内部局域网中,客户机通过代理服务器访问Internet的连接方式如下图所示,在 Windows操作系统中,(63)软件不能提供代理服务器功能。地址为192.168.1.100的客户机配置“TCP/IP网络属性”时,其中“网关”的设置内容应是(64)。该客户

admin2008-04-01  31

问题 内部局域网中,客户机通过代理服务器访问Internet的连接方式如下图所示,在 Windows操作系统中,(63)软件不能提供代理服务器功能。地址为192.168.1.100的客户机配置“TCP/IP网络属性”时,其中“网关”的设置内容应是(64)。该客户机访问Internet时,经由代理服务器后数据包的源地址为(65)。

选项 A、IIS
B、ISA
C、WinGate
D、SysGate

答案A

解析 本试题测试局域网中客户机通过代理服务器访问Internet的连接与配置知识。在Windows操作系统中现在有很多专用软件都可以实现局域网上共享Intetnet连接,其中有代理服务器类:WinGate、WinProxy和较新的ISA等;网关服务器类:SyGate、WithGate等。而IIS则是一个可以支持HTTP、FTP以及SMTP等协议,实现Web、FTP等站点服务功能的软件。在连入Internet时,所有客户机都要申请1个IP地址,但IP地址的划分已不能满足用户对连入Internet的需求期望,如果使用代理服务器就可以解决这一矛盾。首先将单位内部需要接入Internet的计算机连成一个局域网,然后通过代理服务器连入Internet,这样就可以使多台计算机共用一个Internet上的IP地址,即共用一个出口连入Internet,从而减少用户单位申请IP地址的费用。代理服务器上安装有两块网卡,其中一块接内部局域网,另一块接外部网络,此时代理服务器可以起到一个边界路由器的作用,因此IP地址为192.168.1.100的客户机网卡配置“TCP/IP网络属性”时,其“网关”应设置为 192.168.0.1。NAT英文全称是Network Address Translation,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force,Internet工程任务组)标准,允许一个整体机构以一个公用IP(IntemetProtoc01)地址出现在Intemet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。如下图所示:

简单地说,NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通信时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将内部地址替换成公用地址,从而在外部公网(Internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共IP地址紧缺的问题。通过这种方法,可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在,如下图所示。这里提到的内部地址,是指在内部网络中分配给节点的私有IP地址,这个地址只能在内部网络中使用,不能被路由(一种网络技术,可以实现不同路径转发)。虽然内部地址可以随机挑选,但是通常使用的是下面的地址:  10.0.0.0~10.255.255.255,  172.16.0.0~172.16.255.255,  192.168.0.0~ 192.168.255.255。NAT将这些无法在互联网上使用的保留IP地址翻译成可以在互联网上使用的合法IP地址。而全局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻址的地址。

NAT功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。比如Cisco路由器中已经加入这一功能,网络管理员只需在路由器的IOS中设置NAT功能,就可以实现对内部网络的屏蔽。再比如防火墙将WebServer的内部地址192.168.1.1映射为外部地址202.96.23.11,外部访问202.96.23.11地址实际上就是内部访问地址 192.168.1.10另外资金有限的小型企业,现在通过软件也可以实现这一功能。因此,该客户机访问Internet时,经由代理服务器后,由NAT技术进行源地址的转换,转换后数据包的源地址为代理服务器外口的地址,即220.110.10.1。
转载请注明原文地址:https://jikaoti.com/ti/UM67FFFM
0

最新回复(0)