Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Άλλα Δικτύωση Υπολογιστών

Επανεξέταση των ερωτήσεων του κεφαλαίου 9 Network plus Οδηγός για τα δίκτυα;

Ακολουθούν οι ερωτήσεις ανασκόπησης για το κεφάλαιο 9 του Network+ Guide to Networks:

1. Τι είναι η πύλη μετάφρασης διευθύνσεων δικτύου (NAT);

- Μια πύλη μετάφρασης διευθύνσεων δικτύου (NAT) είναι μια συσκευή που μεταφράζει τις ιδιωτικές διευθύνσεις IP των συσκευών σε ένα ιδιωτικό δίκτυο σε δημόσιες διευθύνσεις IP πριν από την αποστολή δεδομένων σε ένα δημόσιο δίκτυο, όπως το Διαδίκτυο.

2. Τι είναι μια πύλη μετάφρασης διεύθυνσης θύρας (PAT);

- Μια πύλη μετάφρασης διεύθυνσης θύρας (PAT) είναι ένας τύπος πύλης NAT που χρησιμοποιεί μια ενιαία δημόσια διεύθυνση IP για να αναπαραστήσει πολλές ιδιωτικές διευθύνσεις IP. Αυτό γίνεται εκχωρώντας σε κάθε ιδιωτική διεύθυνση IP έναν μοναδικό αριθμό θύρας.

3. Ποια είναι η διαφορά μεταξύ του στατικού NAT και του δυναμικού NAT;

- Το Static NAT εκχωρεί μια μόνιμη δημόσια διεύθυνση IP σε μια συγκεκριμένη ιδιωτική διεύθυνση IP. Αυτό χρησιμοποιείται συχνά για συσκευές που πρέπει να είναι προσβάσιμες από το Διαδίκτυο, όπως διακομιστές Ιστού.

- Το Dynamic NAT εκχωρεί δυναμικά μια δημόσια διεύθυνση IP σε μια ιδιωτική διεύθυνση IP όταν χρειάζεται. Αυτό χρησιμοποιείται συνήθως για συσκευές που δεν χρειάζεται να είναι μόνιμα προσβάσιμες από το Διαδίκτυο, όπως υπολογιστές-πελάτες.

4. Τι είναι ένα εικονικό ιδιωτικό δίκτυο (VPN);

- Ένα εικονικό ιδιωτικό δίκτυο (VPN) είναι ένα ιδιωτικό δίκτυο που δημιουργείται μέσω ενός δημόσιου δικτύου, όπως το Διαδίκτυο. Τα VPN χρησιμοποιούνται για να επιτρέπουν στους χρήστες να έχουν ασφαλή πρόσβαση σε ιδιωτικούς πόρους από ένα δημόσιο δίκτυο.

5. Ποια είναι η διαφορά μεταξύ ενός VPN από ιστότοπο σε ιστότοπο και ενός VPN απομακρυσμένης πρόσβασης;

- Ένα VPN site-to-site συνδέει δύο ή περισσότερα ιδιωτικά δίκτυα, όπως δύο εταιρικά κεντρικά γραφεία ή εταιρικά κεντρικά γραφεία και ένα υποκατάστημα.

- Ένα VPN απομακρυσμένης πρόσβασης επιτρέπει στους χρήστες να έχουν πρόσβαση με ασφάλεια σε ένα ιδιωτικό δίκτυο από ένα δημόσιο δίκτυο, όπως το Διαδίκτυο.

6. Ποια είναι μερικά από τα πρωτόκολλα ασφαλείας που χρησιμοποιούνται για VPN;

- IPsec (Ασφάλεια Πρωτοκόλλου Διαδικτύου)

- SSL (Secure Sockets Layer)

- PPTP (Point-to-Point Tunneling Protocol)

- L2TP (Πρωτόκολλο σήραγγας επιπέδου 2)

7. Ποια είναι τα πλεονεκτήματα και τα μειονεκτήματα της χρήσης ενός VPN;

Πλεονεκτήματα:

- Παρέχει ασφαλή πρόσβαση σε ιδιωτικούς πόρους από δημόσιο δίκτυο

- Κρυπτογραφεί την κίνηση δεδομένων για την προστασία εμπιστευτικών πληροφοριών

- Μπορεί να χρησιμοποιηθεί για να παρακάμψει τη λογοκρισία στο Διαδίκτυο

Μειονεκτήματα:

- Ενδέχεται να εισάγει λανθάνουσα κατάσταση ή να μειώσει την απόδοση λόγω επιβάρυνσης κρυπτογράφησης

- Η διαμόρφωση και η διαχείριση των VPN μπορεί να είναι περίπλοκη

- Ενδέχεται να απαιτούνται πελάτες VPN σε μεμονωμένες συσκευές

8. Τι είναι η αποστρατιωτικοποιημένη ζώνη (DMZ);

- Η αποστρατιωτικοποιημένη ζώνη (DMZ) είναι ένα τμήμα δικτύου που είναι απομονωμένο τόσο από το εσωτερικό όσο και από το εξωτερικό δίκτυο. Συνήθως χρησιμοποιείται για τη φιλοξενία διακομιστών που είναι προσβάσιμοι από το Διαδίκτυο, όπως διακομιστές Ιστού.

9. Ποια είναι τα οφέλη ασφαλείας από τη χρήση ενός DMZ;

- Απομονώνει ευάλωτους διακομιστές από το εσωτερικό δίκτυο, μειώνοντας τον κίνδυνο παραβιάσεων εσωτερικής ασφάλειας

- Επιτρέπει σε εξωτερικούς χρήστες να έχουν πρόσβαση σε συγκεκριμένες υπηρεσίες χωρίς να διακυβεύεται το εσωτερικό δίκτυο

- Μπορεί να χρησιμοποιηθεί για την εφαρμογή πρόσθετων ελέγχων ασφαλείας, όπως τείχη προστασίας και συστήματα ανίχνευσης εισβολής

10. Ποια είναι η διαφορά μεταξύ ενός τείχους προστασίας και ενός συστήματος πρόληψης εισβολής (IPS);

- Το τείχος προστασίας είναι μια συσκευή ασφαλείας δικτύου που ελέγχει την πρόσβαση σε ένα δίκτυο φιλτράροντας την εισερχόμενη και την εξερχόμενη κίνηση βάσει ενός συνόλου κανόνων ασφαλείας.

- Ένα σύστημα αποτροπής εισβολής (IPS) είναι μια συσκευή ασφαλείας δικτύου που παρακολουθεί την κυκλοφορία του δικτύου για ύποπτη δραστηριότητα και λαμβάνει μέτρα για τον αποκλεισμό πιθανών επιθέσεων.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα