可路由地址
私有 IP 地址和公有 IP 地址
答案 说明 最高分值
correctness of response Option 1
2
4
哪个版本的 NAT 允许私有网络中的多台主机同时使用单个内部全局地址连接到 Internet ?
PAT
静态
NAT
动态
NAT
端口转发
答案 说明 最高分值
correctness of response Option 1
2
PAT 通过将会话映射到 TCP/UDP 端口号使私有网络中的许多主机能够共享一个共有地址。
5
哪种类型的 NAT 可将单个内部本地地址映射到单个内部全局地址?
动态
静态
端口地址转换
过载
答案 说明 最高分值
correctness of response Option 2
2
内部本地地址到内部全局地址的一对一映射通过静态 NAT 来完成。
6
某个组织必须确保可以从 Internet 直接访问组织中的多台关键服务器。 应该对这些服务器实施什么编址策略?
使用动态 NAT 向这些服务器提供地址
将所有服务器置于各自的 C 类私有子网中
使用 DHCP 从 B 类地址池中分配地址
为每台服务器分配静态内部地址和公有外部地址
答案 说明 最高分值
correctness of response Option 4
2
7
NAT 有什么缺点?
没有端到端寻址。
路由器不需要修改 IPv4 数据包的校验和。
内部主机必须使用单个公有 IPv4 地址进行外部通信。
重新分配主机地址的成本对公开寻址网络而言可能非常高。
答案 说明 最高分值
correctness of response Option 1
2
许多互联网协议和应用程序取决于从源到目的地的端到端寻址。由于修改了 IP 数据包报头的某些部分,路由器需要修改 IPv4 数据包的校验和。使用单个公有 IP 地址能够实现对合法注册的 IP 寻址方案的保护。如果寻址方案需要修改,则使用私有 IP 地址更加低廉。 8
请参见图示。为了完成 R1 上的静态 NAT 配置,必须执行下列哪项操作?
应该使用ip nat inside source static 209.165.200.1 192.168.11.11 命令
配置 R1。
应该使用ip nat inside source static 209.165.200.200 192.168.11.11 命令配置 R1。
应该使用ip nat outside 命令配置接口 S0/0/0。
应该使用no ip nat inside 命令配置接口 Fa0/0。
答案说明最高分值
correctness of response
Option 3
2
为了使 NAT 转换能够正常工作,必须为路由器上的 NAT 转换同时配置内部和外
部接口。
9
请参见图示。R1 在 NAT 的配置如图所示。此配置有什么错误?
Access-list 1 配置错误。
NAT-POOL2 未绑定到 ACL 1。
接口 Fa0/0 应标识为外部 NAT 接口。
NAT 池不正确。
答案 说明 最高分值
correctness of response Option 2
2
R1 必须将 NAT-POOL2 绑定到 ACL 1。这可以通过 R1(config)#ip nat inside source list 1 pool NAT-POOL2 命令实现。这将使路由器能够检查所有需要关注的流量,并且如果它与 ACL 1 匹配,则使用 NAT-POOL2 中的地址对其进行转换。
10
下列哪种说法准确描述了动态 NAT ?
它始终将私有 IP 地址映射到公有 IP 地址。
它可以将内部本地 IP 地址自动映射到内部全局 IP 地址。
它可以将内部主机名称映射到 IP 地址。
它可以向内部主机动态提供 IP 寻址。
答案 说明 最高分值
correctness of response Option 2
2
动态 NAT 提供内部本地 IP 地址到内部全局 IP 地址的动态映射。NAT 只是一个地址到另一个地址的一对一映射,并不考虑地址是公有还是私有。DHCP 为主机自动分配 IP 地址。DNS 将主机名映射为 IP 地址。
11
网络管理员使用命令 R1(config)# ip nat inside source list 4 pool corp 配置边界路由器。要使此特定命令正常运行,需要配置以下哪一项?
定义了开始和结束公有 IP 地址的名为 corp 的 NAT 池
定义了受 NAT 影响的私有地址的名为 corp 的访问列表
定义了开始和结束公有 IP 地址的编号为 4 的访问列表
在连接到受 NAT 影响的 LAN 的接口上启用的 ip nat outside
已启用的、处于活动状态并由 R1 路由的名为 corp 的 VLAN
答案 说明 最高分值
correctness of response Option 1
2
为使 ip nat inside source list 4 pool corp 命令正常运行,需要事先执行以下步骤:
∙
创建一个定义 NAT 影响的私有 IP 地址的访问列表。
∙ 使用 ip nat pool 命令,建立开始和结束公有 IP 地址的 NAT 池。 ∙ 使用 ip nat inside source list 命令可关联访问列表与 NAT 池。 ∙ 使用 ip nat inside 和 ip nat outside 命令将 NAT 应用到内部和外部接口。
12
无过载使用动态 NAT 时,如果有七个用户试图访问 Internet 上的一个公有服务器, 但是 NAT 池中只有六个地址可用,会发生什么情况?
所有用户都无法访问服务器。
向服务器发出的第七个用户请求失败。