某公司要组建一个小型Windows局域网,包括1台服务器和10台PC,网络结构如图4所示。该公司在服务器上建立自己的商业网站,网站域名定为“www.economical.com”。请根据网络结构图回答以下有关问题。
在服务器和Internet接入之间安装采用IP过滤技术的防火墙,请问IP过滤技术是如何实现的?
参考答案:
IP过滤技术的实现有两种方法:
①由管理员配置IP分组过滤表,IP过滤模块根据IP分组中报头的源地址、目的地址、端口号等信息,对来往的IP分组进行过滤,允许或者禁止某些IP地址的访问。
②通过配置代理服务器来限制内部用户对Internet的访问。
解析:
(1)在局域网中一般采用集线器或交换机来将网络中的计算机连接起来。不过集线器工作在物理层,连接到一个集线器的所有结点共享一个冲突域,结点共享带宽。而交换机可以实现多个结点间的并发连接,各个结点独享带宽,且支持虚拟局域网服务。
(2)在局域网中所有计算机都连接在设备①上,这是一种典型的星形拓扑结构。
(3)本题考查DNS的作用,较为简单。域名系统是一种TCP/IP的标准服务,它是一种组织成域层次结构的计算机和网络服务命名系统,负责IP地址和域名之间的转换。DNS服务允许网络上的客户端注册和解析DNS域名。这些名称为搜索和访问网络上的计算机提供定位。
(4)将局域网通过代理服务器可实现“局域网上所有用户以共享同一IP地址方式来访问Internet”。代理服务器将网络分成了两段,一段连接Internet,另一段与局域网连接。只要代理服务器上有一个合法的IP地址,局域网内其他用户可以使用私有IP地址,这样可以节约大量的IP地址,降低网络的维护成本。通常代理服务器的实现有Internet连接共享、WinGate及SyGate等多种方式,代理服务器的安装与配置也较为简单。
(5)IP过滤技术可将访问者和被访问者限制在一个特定范围内,可通过以下2种方法实现:
①由管理员配置IP分组过滤表,IP过滤模块根据IP分组中报头的源地址、口的地址、端口号等信息,对来往的IP分组进行过滤,允许或者禁止某些IP地址的访问。
②通过配置代理服务器来限制内部用户对Internet的访问。