首页 > 试题广场 >

下面有关NAT的描述,说法错误的是?

[单选题]
下面有关NAT的描述,说法错误的是?
  • NAT是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。
  • NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。
  • NAT可以有效的缓解了IP地址不足的问题
  • 虚拟机里配置NAT模式,需要手工为虚拟系统配置IP地址、子网掩码,而且还要和宿主机器处于同一网段
不能说NAT有效的解决了IP地址不足的问题吧?
发表于 2015-09-09 14:05:51 回复(2)
D.采用NAT模式最大的优势是虚拟系统接入互联网非常简单,你不需要进行任何其他的配置,只需要宿主机器能访问互联网即可。
发表于 2015-04-12 12:49:41 回复(1)

NAT定义

NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。

NAT功能

NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
1.宽带分享:这是 NAT 主机的最大功能。
2.安全防护:NAT 之内的 PC 联机到 Internet 上面时,他所显示的 IP 是 NAT 主机的公共 IP,所以 Client 端的 PC 当然就具有一定程度的安全了,外界在进行 portscan(端口扫描) 的时候,就侦测不到源Client 端的 PC 。

NAT实现方式

NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。
静态 转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时。可以采用动态转换的方式。
端口多路复用( Port address Translation,PAT)是指改变外出数据包的源端口并进行端口转换,即端口地址转换(PAT,Port Address Translation).采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自internet的攻击。因此,目前网络中应用最多的就是端口多路复用方式。

NAT配置

在配置NAT(网络地址转换)之前,首先需要了解内部本地地址和内部全局地址的分配情况。根据不同的需求,执行以下不同的配置任务。
  • 内部源地址NAT配置
  • 内部源地址NAPT配置
  • 重叠地址NAT配置
  • TCP负载均衡
编辑于 2015-09-01 15:32:08 回复(0)
采用NAT时,在虚拟机中,不用做任何配置,只要宿主机器访问网络即可。
发表于 2016-06-22 16:33:44 回复(0)
NAT下宿主机和虚拟机不能算在一个网段吧?那不成桥接了?宿主机应该是虚拟机的网关。
发表于 2016-04-30 09:51:18 回复(0)
NAT是网络地址转换,当在专用网内部的一些主机本来已经分配到了本地IP地址(仅可在专用网内使用的专用地址),但现在又想和因特网上的主机通信时,可以使用NAT方法。这种方法需要在专用网连接到因特网的路由器上安装NAT软件,这样把本地IP转换为全球IP,才能和因特网通信。
ARP是将IP地址解析为物理地址的一个TCP/IP协议。例如,主机A的IP为192.168.1.1,MAC为0A-11-22-33-44-01;主机B的IP地址为192.168.1.2,MAC为0A-11-22-33-44-02。第一步就是根据主机上的路由表内容,IP确定用于访问主机B的转发IP为192.168.1.2.然后A在自己的主机本地ARP缓存中检查B的匹配MAC.第二步是如果没有找到映射,询问192。168.1.2的硬件地址,从而将ARP请求帧广播到本地网络的所有主机。A的IP和MAC都在ARP请求包中,本地网络上的每台主机都接收到了ARP请求并且检查是否与自己IP匹配。如果发现主机请求的IP与自己的不匹配则丢弃ARP请求。第三步是B确定ARP请求中的IP与自己的一样,则将A的IP和MAC映射到本地ARP缓存中。第四步是B将包含自己MAC的ARP回复消息直接发送回A.第五步是A收到B的ARP回复后,会用B的IP和MAC地址映射更新ARP缓存。本机缓存是由生存期的,生存期结束后需要重复上述过程。B的MAC一旦确定,A就能向B发送IP通信了。
发表于 2015-09-05 17:16:47 回复(0)
NAT是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。
NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。
NAT可以有效的缓解了IP地址不足的问题
虚拟机里配置NAT模式,不需要手工配置,只要宿主机器能访问互联网即可
发表于 2024-05-14 10:51:06 回复(0)
DHCP; IPV6; NAT 三种解决IP地址不足的方法
发表于 2022-12-08 00:39:09 回复(0)
nat的实现方式:静态,动态,端口多路复用
发表于 2021-09-30 15:43:28 回复(0)
NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。
另外,这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用的IP地址空间的枯竭。在RFC1632中有对NAT的说明。

NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
1.宽带分享:这是 NAT 主机的最大功能。
2.安全防护:NAT 之内的 PC 联机到 Internet 上面时,他所显示的 IP 是 NAT 主机的公共 IP,所以 Client 端的 PC 当然就具有一定程度的安全了,外界在进行 portscan(端口扫描) 的时候,就侦测不到源Client 端的 PC 。

NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。
发表于 2017-08-03 10:29:43 回复(0)
NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
1.宽带分享:这是 NAT 主机的最大功能。
2.安全防护:NAT 之内的 PC 联机到 Internet 上面时,他所显示的 IP 是 NAT 主机的公共 IP,所以 Client 端的 PC 当然就具有一定程度的安全了,外界在进行 portscan(端口扫描) 的时候,就侦测不到源Client 端的 PC 。
NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。
发表于 2017-04-06 09:23:55 回复(0)
A
发表于 2014-12-31 10:52:15 回复(0)