10. 下列何項技術可以讓組織在公開網路上共用一個外部 IP 位址,與外部只有一個接點有效隱藏內部網路,並能監控進入 組織的資料兼具防火牆過濾功能?
(A) NAT
(B) DMZ
(C) VPN
(D) VLAN
答案:登入後查看
統計: A(786), B(172), C(386), D(98), E(0) #3173280
統計: A(786), B(172), C(386), D(98), E(0) #3173280
詳解 (共 4 筆)
#7373165
答案為 (A) NAT。
網路位址轉換(Network Address Translation, NAT)技術允許組織內部使用私有 IP 位址,並將其轉換為單一或少量的公開 IP 位址來與外部網路連線,同時有效隱藏內部網路結構、減少外部存取直接針對內部主機,且通常整合在防火牆中以過濾進入的資料。
- NAT (Network Address Translation): 符合題意,隱藏內部 IP,使用外部單一 IP,具過濾功能。
- DMZ (Demilitarized Zone): 是一個非軍事區,介於內部網路和外部網路之間,用來放置公開服務,無法「隱藏」整體內部網路。
- VPN (Virtual Private Network): 虛擬專用網路,重點在於加密通道,與共用 IP 和隱藏網路結構定義不同。
- VLAN (Virtual Local Area Network): 虛擬區域網路,用於邏輯分段網路,非主要為了共用單一外部 IP。
0
0