Örnek sorular
Nc Topology Nat RelayZorluk 1
RFC 4787, UDP NAT davranışını iki bağımsız eksene ayırır. Bu eksenler nedir?
- aPort ataması ve sağlama toplamı doğrulaması
- bAdres/port eşlemesi ve filtreleme✓
- cParçalama ve yeniden birleştirme
- dŞifreleme ve kimlik doğrulama
Açıklama:RFC 4787 §4'te adres/port eşleme davranışını, §5'te filtreleme davranışını NAT'ın iki bağımsız özelliği olarak tanımlar; bir NAT'ın eşleme seçimi filtreleme seçimini belirlemez.
Nc Topology Nat RelayZorluk 2
Bir NAT 'Endpoint-Independent Mapping' (uç-bağımsız eşleme) davranışına sahip. Bu, dahili bir istemcinin iki farklı dış hedefe paket göndermesi için ne anlama gelir?
- aHer hedef için eşleme tek paketten sonra sona erer
- bDahili istemciye her hedef için yeni bir dahili port atanır
- cAynı dış eşleme her iki hedef için de yeniden kullanılır✓
- dSadece ilk hedef geçerli bir dış eşleme alır
Açıklama:RFC 4787, Endpoint-Independent Mapping'i, aynı dahili IP:port'tan gönderilen paketler için hangi dış hedefe gidilirse gidilsin aynı dış IP:port eşlemesinin yeniden kullanılması olarak tanımlar.
Nc Topology Nat RelayZorluk 2
'Address and Port-Dependent Mapping' altında, NAT zaten eşlenmiş bir dahili soket için ne zaman tamamen yeni bir dış eşleme oluşturur?
- aPaket yeni bir dış IP adresine veya porta gönderildiğinde✓
- bSadece dahili uygulama yeniden başladığında
- cSadece eşlemenin zamanlayıcısı, hedeften bağımsız olarak dolduğunda
- dHiçbir zaman; bir dahili soket her zaman tek bir eşlemeyi korur
Açıklama:RFC 4787, Address and Port-Dependent Mapping altında X1':x1' değerinin X2':x2' değerine ancak Y2:y2, Y1:y1'e eşitse eşit olduğunu belirtir — hedef IP veya port değişimi farklı bir dış eşleme üretir.
Nc Topology Nat RelayZorluk 2
Bir NAT 'Endpoint-Independent Filtering' (uç-bağımsız filtreleme) davranışına sahip. Dahili istemci herhangi bir dış adrese tek bir giden paket gönderdikten sonra hangi gelen trafiğe izin verilir?
- aSadece aslen iletişim kurulan tam dış IP ve porttan gelen yanıtlar
- bİkinci bir giden paket gönderilene kadar asla hiçbir gelen trafiğe izin verilmez
- cSadece iletişim kurulan tam IP'den, herhangi bir porttan gelen yanıtlar
- dEşlenmiş dahili adresi hedefleyen, herhangi bir dış IP ve porttan gelen paketler✓
Açıklama:RFC 4787, Endpoint-Independent Filtering'i, giden bir paket eşlemeyi açtıktan sonra dış kaynak IP veya port ne olursa olsun dahili eşlemeyi hedefleyen her paketin iletilmesi olarak tanımlar.
Nc Topology Nat RelayZorluk 1
RFC 4787'nin REQ-5 gereksinimine göre, bir NAT'ın UDP eşleme zamanlayıcısı için izin verilen minimum ömür nedir (belirli iyi bilinen port istisnası dışında)?
- a30 saniye
- bİki dakika✓
- c10 dakika
- dMinimum yoktur
Açıklama:REQ-5, bir NAT UDP eşleme zamanlayıcısının iki dakikadan daha kısa sürede dolmaması GEREKTİĞİNİ (MUST NOT) belirtir; varsayılan olarak beş dakika veya daha fazlası önerilir.
Nc Topology Nat RelayZorluk 2
RFC 4787'nin REQ-6 gereksinimi bir NAT eşlemesinin 'Outbound refresh behavior'ının true olmasını ister. Pratikte, bir P2P istemcisi boşta kalan bir bağlantıda NAT eşlemesinin sona ermesini önlemek için ne yapmaya devam etmelidir?
- aHiçbir şey; sadece gelen trafik eşlemeyi tazeler
- bSoketi birkaç saniyede bir tamamen kapatıp yeniden açmak gerekir
- cO eşleme üzerinden periyodik paket göndermek✓
- dNAT üreticisinden portunu beyaz listeye almasını istemek
Açıklama:REQ-6 giden yönlü tazeleme davranışını istediğinden, yalnızca dahili taraftan dış tarafa giden paketler eşleme zamanlayıcısını sıfırlar; bu yüzden istemci eşlemeyi açık tutmak için periyodik giden paket (keepalive) göndermeye devam etmelidir.