如果电信部门分配的公网IP地址为202.117.12.32/30,则网络连接应做何改动?
参考答案:
取消区域(B) ,将该区域计算机全部移到区域(A) 中 (1) 在区域(A) 中所有的计算机都是通过代理服务器接入互联网的,代理服务器连接该区域的IP是192.168.0.1/24,子网掩码长度是24位,因此区域(A) 的计算机可用的网络地址范围192.168.0.2~192.168.0.254,子网掩码是255.255.255.0,默认网关地址就是代理服务器的地址192.168.0.1;区域(B) 子网的子网掩码长度是29位,即子网掩码为255.255.255.248,可用主机地址为202.117.12.33~202.117.12.38共6个地址,代理服务器和宽带Modem各占了一个,因此区域(B) 计算机的IP地址范围为202.117.12.35~202.117.12.38,网关地址是宽带Modem的IP地址,为202.117.12.33。 (2) 代理服务器的主要功能是为在内外网进行数据转发,进行转发过程中要进行地址转换工作。可以不使用代理服务器,使用一台具有地址转换功能(NAT) 的设备(如路由器、防火墙和安装有NAT服务的主机) 来实现内外网的地址转换。 (3) 从防火墙配置角度来看,这是一个带有DMZ(非军事区) 区的防火墙系统,其中区域A是内部网络区域B是DMZ区,很明显内部网络要比DMZ安全,而DMZ区是周边防御网段,它受到安全威胁不会影响到内部网络,是放置公共信息的最佳位置,通常把WWW、FTP、电子邮件等服务器都存放在该区域。 (4) 192.168.0.36是区域(A) 的地址,不是一个合法IP,该计算机发送到Internet上的IP数据包,在经过代理服务器时,其源IP地址都会被替换成代理服务器外部接口的IP地址,即202.117.12.34。202.117.12.36是区域(B) 中的地址,是一个合法地址,发送到Internet上的IP数据包在经过宽带Modem时,源IP地址不会被修改,仍为为202.117.12.36。 (5) 若分配的公网IP地址为202.117.12.32/30,在这个子网中,只有两个可用IP,一是202.117.12.33,另一个是202.117.12.34,其中电信部门的路由器占用一个,因此区域(B) 中计算机没有办法分配IP地址,只有全部移到区域(A)中,通过代理服务器或通过NAT访问互联网。