Chapter2
- IP地址有哪些属性(即一个IP地址能够表达或体现出的语义)?
答:从内容、形式、使用、管理四个方面回答。内容上,有A、B、C、D四类;形式上,与位数无关(IPv4和IPv6位数不同,但属性类似),都有前缀和定位标识符(网络号和主机号);使用上,IP地址与某个特定机器相对应;管理上,IP地址有对应的主机拥有者和主机地理位置。
2.如果以下列IP地址为IP地址前缀的起始位置,则它们允许的最短掩码分别是多少?
1.2.0.0,192.128.0.0,10.0.3.0,202.112.32.0
答:15,9,24,19。
3.为什么需要静态NAT?
答:NAT(Network Address Translation)指在网络边界实现私有地址与全局地址的转换和IP报头重写(P13)。静态NAT指将内部网络的私有IP地址转换为公有IP地址,是一对一的永久映射,某个私有IP地址只转换为某个公有IP地址。当外部网络需要通过固定的全局可路由地址访问内部主机,静态NAT就显得十分重要,如外部网络对内部网络中某些特定设备(如服务器)的访问。
4.IPv6地址中端口标识分配的三种方式分别适用于什么场合?
答:三种方式分别为从链路层地址导出,DHCPv6服务器分配,手工配置(P35)。在无状态地址自动配置方式下,将链路层地址的后64位作为端口标识(即使用EUI-64转换算法得到,P36);在有状态地址自动配置方式下,使用动态主机配置协议(DHCPv6)分配端口标识在手动配置情况下,使用第三种方式。
5.假设有一些行业的信息化系统是纵向进行IPv4地址分配的,使用私有地址10/8。如果这些系统在某个城市的分系统需要进行横向互联,由于都是在10/8的范围内分配地址,因此可能会出现地址冲突,这时使用NAT444能否解决问题?
答:从NAT原理和互联网需求两方面进行分析。有状态/无状态/NAPT;客户端访问服务器,如何实现。
6.怎么使用NAT64实现IPv4用户访问IPv6服务器?
答:可通过手工配置静态映射关系,实现IPv4网络侧用户发起访问IPv6网络资源。
7.关于MAP技术,请考虑下列问题:
(1) 为什么需要无状态翻译,什么情况下需要双重翻译?
(2) 哪些节点需要MAP功能?
(3) 怎么用MAP来实现DS-Lite所支持的访问场景(使用共享IPv4地址的用户接入IPv6主干网,并通过其访问另一个互联的IPv4网络中的节点)?
答:
(1)无状态是指IPv4/IPv6 地址和传输层端口之间的映射关系完全由算法决定,设备不需要维护映射状态表。互联网的基本特性为“无连接”的体系结构,路由器不需要维护状态,IPv4/IPv6 翻译器本身也是一个路由器,因此无状态的IPv4/IPv6 翻译器对于运营商来讲更具有价值。同时,无状态IPv4/IPv6 翻译(IVI)技术具有可扩展性、可管理性、安全性好的特点,并支持双向发起的通信。在需要复用公有IPv4地址以高效使用IPv4 地址资源时需要双重翻译。
(2)CE(Customer Edge),BR(Border Router)。
(3)使用无状态双重IPv4/IPv6翻译模式,用户的IPv4 终端设备,可通过CE一次翻译访问网内纯IPv6 服务器的信息资源,同时可通过CE和BR双重翻译访问IPv4 互联网上的信息资源,并与其他用户互访。