一、单选
1.下面选项中,能使一台IP地址为10.0.0.1主机访问Internet的必要技术是?
静态路由
动态路由
NAT
路由引入
解析:10.0.0.1是私网地址,必须通过NAT(地址转换协议)后才能访问互联网。
2.NAPT可以对哪些元素进行转换?
MAC地址+端口号
IP地址+端口号
只有MAC地址
只有IP地址
3.NAPT允许多个私有IP地址通过不同的端口号映射到同一个公有IP地址上,则下面关于NAPT中端口号描述正确的是?
必须手工配置端号和私有地址的正确应关系
不需要做任何关于端口号配置
只需要配置端口号的范围
需要使用ACL分配端口号
4.一个公司有50 个私有IP地址,管理员使用 NAT技术将公司网络接入公网,但是该公司仅有一个公网地址且不固定,则列哪种 NAT 转换方式符合需求?
NAPT
Basic NAT
静态NAT
easy-ip
5.如图所示,RTA使用NAT技术,且通过定义地址池来实现多对多的NAPT地址转换,使得私网内主机能够访问公网。假设地址池中仅有两个公网IP地址,并且已经分配给主机A与B做了地址转换,而此时若主机C也希望访问公网,则下列描述正确的是
主机c无法分配到公网地址,不能访问公网
所有主机轮流使用公网地址,都可以访问公网
RTA将主机c的源端口进行转换,主机c可以访问公网
RTA分配接口地址(200.10.10.3)给主机c,主机c可以访问公网
6.如图所示私有网络中有一台Web服务器需要向公网用户提供HTTP服务,因此网络管理员需要在网关路由器RTA上配置NAT以实现需求,则下面配置中能满足需求的是
[RTA-GigabitEthernet0/0/1]nat server protocol tcp global 192.168.1.1 www inside 202.10.10.1 8080
[RTA-GigabitEthernet0/0/1]nat server protocol tcp global 202.10.10.1 www inside 192.168.1.1 8080
[RTA-Serial1/0/1]nat server protocol tcp global 192.168.1.1 www inside 202.10.10.1 8080
[RTA-Serial1/0/1]nat server protocol tcp global 202.10.10.1 www inside 192.168.1.1 8080
7.如图所示RTA使用NAT技术,且通过定义地址池来实现多对多的非NAPT地址转换,使得私网内主机能够访问公网。假设地址池中仅有两个公网IP地址并且已经分配给主机A与B做了地址转换,而此时若主机C也希望访问公网,则下列描述正确的是?
RTA分配最后一个公网地址给主机C,主机B被踢下线
所有主机轮流使用公网地址,都可以访问公网
主机C无法分配到公网地址,不能访问公网
RTA分配第一个公网地址给主机C,主机A被踢下线
二、多选
1.哪种NAT可以同时让多个私网地址转换为一个公用网址去访问公网?
静态NAT
动态NAT
NAPT
Easy IP
2.私有网络内主机需要访问Internet,为实现此需求管理员应该在该网络的边缘路由器上做如下哪些配置?
默认路由
NAT
STP
DHCP
三、判断
1.主机使用IP地址192.168.1.2访问Internet一点要经过NAT。√
解析:192.168.1.2是私网地址,必须通过NAT(地址转换协议)后才能访问互联网。
2.NAT在使用动态地址池时,地址池中的地址可以重复使用,即同一IP同时映射给多个内网IP。×
解析:不能同时映射。
3.ICMP报文不包含端口号,所以无法使用NAPT。×
4.静态NAT只能实现私有地址和公有地址的一对一映射。√
5.如图所示路由器R1上部署了静态NAT命令,当PC访问互联网时,数据包中的目的地址不会发生任何变化。√
6.NAPT是通过TCP或者UDP或者IP报文中的协议号区分不同用户的IP地址。×