高考申論題
111年
[資訊處理] 資通網路與安全
第 一 題
📖 題組:
NAT(Network Address Translation)是許多現代網路設備內建的功能,請問:
NAT(Network Address Translation)是許多現代網路設備內建的功能,請問:
📝 此題為申論題,共 2 小題
小題 (一)
NAT 的功用及原理為何?又使用 NAT 有何缺點?請說明之。(15 分)
思路引導 VIP
NAT 的核心在於「節省 IP」。應說明 Private IP 到 Public IP 的轉換過程。缺點部分需思考端對端(End-to-End)連通性、安全性加密(IPsec)以及網路追蹤的複雜性。
小題 (二)
許多公司使用 NAT 的目的是降低網路遭受攻擊的風險,請說明其理由。(5 分)
思路引導 VIP
這題考的是 NAT 的「副作用」安全性。重點在於隱藏內部拓撲與拒絕未經請求的入站流量。