题目1
网络管理员使用命令 R1(config)# ip nat inside source list 4 pool corp 配置边界路由器。为了让此命令可以正常工作,需要配置哪个 ACL?
选择一项:
- 定义了开始和结束公有 IP 地址的名为 corp 的访问列表
- 定义了受 NAT 影响的私有地址的名为 corp 的访问列表
- 定义了开始和结束公有 IP 地址的编号为 4 的访问列表
- 定义了受 NAT 影响的私有地址的编号为 4 的访问列表
反馈
Refer to curriculum topic: 9.2.2
为了让 ip nat inside source list 4 pool corp 命令可以正常工作,需要执行以下步骤:
- 创建一个定义 NAT 影响的私有 IP 地址的访问列表。
- 使用 ip nat pool 命令,建立开始和结束公有 IP 地址的 NAT 池。
- 使用 ip nat inside source list 命令可关联访问列表与 NAT 池。
- 使用 ip nat inside 和 ip nat outside 命令将 NAT 应用到内部和外部接口。
正确答案是:定义了受 NAT 影响的私有地址的编号为 4 的访问列表
题目2
下列哪种说法准确描述了动态 NAT?
选择一项:
- 它始终将私有 IP 地址映射到公有 IP 地址。
- 它可以将内部本地 IP 地址自动映射到内部全局 IP 地址。
- 它可以将内部主机名称映射到 IP 地址。
- 它可以向内部主机动态提供 IP 寻址。
反馈
Refer to curriculum topic: 9.2.2
动态 NAT 提供内部本地 IP 地址到内部全局 IP 地址的动态映射。NAT 只是一个地址到另一个地址的一对一映射,并不考虑地址是公有还是私有。DHCP 为主机自动分配 IP 地址。DNS 将主机名映射为 IP 地址。正确答案是:它可以将内部本地 IP 地址自动映射到内部全局 IP 地址。
题目3
请参见图示。应用到路由器的 NAT 配置如下:
ERtr(config)# access-list 1 permit 10.0.0.0 0.255.255.255
ERtr(config)# ip nat pool corp 209.165.201.6 209.165.201.30 netmask 255.255.255.224
ERtr(config)# ip nat inside source list 1 pool corp overload
ERtr(config)# ip nat inside source static 10.10.10.55 209.165.201.4
ERtr(config)# interface gigabitethernet 0/0
ERtr(config-if)# ip nat inside
ERtr(config-if)# interface serial 0/0/0
ERtr(config-if)# ip nat outside
根据图中所示的配置和输出,哪一项可以确定组织内的 NAT 状态?
选择一项:
- NAT 运行正常。
- 静态 NAT 运行正常,但动态 NAT 不运行。
- 动态 NAT 运行正常,但静态 NAT 不运行。
- 没有足够的信息来确定静态和动态 NAT 是否正常运行。
反馈
Refer to curriculum topic: 9.3.1
未能给出足够信息是因为路由器可能未连接到网络、接口可能未分配 IP 地址或者命令可能是在深夜发出的。输出确实与给定配置匹配,因此在输入 NAT 命令时未出现印刷错误。正确答案是:没有足够的信息来确定静态和动态 NAT 是否正常运行。
题目4
有关用于 IPv6 的 NAT 的陈述,哪一项是正确的?
选择一项:
- 它用于将私有 IPv6 地址转换为公有 IPv6 地址。
- 它是协助从 IPv4 向 IPv6 迁移的临时机制。
- IETF 已弃用 NAT64,开始倾向于 NAT-PT。
- 双协议栈是实施用于 IPv6 的 NAT 的一个示例。
反馈
Refer to curriculum topic: 9.2.5
用于 IPv6 的 NAT 是有助于从 IPv4 迁移到 IPv6 的临时措施。NAT64 逐渐取代 NAT-PT。双协议栈方法是在同一网络上运行 IPv4 和 IPv6。正确答案是:它是协助从 IPv4 向 IPv6 迁移的临时机制。
题目5
网络管理员要检查边界路由器上的活动 NAT 转换。哪条命令将执行此任务?
选择一项:
- Router# show ip nat translations
- Router# show ip nat statistics
- Router# clear ip nat translations
- Router# debug ip nat translations
反馈
Refer to curriculum topic: 9.3.1
clear ip nat translations 命令可清除 NAT 转换表中的所有动态地址转换条目。debug ip nat 命令用于检验 NAT 操作。show ip nat statistics 命令显示有关总活动转换数、NAT 配置参数、地址池中地址数量和已分配地址数量的相关信息。show ip nat translations 命令显示活动的 NAT 转换。正确答案是:Router# show ip nat translations
题目6
请参见图示。 路由器 R2 配置了静态 NAT。 按照客户端通过路由器访问 Web 服务器时步骤发生的顺序排列。 (并非所有选项都会用到。)
反馈
正确答案是:步骤 2 → R2 在其外部接口上接收数据包,然后在其 NAT 表中检查并查找目标地址。, 步骤 3 → R2 使用 Web 服务器的内部本地地址替换内部全局地址并将数据包转发到 Web 服务器。, 步骤 4 → 做出响应时,Web 服务器使用客户端的外部全局地址作为目标地址。, 步骤 5 → R2 接收来自 Web 服务器的数据包。 R2 检查 NAT 表,然后将 Web 服务器源地址转换成内部全局地址,并转发该数据包。, 步骤 1 → 客户端使用 Web 服务器的内部全局地址作为将数据包发送到 Web 服务器的目标地址。
题目7
在全局配置提示符中输入 ip nat inside source static tcp 192.168.10.2 80 209.165.200.223 8080 命令的用途是什么?
选择一项:
- 确定路由器上的内部 NAT 接口。
- 可以防止路由器与没有指定地址和端口号的任何设备建立连接。
- 将内部本地地址和本地端口绑定到指定的内部全局地址和全局端口。
- 支持不同内部端口号之间的一对一转换。
反馈
Refer to curriculum topic: 9.2.4
显示的命令在内部本地地址与本地端口之间和内部全局地址与全局端口之间建立静态转换。要识别内部 NAT 接口,必须在各个接口上输入 Router(config-if)# ip nat inside 命令。正确答案是:将内部本地地址和本地端口绑定到指定的内部全局地址和全局端口。
题目8
请参见图示。路由器 R1 配置了静态 NAT。路由器和 Web 服务器上的寻址配置正确,但是 Web 服务器和 Internet 上的用户之间没有连接性。缺乏连接性的可能原因是什么?
选择一项:
- 应该使用 ip nat outside 命令配置 Fa0/0 接口。
- 接口 S0/0/1 上的 NAT 配置不正确。
- 内部全局地址不正确。
- 路由器 NAT 配置的内部本地地址有误。
反馈
Refer to curriculum topic: 9.2.1
正确的语法是 R1(config)# ip nat inside source static 192.168.11.11 209.165.200.1 。(内部本地地址是 192.168.11,而内部全局地址是 209.165.200.1。)正确答案是:路由器 NAT 配置的内部本地地址有误。
题目9
请参见图示。路由器 R1 是为 PAT 配置的。网络中的地址没有转换的原因可能是什么?
选择一项:
- Access-list 1 配置错误。
- NAT-POOL2 尚未绑定到 ACL。
- 接口 Fa0/1 应标识为外部 NAT 接口。
- 接口 S0/0/0 应标识为内部 NAT 接口。
反馈
Refer to curriculum topic: 9.2.3
访问控制条目中的通配符掩码不允许来自 192.168.11.0/24 和 192.168.12.0/24 网络的流量。正确的配置命令是 R1(config)# access-list 1 permit 192.168.0.0 0.0.255.255 。正确答案是:Access-list 1 配置错误。
题目10
通常,哪种网络设备将用于执行企业环境的 NAT?
选择一项:
- DHCP 服务器
- 主机设备
- 路由器
- 服务器
- 交换机
反馈
Refer to curriculum topic: 9.1.1
通常,企业环境中的路由器会执行从私有 IP 地址到公有 IP 地址的转换。在家庭环境中,此设备可能是具有路由功能的接入点、DSL 或有线路由器。正确答案是:路由器
题目11
公司设计其网络,以便为内部网络上的 PC 分配来自 DHCP 服务器的 IP 地址,并且发送到互联网的数据包通过启用了 NAT 的路由器转换。当 PC 通过路由器向互联网发送数据包时,哪种类型的 NAT 会启用路由器以填充来自唯一公有地址池的转换表?
选择一项:
- 静态 NAT
- 动态 NAT
- PAT
- ARP
反馈
Refer to curriculum topic: 9.1.2
ARP 表示地址解析协议,用于获取目的设备的 MAC 地址。静态 NAT 是设备的本地地址和全局地址之间的一对一映射。PAT 也称为 NAT 过载,映射多个私有 IP 地址到单个公有地址或地址组。动态 NAT 使用公有 IP 地址池,并以先到先得的原则将这些地址分配给请求设备。在动态 NAT 中,每台设备将公有 IP 地址池中的一个公有 IP 地址用作数据包的源 IP 地址。