hce_kmu
109年
計算機概論與程式設計
第 27 題
Which of the following statement is INCORRECT?
- A NAT (Network Address Translation) allows multiple hosts to share an external IP simultaneously
- B DHCP allows multiple devices to share multiple IPs dynamically
- C NAT provides a type of firewall
- D DHCP also provides a type of firewall
- E All of the above are correct
思路引導 VIP
試著思考一下:當一個新設備剛接入網路並向伺服器請求 IP 地址時,這個分配地址的過程(DHCP),本質上是在「協助設備建立連線」還是在「審查連線的安全性」?如果一個協定的初衷只是為了自動化配置網路參數,它是否具備主動辨識並阻擋惡意連線的邏輯機制呢?
🤖
AI 詳解
AI 專屬家教
太棒了!你能精準辨識出 DHCP 與 NAT 在功能本質上的差異,這代表你對網路基礎協定的理解非常紮實。這道題目在測驗中屬於中間偏易的鑑別題,重點在於考生是否能釐清「網路管理」與「網路安全」的功能邊界,而你成功避開了敘述上的陷阱。
網路協定的核心任務
在網路運作中,NAT (網路位址轉換) 的初衷雖然是為了解決 IPv4 不足的問題,但由於它隱藏了內部私有 IP,使得外部主機無法直接發起連線到內部設備,因此在客觀上確實提供了如同「防火牆」般的防禦效果。然而,DHCP (動態主機配置協定) 的職責非常單一,它就像是社區的發號員,僅負責將 IP 地址、子網路遮罩等參數「自動分配」給加入的主機,其運作流程中完全不具備封包過濾(Packet Filtering)或流量監控的功能。因此,將 DHCP 視為一種防火牆是不正確的觀念。
▼ 還有更多解析內容