[问题5] 如果防火墙采用NAPT技术,则该单位至少需要申请 (10) 个可用的公网地址。
参考答案:A
解析:这是一道要求掌握网络地址端口转换(NAPT)技术需要最少的公网IP地址数量的理解题。本题的解答思路如下。 网络地址转换(Network Address Translation,NAT)是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP地址出现在Internet上。换言之,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。 NAT有三种类型:静态NAT、动态NAT、网络地址端口转换(NAPT)。其中,静态NAT设置起来最为简单,内部网络中的每台主机都被永久映射成外部网络中的某个合法的地址。动态NAT则是在外部网络中定义一系列的合法地址,采用动态分配的方法映射到内部网络。网络地址端口转换(Network Address Port Translation,NAPT)则是把内部地址映射到外部网络的一个"地址的不同端口上。 动态NAT只是转换IP地址,它为每个内部的IP地址分配1个临时的外部IP地址,主要应用于拨号,对于频繁的远程连接也可以采用动态NAT。当远程用户连接上之后,动态地址NAT就会分配给他一个IP地址。当该用户断开网络连接时,该IP地址就会被释放并留待以后使用。 NAPT是人们比较熟悉的一种转换方式,普遍应用于接入设备中。它可以将中小型的网络隐藏在 1个合法的IP地址后面。NAPT与动态NAT不同,它将内部连接映射到外部网络中的1个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。 由以上分析可知,如果防火墙采用NAPT技术,则至少需要向ISP机构申请1个可用的公网地址。