TCP拦截和网络地址转换 本书将讨论与访问表相关的技术,而非访问表本身。这些技术提供了控制网络中数据流 量的附加功能。这些功能特性会使读者能够加强进出网络报文的附加功能。通过智能地对数 据本身进行操作,例如,可以操纵 I P报文中的源和目的地址,或者给某种通信报文分配较多 的带宽,读者就能够进一步加强进出网络的报文的安全性和控制能力。本章将讨论两种特性: T C P拦截和网络地址转换(Network Address Tr a n s l a t i o n,N AT),它们可以大大加强对网络中
附录A 自我测试题答案 第1章 1. A。源路由挢接不检查M A C地址,因此如果R I F不存在,那么就将帧丢弃。源路由透明 桥接与源路由交换的工作方式不是这样。源路由透明交换根本就不存在。 2. D。路由器不转发广播提出报文(除非配置它使其转发D H C P广播报文),因此路由器能 有效地减少广播域的范围。增加路由器后,网络中的路径数不会减少,也不需另外增加新的 协议。 3. C。该方法延迟低,特别是与存储转发法相比。C u t - a n d - s t o r e与s t o r e