以下关于IPv6下NAT的描述,错误的是哪一项()。
A.IPv6NAT可以避免IP溯源困难而产生的安全隐患。
B.IPv6NAT协议可以保证外部非授权用户无法直接对真实的IPv6地址建立连接。
C.IPv6NAT技术支持一对多的地址翻译。
D.IPv6NetworkPrefixTranslation协议可以隐藏内部IPv6地址。
A.IPv6NAT可以避免IP溯源困难而产生的安全隐患。
B.IPv6NAT协议可以保证外部非授权用户无法直接对真实的IPv6地址建立连接。
C.IPv6NAT技术支持一对多的地址翻译。
D.IPv6NetworkPrefixTranslation协议可以隐藏内部IPv6地址。
第1题
A.Teredor在主机间通过隧道传输IPV6数据包,解决了目前互联网边界和多层NAT配置6to4所面临的问题
B.Teredor将IPV6数据封装成IPV4UDP报文,以穿越NAT.
C.Teredor作为显示IPV6最后一种转换技术而设计
D.Teredor是一项IPV6转换技术,仅够实现在处于单个PV4NAT后的主机之间的IPV6自动隧道。
第2题
A.在IPv6的环境下,分片攻击,ARP和DHCP攻击能得到一定程度的缓解或消除。
B.IPv6已经足够考虑到了安全方面的问题,不存在自身的安全漏洞。
C.IPv6有能力通过攻击定位攻击发起者。
D.IPv6应用层欺骗攻击也有一定的防范作用。
第3题
A.在透明模式下配置源NAT,防火墙不支持easy-ip方式
B.地址池中的IP地址可以与NATserver的公网IP地址重叠
C.网络中有VoIP业务时,不需要配置NATALG
D.防火墙不支持正确ESP和AH报文进行NAPT转换
第4题
A.当NAT地址池地址与公网接口地址不在同一网段时,必须配置黑洞路由
B.黑洞路由配置会消耗设备CPU处理资源
C.黑洞路由的配置命令行:iproute-static[ip-address]NULL0
D.配置目的NAT,为了防止路由环路,需要配置到转换前目的IP地址的黑洞路由
第5题
A.每个EIP都要单独购买带宽,不同共享带宽
B.NAT网关上可以支持多个IP使用一个共享带宽包
C.EIP可以同时绑定到VPC内的多台云服务器ECS上
D.NAT网关可以支持VPC中多台ECS云服务器,通过一个IP访问公网
第6题
A.IPv6地址构造是可汇聚的、层次化的地址结构,易于构造更大规模的扁平网络
B.IPv6中AH报头是用来确认IP信息包的可靠性和完整性的,ESP报头则是用来提供数据的加密封装
C.IPv6通过AH和ESP报头可以防止伪造消息伪造路由器,保证不受错误消息的侵害,从而有效防止对网络逻辑结构的攻击破坏
D.IPv6有本地子网地址和本地网络地址的概念
第7题
A.每台路由器为了让二层网络上的主机和其它路由器知道自己的存在,定期以组播方式发送携带网络配置参数的RA报文
B.路由器发现功能是IPv6地址自动配置功能的基础,主要通过RA报文和RS报文来实现的
C.主机接入网络后可以主动发送Rs报文
D.IPv6支持无状态地址自动配置,需要结合使用诸如DHCP之类的辅助协议
第8题
A.手动聚合可以控制聚合路由的属性,以及决定是否发布具体路由
B.针对IPv6,BGP既支持手动聚合也支持自动聚合
C.路由聚合是将多条路由合并的机制,它通过只向对等体发送聚合后的路由而不发送所有的具体路由的方法,减小路由表的规模
D.为了避免路由聚合可能引起的路由环路,BGP设计了ASSet属性
第10题
关于 IPv6,()的描述是错误的。
A.IPv6使用与IPv4不兼容的数据报格式B.IPv6不再支持源端路由选择等原 IPv4 选项C.IPv6通过网络资源分配,为实时语音等应用保证一定的带宽和时延 D.IPv6基本报头比一般 IPv4 报头占用更多的字节数
第11题
A.IPv6数据包的首部比IPv4复杂
B.IPv6的地址分为单播、广播和任意播3种
C.IPv6的地址长度为128比特
D.每个主机拥有唯一的IPv6地址