[successivo] [precedente] [inizio] [fine] [indice generale] [indice ridotto] [translators] [docinfo] [indice analitico] [volume] [parte]


Capitolo 776.   Concetti generali su Proxy, NAT/PAT e filtri IP

Figura 776.1. Livelli ISO-OSI.

.---------------------.
| 7 Applicazione      |
|---------------------|
| 6 Presentazione     |
|---------------------|
| 5 Sessione          |
|---------------------|
| 4 Trasporto         |
|---------------------|
| 3 Rete              |
|---------------------|
| 2 Collegamento dati |
|---------------------|
| 1 Fisico            |
`---------------------'

Tabella 776.2. Alcuni tipi ICMP.

Tipo Nome Chi lo utilizza
0 echo-reply ping
3 destination-unreachable traffico TCP e UDP
5 redirect instradamento dei pacchetti
8 echo-request ping
11 time-exceeded traceroute

776.1   Concetti generali sul TCP/IP

776.1.1)   Le porte TCP e UDP vanno da 1 a 65 535. Indicare il gruppo di porte privilegiato.

 

da ____________________ a ____________________

776.1.2)   Quale dei tipi di messaggio ICMP elencati nella tabella 776.2 non deve mai essere bloccato? Indicare il numero e il nome.

 

 

776.1.3)   A cosa serve il messaggio ICMP di tipo 11 (tempo scaduto)?. Si dia una sola risposta.

[  ] a sapere che il valore TTL raggiunge il valore massimo prima di raggiungere la destinazione;

[  ] a sapere che il valore TTL si azzera prima di raggiungere la destinazione;

[  ] a sapere che non esiste un instradamento valido verso la destinazione richiesta;

[  ] a sapere che un proxy impedisce di raggiungere la destinazione;

[  ] a sapere che un firewall impedisce di raggiungere la destinazione;

[  ] a sapere che sono trascorsi inutilmente cinque minuti senza poter raggiungere la destinazione prevista;

[  ] a nessuna di queste alternative.

776.1.4)   Cosa sono i pacchetti frammentati dal protocollo IP (livello 3, rete)? Si dia una sola risposta.

[  ] pacchetti che sfuggono agli instradamenti;

[  ] pacchetti impazziti che tenderebbero a intasare la rete;

[  ] pacchetti che per esigenze particolari sono stati suddivisi dal protocollo IP;

[  ] pacchetti che il protocollo IP non è in grado di ricostruire;

[  ] nessuna di queste ipotesi.

776.1.5)   Quale nodo può ricostruire un pacchetto IP frammentato? Si dia una sola risposta.

[  ] un router che rappresenta un passaggio obbligato tra l'origine e la destinazione;

[  ] un router qualunque che sia attraversato da questi pacchetti;

[  ] un firewall;

[  ] un proxy;

[  ] nessuna di queste ipotesi.

776.1.6)   Cosa sono degli «indirizzi privati»? Si dia una sola risposta.

[  ] degli indirizzi IPv4 che sono stati venduti a qualcuno;

[  ] degli indirizzi IPv4 che sono stati affittati a qualcuno;

[  ] degli indirizzi IPv4 che sono esclusi dagli instradamenti di Internet;

[  ] degli indirizzi IPv4 che sono privi di maschera di rete;

[  ] nessuna di queste ipotesi.

776.2   Proxy

776.2.1)   A cosa serve un proxy? Si dia una sola risposta.

[  ] a impedire gli accessi indesiderati;

[  ] ad accumulare in una memoria locale le risorse che vengono richieste più frequentemente;

[  ] a procurare qualcosa per conto di qualcun altro;

[  ] ad accedere a dei servizi speciali;

[  ] nessuna di queste ipotesi.

776.2.2)   A cosa serve una cache proxy? Si dia una sola risposta.

[  ] a impedire gli accessi indesiderati;

[  ] ad accumulare in una memoria locale le risorse che vengono richieste più frequentemente, per non doverle prelevare ogni volta dalla loro origine;

[  ] a procurare qualcosa per conto di qualcun altro;

[  ] ad accedere a dei servizi speciali;

[  ] nessuna di queste ipotesi.

776.3   NAT e PAT: Network Address Translation e Port Address Translation

776.3.1)   In cosa consiste il meccanismo NAT/PAT? Si dia una sola risposta.

[  ] nella ripulitura dei pacchetti;

[  ] nella modifica degli indirizzi e delle porte;

[  ] nella modifica dei messaggi ICMP;

[  ] nell'individuazione di questi in base alle loro caratteristiche;

[  ] nell'impedire il passaggio dei pacchetti che hanno o che non hanno caratteristiche determinate;

[  ] nessuna di queste ipotesi.

776.3.2)   Si consideri una rete privata, con indirizzi IPv4 privati, i cui nodi posso accedere a risorse esterne per mezzo di un router NAT/PAT. Un nodo esterno alla rete privata può contattare per primo un nodo interno a questa rete? Si dia una sola risposta.

[  ] in generale sì;

[  ] in generale no;

[  ] solo se il nodo interno alla rete privata utilizza una forma di pubblicizzazione, come ICQ o simile.

Appunti di informatica libera 2006.07.01 --- Copyright © 2000-2006 Daniele Giacomini -- <daniele (ad) swlibero·org>


Dovrebbe essere possibile fare riferimento a questa pagina anche con il nome concetti_generali_su_proxy_nat_pat_e_filtri_ip.htm

[successivo] [precedente] [inizio] [fine] [indice generale] [indice ridotto] [translators] [docinfo] [indice analitico]

Valid ISO-HTML!

CSS validator!