单选题
21.NAPT允许多个私有IP地址通过不同的端口号映射到同一个公有IP地址上,则下面关于NAPT中端口号描述正确的是
A
只需要配置端口号的范围
B
必须手工配置端口号和私有地址的对应关系
C
需要使用ACL分配端口号
D
不需更做任何关于端口号的配置
答案解析
正确答案:D
解析:
**正确答案:D**
### 解析
**1. NAPT (Network Address Port Translation) 的工作原理**
NAPT(网络地址端口转换),也称为 PAT(Port Address Translation),是一种动态的 NAT 技术。它的核心机制是允许内部网络的多个私有 IP 地址共享一个或少数几个公有 IP 地址访问外部网络。为了实现这一点,NAPT 设备(如路由器或防火墙)不仅转换 IP 地址,还会转换传输层的**端口号**。
当内部主机发起连接时,NAPT 设备会:
1. 将源私有 IP 地址转换为配置的公有 IP 地址。
2. **自动**选择一个未被占用的源端口号进行替换,以区分不同的内部会话。
3. 在 NAT 表中记录这种映射关系(私有IP:私有端口 <-> 公有IP:公有端口)。
**2. 选项分析**
* **A. 只需要配置端口号的范围**
* **错误**。虽然在某些高级配置中可以限制 NAT 使用的端口范围(例如为了安全或避免冲突),但这并不是 NAPT 工作的必要条件。默认情况下,设备会使用可用的全端口范围(通常是 1024-65535)。即使不配置特定范围,NAPT 也能正常工作。因此,“只需要”这一表述不准确,且非核心机制。
* **B. 必须手工配置端口号和私有地址的对应关系**
* **错误**。这是**静态 NAT** 或 **端口映射(Port Forwarding)** 的特征。NAPT 的核心优势就是**动态性**,它自动建立和维护映射表,不需要管理员手动为每个内部主机指定对应的公网端口。如果必须手工配置,就无法实现“多个私有 IP 共享一个公有 IP”的大规模并发访问需求。
* **C. 需要使用 ACL 分配端口号**
* **错误**。ACL(访问控制列表)在 NAT 配置中的作用通常是**定义哪些内部 IP 地址允许进行 NAT 转换**(即匹配感兴趣流),而不是用来“分配端口号”。端口号的分配是由 NAT 算法自动完成的,与 ACL 无关。
* **D. 不需更做任何关于端口号的配置**
* **正确**。在标准的 NAPT 配置中(例如在华为、Cisco 等设备上),管理员只需配置:
1. NAT 地址池(或指定出接口的 IP)。
2. ACL 来匹配需要转换的内部流量。
3. 应用 NAT 策略。
至于**具体使用哪个端口号**来映射哪个会话,完全由设备**自动动态分配和管理**。管理员无需、也无法预先配置具体的端口号与私有地址的对应关系。因此,从配置角度来看,确实不需要做任何关于“具体端口号分配”的配置。
### 总结
NAPT 的关键在于**动态自动映射**。管理员只负责定义“谁可以转换”和“转换成哪个公网 IP”,而具体的“端口号如何分配”是由设备自动处理的,无需人工干预。因此,选项 D 描述最符合 NAPT 的配置特性。
题目纠错
华为ICT练习考试题库
相关题目
单选题
939.RSTP协议提供的环路保护功能只能在指定端口上配置生效。
单选题
938.SRGB(segment routing global block)为全局segment预留的本地标签集合。在MPLS和IPv6 中,SRGB均为全局标签预留的本地标签集合
单选题
937.组播地址FF02::2表示链路本地范围的所有路由器。
单选题
936.NAT在使用动态地址池时,地址池中的地址可以重复使用,即同一IP同时映射给多个内网IP。
单选题
935.在广播型的接口上配置静态路由时,可以通过指定下一跳地址或出接口来配置静态路由。
单选题
934.运行STP协议的交换机,只有在本交换机某个端口出现故障时才会发送TCN BPDU
单选题
933.VLSM可以扩大任意IP网段,包括D类地址
单选题
932.SR(SegmentRouting)将网络中的目的地址前缀/节点和邻接定义为段,并且为这些段分配SID(Seg mentID)。通过对Adjacency SID(接段)和Prefix/Node SID(目的地址前缀/节点段)进行无序排列(Segment List), 就得到一条转发路径。
单选题
931.从安全性来讲,IPSec隧道模式优于IPSec传输模式。
单选题
930.运用IKE协议为IPSec自动协商建立SA,可以支持在协商发起方地址动态变化情况下进行身份认证
