




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、精選文檔1. 怎么樣檢測(cè)TCP/IP正常運(yùn)行運(yùn)行cmd,然后輸入ping 2. 寫出568A.568B的線序568A:綠白 、 綠 、 橙白 、 藍(lán)、 藍(lán)白 、橙 、 棕白 、 棕 568B:橙白 、 橙 、綠白、 藍(lán)、 藍(lán)白 、綠 、棕白 、 棕直通線一般都用A線序或B線序交叉線一端是568A 一端 是568B3. 假如用戶的機(jī)器經(jīng)常消滅藍(lán)屏的狀況應(yīng)當(dāng)怎么辦首先考慮軟件兼容性問(wèn)題??梢詫④浖浞莸狡渌?jì)算機(jī)。然后刪除軟件。假如還不能解決就有可能是硬件兼容問(wèn)題。先拔出不必要外設(shè),比如打印機(jī)、掃描儀等等。再不行就是及其內(nèi)部硬件兼容問(wèn)題了。假如不是軟件不是外設(shè)引起的藍(lán)屏那么大部分
2、都是由內(nèi)存引起的??梢园蜗聝?nèi)存擦一下金手指。或者更換其他內(nèi)存條看看4. NAT (網(wǎng)絡(luò)地址轉(zhuǎn)換)有三種類型,靜態(tài)轉(zhuǎn)換,動(dòng)態(tài)轉(zhuǎn)換,端口復(fù)用(PAT)。其中端口復(fù)用最為常用,一般配置在公司的接入路由器上。靜態(tài)轉(zhuǎn)換多于端口映射,用來(lái)將內(nèi)部的服務(wù)器發(fā)布出來(lái)5. VLAN的作用虛擬局域網(wǎng)。主要?jiǎng)澐謴V播域用。交換機(jī)全部端口都處于相同廣播域。這樣隨著級(jí)聯(lián)交換機(jī)增多那么廣播域內(nèi)主機(jī)數(shù)也增多。廣播流量也隨之增加。為了有效把握廣播數(shù)量可以考慮用vlan來(lái)劃分廣播域。增加網(wǎng)絡(luò)平安性6. 內(nèi)網(wǎng)有60臺(tái)電腦(其中還有服務(wù)器),只有5個(gè)公網(wǎng)ip,怎么做讓內(nèi)網(wǎng)電腦上網(wǎng)第一:接受動(dòng)態(tài)地址轉(zhuǎn)換,由五個(gè)公網(wǎng)地址構(gòu)成一個(gè)地址池,內(nèi)
3、網(wǎng)主機(jī)接受地址池中的地址上公網(wǎng),但同時(shí)只能有五臺(tái)主機(jī)能上公網(wǎng)。其次:接受端口地址轉(zhuǎn)換(PAT),創(chuàng)建五個(gè)地址池,每個(gè)地址池只有一個(gè)公網(wǎng)IP地址,將60臺(tái)主機(jī)依據(jù)管理策略分成五組,分別對(duì)應(yīng)一個(gè)地址池.第三:接受端口地址轉(zhuǎn)換,全部60臺(tái)主機(jī)轉(zhuǎn)換成一個(gè)公網(wǎng)IP地址,其它四個(gè)公網(wǎng)地址留做它用. (也可以用5個(gè)公網(wǎng)IP)7. 某用戶不能和LAN通信檢查物理連接。網(wǎng)卡燈是否正常。速率和雙工和交換機(jī)是還匹配。2檢查MAC地址是否與其它主機(jī)沖突。3檢查是否接入到了同一個(gè)VLAN里。4檢查IP地址是否與其它主機(jī)沖突。8. 用戶可以訪問(wèn)LAN 可不能上網(wǎng),為什么1。檢查能否PING通網(wǎng)關(guān)。2檢查DNS服務(wù)器地址設(shè)
4、置是否正確。3使用NSLOOKUP進(jìn)行域名解析。4殺毒。如網(wǎng)絡(luò)中有ARP病毒。5。檢查防火墻設(shè)置,再檢查用戶權(quán)限9. C類地址有多少ip地址 B類地址有多少ip地址 C類256個(gè)IP地址(254個(gè)主機(jī)地址)B類65536個(gè)IP地址(65534個(gè)主機(jī)地址)10. 常用端口號(hào)20:ftp傳輸數(shù)據(jù)21:ftp 建立連接23:telnet,遠(yuǎn)程管理25:smtp,郵件收發(fā)53:DNS,域名解析80:http,網(wǎng)頁(yè)服務(wù)110:pop,郵局協(xié)議,主要用于接收郵件11. 假如一臺(tái)PC不能上網(wǎng),那么你怎么解決這一問(wèn)題1。檢查網(wǎng)卡連接。2檢查IP地址設(shè)置是否正確,假如是動(dòng)態(tài)獵取地址,檢查有沒(méi)有獵取到,獵取的是否
5、正確。3檢查PC能否同本網(wǎng)絡(luò)其它主機(jī)通訊。 4檢查PC能否與網(wǎng)關(guān)通訊。 5檢查PC的DNS設(shè)置是否正確。 6檢查能否和DNS通訊。7檢查能否PING通服務(wù)器。8殺毒。12. 假如電腦有故障.你一般先做什么,后做什么先查殺病毒,再查看是否為軟件問(wèn)題引起的,卸載最近安裝的軟件查看,假如問(wèn)題仍舊存在,進(jìn)入平安模式查看是否為系統(tǒng)問(wèn)題,修復(fù)系統(tǒng)或者重安裝系統(tǒng),假如問(wèn)題還存在,使用替換法檢查硬件13. 在幫客戶重裝系統(tǒng)前,需要跟客戶溝通哪些問(wèn)題數(shù)據(jù)備份,如:郵件,保藏夾,桌面,我的文檔,談天記錄,工作數(shù)據(jù),平安證書,以及其它個(gè)人數(shù)據(jù)。需要跟客戶溝通安裝的時(shí)間,需要的軟件,以及相關(guān)設(shè)置14. 共享打印和網(wǎng)絡(luò)
6、打印的區(qū)分網(wǎng)絡(luò)打印是指網(wǎng)絡(luò)打印機(jī)可以在網(wǎng)絡(luò)上作為一個(gè)獨(dú)立的個(gè)體使用,無(wú)需PC與之相連,只需把一般網(wǎng)線插入打印機(jī)的以太網(wǎng)接口并在打印機(jī)管理頁(yè)面為打印機(jī)安排一個(gè)IP地址,那么局域網(wǎng)內(nèi)的用戶便可訪問(wèn)此IP地址來(lái)進(jìn)行自己的打印作業(yè)。在這里打印機(jī)已經(jīng)不是一個(gè)外設(shè),而作為網(wǎng)絡(luò)上的一個(gè)節(jié)點(diǎn)存在共享打印是需要通過(guò)一臺(tái)安裝打印機(jī)驅(qū)動(dòng)的電腦來(lái)實(shí)現(xiàn)打印的,也就是說(shuō),那個(gè)電腦就像是這個(gè)打印機(jī)的服務(wù)器 PC服務(wù)器來(lái)連接打印機(jī)實(shí)現(xiàn)簡(jiǎn)潔的網(wǎng)絡(luò)連接,數(shù)據(jù)傳輸仍舊必需通過(guò)打印機(jī)的并口或USB口來(lái)進(jìn)行,因此速度較低15. 域的作用使用域可以對(duì)網(wǎng)絡(luò)資源進(jìn)行統(tǒng)一的管理,即通過(guò)一套賬號(hào)系統(tǒng),使用戶能夠使用各種資源,便利用戶更好的使用網(wǎng)
7、絡(luò)。利用域中的策略加強(qiáng)網(wǎng)絡(luò)的平安,利用OU可以簡(jiǎn)化管理員的工作16. 域的創(chuàng)建有什么好處便利管理員集中管理帳號(hào)、共享文件夾,打印機(jī)等資源和統(tǒng)一部署軟件和平安策略,用戶一次登陸即可使用全部有權(quán)限訪問(wèn)的資源,擴(kuò)展性強(qiáng),平安性高17. 國(guó)內(nèi)與國(guó)外防火墻各是什么國(guó)內(nèi)防火墻:天網(wǎng)、朗新、網(wǎng)御神州、迪普國(guó)外:PIX、ASA、ISA、CheckPoint18. 解釋一下DNS中的MX記錄的作用MX:郵件交換器記錄,用于指出某個(gè)DNS區(qū)域中的郵件服務(wù)器的主機(jī)名19. 怎么樣提高局域網(wǎng)平安第一招:平安漏洞時(shí)時(shí)修補(bǔ)其次招:擇優(yōu)使用防火墻第三招:準(zhǔn)時(shí)升級(jí)殺毒軟件20. 交換機(jī)是如何轉(zhuǎn)發(fā)數(shù)據(jù)包的交換機(jī)通過(guò)學(xué)習(xí)數(shù)據(jù)幀中
8、的源MAC地址生成交換機(jī)的MAC地址表,交換機(jī)查看數(shù)據(jù)幀的目標(biāo)MAC地址,依據(jù)MAC地址表轉(zhuǎn)發(fā)數(shù)據(jù),假如交換機(jī)在表中沒(méi)有找到匹配項(xiàng),則向除接受到這個(gè)數(shù)據(jù)幀的端口以外的全部端口廣播這個(gè)數(shù)據(jù)幀。21. 簡(jiǎn)述STP的作用及工作原理.作用:(1) 能夠在規(guī)律上阻斷環(huán)路,生成樹形結(jié)構(gòu)的拓?fù)?(2) 能夠不斷的檢測(cè)網(wǎng)絡(luò)的變化,當(dāng)主要的線路消滅故障斷開(kāi)的時(shí)候,STP還能通過(guò)計(jì)算激活阻起到斷的端口,起到鏈路的備份作用。工作原理:STP將一個(gè)環(huán)形網(wǎng)絡(luò)生成無(wú)環(huán)拓樸的步驟: 選擇根網(wǎng)橋(Root Bridge) 選擇根端口(Root Ports)指定端口(Designated Ports)每個(gè)STP實(shí)例中有一個(gè)根網(wǎng)
9、橋 每個(gè)非根網(wǎng)橋上都有一個(gè)根端口 每個(gè)網(wǎng)段有一個(gè)指定端口非指定端口被堵塞 22. 簡(jiǎn)述傳統(tǒng)的多層交換與基于CEF的多層交換的區(qū)分 傳統(tǒng)的多層交換:一次路由,多次交換 基于CEF的多層交換:無(wú)須路由,始終交換.23. DHCP的作用是什么,如何讓一個(gè)vlan中的DHCP服務(wù)器為整個(gè)企業(yè)網(wǎng)絡(luò)安排IP地址作用:動(dòng)態(tài)主機(jī)配置協(xié)議,為客戶端動(dòng)態(tài)安排IP地址.配置DHCP中繼,也就是掛念地址.(由于DHCP是基于廣播的,vlan 或路由器隔離了廣播)24. 簡(jiǎn)述有類與無(wú)類路由選擇協(xié)議的區(qū)分有類路由協(xié)議:路由更新信息中不含有子網(wǎng)信息的協(xié)議,如RIPV1,IGRP無(wú)類路由協(xié)議:路由更新信息中含有子網(wǎng)信息的協(xié)議
10、,如OSPF,RIPV2,IS-IS,EIGRP 是否理解有類與無(wú)類25. 有一臺(tái)交換機(jī)上的全部用戶都獵取不了IP地址,但手工配置后這臺(tái)交換機(jī)上的同一vlan間的用戶之間能夠相互ping通,但ping不通外網(wǎng),請(qǐng)說(shuō)出排障思路.1:假如其它交換機(jī)上的終端設(shè)備能夠獵取IP地址,看掛念地址是否配置正確; 2:此交換機(jī)與上連交換機(jī)間是否封裝為Trunk.3:單臂路由實(shí)現(xiàn)vlan間路由的話看子接口是否配置正確,三層交換機(jī)實(shí)現(xiàn)vlan間路由的話看是否給vlan配置ip地址及配置是否正確.4:再看此交換機(jī)跟上連交換機(jī)之間的級(jí)連線是否有問(wèn)題26. HSRP的轉(zhuǎn)換時(shí)間是多長(zhǎng)時(shí)間10s27. 簡(jiǎn)述PPP協(xié)議的優(yōu)點(diǎn)
11、.支持同步或異步串行鏈路的傳輸支持多種網(wǎng)絡(luò)層協(xié)議 支持錯(cuò)誤檢測(cè)支持網(wǎng)絡(luò)層的地址協(xié)商 支持用戶認(rèn)證允許進(jìn)行數(shù)據(jù)壓縮28. 什么是靜態(tài)路由?什么是動(dòng)態(tài)路由?各自的特點(diǎn)是什么?靜態(tài)路由是由管理員在路由器中手動(dòng)配置的固定路由,路由明確地指定了包到達(dá)目的地必需經(jīng)過(guò)的路徑,除非網(wǎng)絡(luò)管理員干預(yù),否則靜態(tài)路由不會(huì)發(fā)生變化。靜態(tài)路由不能對(duì)網(wǎng)絡(luò)的轉(zhuǎn)變作出反應(yīng),所以一般說(shuō)靜態(tài)路由用于網(wǎng)絡(luò)規(guī)模不大、拓?fù)浣Y(jié)構(gòu)相對(duì)固定的網(wǎng)絡(luò)。靜態(tài)路由特點(diǎn)1、它允許對(duì)路由的行為進(jìn)行精確的把握; 2、削減了網(wǎng)絡(luò)流量; 3、是單向的;4、配置簡(jiǎn)潔。動(dòng)態(tài)路由是網(wǎng)絡(luò)中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由表的過(guò)程。是基于某
12、種路由協(xié)議來(lái)實(shí)現(xiàn)的。路由協(xié)議定義了路由器在與其它路由器通信時(shí)的一些規(guī)章。動(dòng)態(tài)路由協(xié)議一般都有路由算法。其路由選擇算法的必要步驟 1、向其它路由器傳遞路由信息; 2、接收其它路由器的路由信息;3、依據(jù)收到的路由信息計(jì)算出到每個(gè)目的網(wǎng)絡(luò)的最優(yōu)路徑,并由此生成路由選擇表; 4、依據(jù)網(wǎng)絡(luò)拓?fù)涞淖兓瘻?zhǔn)時(shí)的做出反應(yīng),調(diào)整路由生成新的路由選擇表,同時(shí)把拓?fù)渥兓月酚尚畔⒌男问较蚱渌酚善餍妗?dòng)態(tài)路由適用于網(wǎng)絡(luò)規(guī)模大、拓?fù)浜?jiǎn)單的網(wǎng)絡(luò)。 動(dòng)態(tài)路由特點(diǎn):1、無(wú)需管理員手工維護(hù),減輕了管理員的工作負(fù)擔(dān)。 2、占用了網(wǎng)絡(luò)帶寬。3、在路由器上運(yùn)行路由協(xié)議,使路由器可以自動(dòng)依據(jù)網(wǎng)絡(luò)拓樸結(jié)構(gòu)的變化調(diào)整路由條目; 能否依據(jù)
13、具體的環(huán)境選擇合適的路由協(xié)議29. NAT的原理及優(yōu)缺點(diǎn).原理:轉(zhuǎn)換內(nèi)部地址,轉(zhuǎn)換外部地址,PAT,解決地址重疊問(wèn)題.優(yōu)點(diǎn):節(jié)省IP地址,能夠處理地址重復(fù)的狀況,增加了機(jī)敏性,消退了地址重新編號(hào),隱蔽了內(nèi)部IP地址.缺點(diǎn):增加了延遲,丟失了端到端的IP的跟蹤過(guò)程,不能夠支持一些特定的應(yīng)用(如:SNMP),需要更多的內(nèi)存來(lái)存儲(chǔ)一個(gè)NAT表,需要更多的CPU來(lái)處理NAT的過(guò)程.30. 你都知道網(wǎng)絡(luò)的那些冗余技術(shù)交換機(jī)的冗余性:spanningtree、ethernetchannel 路由的冗余性: HSRP,VRRP,GLBP31. pap和chap認(rèn)證的區(qū)分PAP(口令驗(yàn)證協(xié)議 Password
14、 Authentication Protocol)是一種簡(jiǎn)潔的明文驗(yàn)證方式。NAS(網(wǎng)絡(luò)接入服務(wù)器,NetworkAccessServer)要求用戶供應(yīng)用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗(yàn)證方式的平安性較差,第三方可以很簡(jiǎn)潔的獵取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獵取NAS供應(yīng)的全部資源。所以,一旦用戶密碼被第三方竊取,PAP無(wú)法供應(yīng)避開(kāi)受到第三方攻擊的保障措施。CHAP(挑戰(zhàn)-握手驗(yàn)證協(xié)議 Challenge-Handshake AuthenticationProtocol)是一種加密的驗(yàn)證方式,能夠避開(kāi)建立連接時(shí)傳送用戶的真實(shí)密碼。NAS向遠(yuǎn)程用戶發(fā)
15、送一個(gè)挑戰(zhàn)口令(challenge),其中包括會(huì)話ID和一個(gè)任意生成的挑戰(zhàn)字串(arbitrary challengestring)。遠(yuǎn)程客戶必需使用MD5單向哈希算法(one-wayhashing algorithm)返回用戶名和加密的挑戰(zhàn)口令,會(huì)話ID以及用戶口令,其中用戶名以非哈希方式發(fā)送。CHAP對(duì)PAP進(jìn)行了改進(jìn),不再直接通過(guò)鏈路發(fā)送明文口令,而是使用挑戰(zhàn)口令以哈希算法對(duì)口令進(jìn)行加密。由于服務(wù)器端存有客戶的明文口令,所以服務(wù)器可以重復(fù)客戶端進(jìn)行的操作,并將結(jié)果與用戶返回的口令進(jìn)行對(duì)比。CHAP為每一次驗(yàn)證任意生成一個(gè)挑戰(zhàn)字串來(lái)防止受到再現(xiàn)攻擊(replayattack)。在整個(gè)連接過(guò)
16、程中,CHAP將不定時(shí)的向客戶端重復(fù)發(fā)送挑戰(zhàn)口令,從而避開(kāi)第3方冒充遠(yuǎn)程客戶進(jìn)行攻擊。32. OSPF中完全末梢區(qū)域的特點(diǎn)及適用場(chǎng)合特點(diǎn):不能學(xué)習(xí)其他區(qū)域的路由不能學(xué)習(xí)外部路由完全末梢區(qū)域不僅使用缺省路由到達(dá)OSPF自主系統(tǒng)外部的目的地址,而且使用這個(gè)缺省路由到達(dá)這個(gè)區(qū)域外部的全部目的地址.一個(gè)完全末梢區(qū)域的ABR不僅堵塞AS外部LSA,而且堵塞全部匯總LSA.適用場(chǎng)合:只有一出口的網(wǎng)絡(luò).33. OSPF中為什么要?jiǎng)澐侄鄥^(qū)域1、減小路由表大小2、限制lsa的集中3、加快收斂4、 增加穩(wěn)定性34. OSPF中那幾種網(wǎng)絡(luò)類型需要選擇DR,BDR廣播型網(wǎng)絡(luò)和非廣播多路訪問(wèn)NBMA網(wǎng)絡(luò)需要選.35.
17、OSPF運(yùn)行步驟(1)互發(fā)hello包,lsa,建立鄰接關(guān)系(2)選舉:先選bdr,后dr,(優(yōu)先級(jí)+routerid)(3)發(fā)覺(jué)路由,exstart確定主從關(guān)系交換鏈路數(shù)據(jù)庫(kù)(4)選擇適當(dāng)?shù)穆酚?。Spf算法:Lsdb全都,以自身為根計(jì)算到全部目的的最優(yōu)路徑(5)維護(hù)路由選擇更新注:優(yōu)先級(jí)0-255, 0不參與選舉,可以自己調(diào)試,接口下:ip ospf priority xx36. OSPF有什么優(yōu)點(diǎn) 為什么OSPF比RIP收斂快優(yōu)點(diǎn):1、收斂速度快;2、支持無(wú)類別的路由表查詢、VLSM和超網(wǎng)技術(shù);3、支持等代價(jià)的多路負(fù)載均衡;4、路由更新傳遞效率高(區(qū)域、組播更新、DR/BDR);5、依據(jù)鏈
18、路的帶寬進(jìn)行最優(yōu)選路接受了區(qū)域、組播更新、增量更新、30分鐘重發(fā)LSA37. NSSA區(qū)域的特點(diǎn)是什么1.可以學(xué)習(xí)本區(qū)域連接的外部路由;2.不學(xué)習(xí)其他區(qū)域轉(zhuǎn)發(fā)進(jìn)來(lái)的外部路由38. 什么是管理距離管理距離是指一種路由協(xié)議的路由可信度。每一種路由協(xié)議按牢靠性從高到低,依次安排一個(gè)信任等級(jí),這個(gè)信任等級(jí)就叫管理距離。對(duì)于兩種不同的路由協(xié)議到一個(gè)目的地的路由信息,路由器首先依據(jù)管理距離打算信任哪一個(gè)協(xié)議。39. snmp的兩種工作方式是什么,有什么特點(diǎn)首先,SNMP是基于UDP的,有兩種工作方式,一種是輪詢,一種是中斷. 輪詢:網(wǎng)管工作站隨機(jī)開(kāi)端口輪詢被管設(shè)備的UDP的161端口. 中斷:被管設(shè)備將t
19、rap報(bào)文主動(dòng)發(fā)給網(wǎng)管工作站的UDP的162端口. 特點(diǎn):輪詢肯定能夠查到被管設(shè)備是否消滅了故障,但實(shí)時(shí)性不好.中斷實(shí)時(shí)性好(觸發(fā)更新),但不肯定能夠?qū)rap報(bào)文報(bào)告給網(wǎng)管工作站.40. 對(duì)稱性加密算法和非對(duì)稱型加密算法的不同對(duì)稱性加密算法的雙方共同維護(hù)一組相同的密鑰,并使用該密鑰加密雙方的數(shù)據(jù),加密速度快,但密鑰的維護(hù)需要雙方的協(xié)商,簡(jiǎn)潔被人竊取;非對(duì)稱型加密算法使用公鑰和私鑰,雙方維護(hù)對(duì)方的公鑰(一對(duì)),并且各自維護(hù)自己的私鑰,在加密過(guò)程中,通常使用對(duì)端公鑰進(jìn)行加密,對(duì)端接受后使用其私鑰進(jìn)行解密,加密性良好,而且不易被竊取,但加密速度慢.41. 平安關(guān)聯(lián)的作用SA分為兩步驟:1.IKE
20、SA,用于雙方的對(duì)等體認(rèn)證,認(rèn)證對(duì)方為合法的對(duì)端2.IPSec SA,用于雙方認(rèn)證后,協(xié)商對(duì)數(shù)據(jù)愛(ài)護(hù)的方式.42. ESP和AH的區(qū)分ESP除了可以對(duì)數(shù)據(jù)進(jìn)行認(rèn)證外,還可以對(duì)數(shù)據(jù)進(jìn)行加密AH不能對(duì)數(shù)據(jù)進(jìn)行加密,但對(duì)數(shù)據(jù)認(rèn)證的支持更好 43. 路由環(huán)是如何產(chǎn)生的由于網(wǎng)絡(luò)的路由匯聚時(shí)間的存在,路由表中新的路由或更改的路由不能夠很快在全網(wǎng)中穩(wěn)定,使得有不全都的路由存在,于是會(huì)產(chǎn)生路由環(huán)。44. 什么是距離向量路由協(xié)議距離向量路由協(xié)議是為小型網(wǎng)絡(luò)環(huán)境設(shè)計(jì)的。在大型網(wǎng)絡(luò)環(huán)境下,這類協(xié)議在學(xué)習(xí)路由及保持路由將產(chǎn)生較大的流量,占用過(guò)多的帶寬。假如在9 0秒內(nèi)沒(méi)有收到相鄰站點(diǎn)發(fā)送的路由選擇表更新,它才認(rèn)為相鄰
21、站點(diǎn)不行達(dá)。每隔30秒,距離向量路由協(xié)議就要向相鄰站點(diǎn)發(fā)送整個(gè)路由選擇表,使相鄰站點(diǎn)的路由選擇表得到更新。這樣,它就能從別的站點(diǎn)(直接相連的或其他方式連接的)收集一個(gè)網(wǎng)絡(luò)的列表,以便進(jìn)行路由選擇。距離向量路由協(xié)議使用跳數(shù)作為度量值,來(lái)計(jì)算到達(dá)目的地要經(jīng)過(guò)的路由器數(shù)。例如,R I P只要經(jīng)過(guò)最小的跳數(shù)就可到達(dá)目的地的線路。最大允許的跳數(shù)通常定為1 5。那些必需經(jīng)過(guò)1 5個(gè)以上的路由器的終端被認(rèn)為是不行到達(dá)的。 45. 什么是水平分割水平分割是一種避開(kāi)路由環(huán)的消滅和加快路由匯聚的技術(shù)。由于路由器可能收到它自己發(fā)送的路由信息,而這種信息是無(wú)用的,水平分割技術(shù)不反向通告任何從終端收到的路由更新信息,而
22、只通告那些不會(huì)由于計(jì)數(shù)到無(wú)窮而清除的路由。46. 什么是鏈接狀態(tài)路由協(xié)議鏈接狀態(tài)路由協(xié)議更適合大型網(wǎng)絡(luò),但由于它的簡(jiǎn)單性,使得路由器需要更多的C P U資源。它能夠在更短的時(shí)間內(nèi)發(fā)覺(jué)已經(jīng)斷了的鏈路或新連接的路由器,使得協(xié)議的會(huì)聚時(shí)間比距離向量路由協(xié)議更短。通常,在1 0秒鐘之內(nèi)沒(méi)有收到鄰站的H E L LO報(bào)文,它就認(rèn)為鄰站已不行達(dá)。一個(gè)鏈接狀態(tài)路由器向它的鄰站發(fā)送更新報(bào)文,通知它所知道的全部鏈路。它確定最優(yōu)路徑的度量值是一個(gè)數(shù)值代價(jià),這個(gè)代價(jià)的值一般由鏈路的帶寬打算。具有最小代價(jià)的鏈路被認(rèn)為是最優(yōu)的。在最短路徑優(yōu)先算法中,最大可能代價(jià)的值幾乎可以是無(wú)限的。假如網(wǎng)絡(luò)沒(méi)有發(fā)生任何變化,路由器只要
23、周期性地將沒(méi)有更新的路由選擇表進(jìn)行刷新就可以了(周期的長(zhǎng)短可以從3 0分鐘到2個(gè)小時(shí))。47. 每個(gè)路由器在查找路由時(shí)需要知道哪五部分信息目的地址:報(bào)文發(fā)送的目的主機(jī)。鄰站的確定:指明誰(shuí)直接連接到路由器的接口上。 路由的發(fā)覺(jué):發(fā)覺(jué)鄰站知道哪些網(wǎng)絡(luò)。選擇路由:通過(guò)從鄰站學(xué)習(xí)到的信息,供應(yīng)最優(yōu)的(與度量值有關(guān))到達(dá)目的地的路徑。 保持路由信息:路由器保存一張路由表,它存儲(chǔ)所知道的全部路由信息。48. 為什么確定毗鄰路由器很重要在一個(gè)小型網(wǎng)絡(luò)中確定毗鄰路由器并不是一個(gè)主要問(wèn)題。由于當(dāng)一個(gè)路由器發(fā)生故障時(shí),別的路由器能夠在一個(gè)可接受的時(shí)間內(nèi)收斂。但在大型網(wǎng)絡(luò)中,發(fā)覺(jué)一個(gè)故障路由器的時(shí)延可能很大。知道毗
24、鄰路由器可以加速收斂,由于路由器能夠更快地知道故障路由器,由于hello報(bào)文的間隔比路由器交換信息的間隔時(shí)間短。使用距離向量路由協(xié)議的路由器在毗鄰路由器沒(méi)有發(fā)送路由更新信息時(shí),才能發(fā)覺(jué)毗鄰路由器已不行達(dá),這個(gè)時(shí)間一般為1090秒。而使用鏈接狀態(tài)路由協(xié)議的路由器沒(méi)有收到hello報(bào)文就可發(fā)覺(jué)毗鄰路由器不行達(dá),這個(gè)間隔時(shí)間一般為10秒鐘。49. Cisco路由器支持的路由協(xié)議與其他廠家設(shè)備的協(xié)議兼容嗎除了IGRP和EIGRP,Cisco路由器支持的全部路由協(xié)議都與其他廠家實(shí)現(xiàn)的相同協(xié)議兼容。IGRP和EIGRP是Cisco的專利產(chǎn)品。50. 距離向量路由協(xié)議和鏈接狀態(tài)路由協(xié)議如何發(fā)覺(jué)毗鄰路由器使用
25、距離向量路由協(xié)議的路由器要?jiǎng)?chuàng)建一個(gè)路由表(其中包括與它直接相連的網(wǎng)絡(luò)),同時(shí)它會(huì)將這個(gè)路由表發(fā)送到與它直接相連的路由器。毗鄰路由器將收到的路由表合并入它自己的路由表,同時(shí)它也要將自己的路由表發(fā)送到它的毗鄰路由器。使用鏈接狀態(tài)路由協(xié)議的路由器要?jiǎng)?chuàng)建一個(gè)鏈接狀態(tài)表,包括整個(gè)網(wǎng)絡(luò)目的站的列表。在更新報(bào)文中,每個(gè)路由器發(fā)送它的整個(gè)列表。當(dāng)毗鄰路由器收到這個(gè)更新報(bào)文,它就拷貝其中的內(nèi)容,同時(shí)將信息發(fā)向它的鄰站。在轉(zhuǎn)發(fā)路由表內(nèi)容時(shí)沒(méi)有必要進(jìn)行重新計(jì)算。留意使用IGRP和EIGRP的路由器廣播hello報(bào)文來(lái)發(fā)覺(jué)鄰站,同時(shí)像OSPF一樣交換路由更新信息。EIGRP為每一種網(wǎng)絡(luò)層協(xié)議保存一張鄰站表,它包括鄰站
26、的地址、在隊(duì)列中等待發(fā)送的報(bào)文的數(shù)量、從鄰站接收或向鄰站發(fā)送報(bào)文需要的平均時(shí)間,以及在確定鏈接斷開(kāi)之前沒(méi)有從鄰站收到任何報(bào)文的時(shí)間。51. 什么是自治系統(tǒng)一個(gè)自治系統(tǒng)就是處于一個(gè)管理機(jī)構(gòu)把握之下的路由器和網(wǎng)絡(luò)群組。它可以是一個(gè)路由器直接連接到一個(gè)LAN上,同時(shí)也連到Internet上;它可以是一個(gè)由企業(yè)骨干網(wǎng)互連的多個(gè)局域網(wǎng)。在一個(gè)自治系統(tǒng)中的全部路由器必需相互連接,運(yùn)行相同的路由協(xié)議,同時(shí)安排同一個(gè)自治系統(tǒng)編號(hào)。自治系統(tǒng)之間的鏈接使用外部路由協(xié)議,例如B G P。52. 說(shuō)說(shuō)ARP的解析過(guò)程。ARP用于把一個(gè)已知的IP地址解析成MAC地址,以便在MAC層通信。為了確定目標(biāo)的MAC地址,首先查
27、找ARP緩存表。假如要查找的MAC地址不在表中,ARP會(huì)發(fā)送一個(gè)廣播,從而發(fā)覺(jué)目的地的MAC地址,并記錄到ARP緩存表中以便下次查找。53. 什么是BGPBGP(Border GatewayProtocol)是一種在自治系統(tǒng)之間動(dòng)態(tài)交換路由信息的路由協(xié)議。一個(gè)自治系統(tǒng)的經(jīng)典定義是在一個(gè)管理機(jī)構(gòu)把握之下的一組路由器,它使用IGP和一般度量值向其他自治系統(tǒng)轉(zhuǎn)發(fā)報(bào)文。 在BGP中使用自治系統(tǒng)這個(gè)術(shù)語(yǔ)是為了強(qiáng)調(diào)這樣一個(gè)事實(shí):一個(gè)自治系統(tǒng)的管理對(duì)于其他自治系統(tǒng)而言是供應(yīng)一個(gè)統(tǒng)一的內(nèi)部選路方案,它為那些通過(guò)它可以到達(dá)的網(wǎng)絡(luò)供應(yīng)了一個(gè)全都的描述。54. BGP支持的會(huì)話種類BGP相鄰路由器之間的會(huì)話是建立在
28、TCP協(xié)議之上的。TCP協(xié)議供應(yīng)一種牢靠的傳輸機(jī)制,支持兩種類型的會(huì)話:o 外部BGP(EBGP):是在屬于兩個(gè)不同的自治系統(tǒng)的路由器之間的會(huì)話。這些路由器是毗鄰的,共享相 同的介質(zhì)和子網(wǎng)。o 內(nèi)部BGP(IBGP):是在一個(gè)自治系統(tǒng)內(nèi)部的路由器之間的會(huì)話。它被用來(lái)在自治系統(tǒng)內(nèi)部協(xié)調(diào)和同步查找路由的進(jìn)程。BGP路由器可以在自治系統(tǒng)的任何位置,甚至中間可以相隔數(shù)個(gè)路由器。留意"初始的數(shù)據(jù)流的內(nèi)容是整個(gè)BGP路由表。但以后路由表發(fā)生變化時(shí),路由器只傳送變化的部分。BGP不需要周期性地更新整個(gè)路由表。因此,在連接已建立的期間,一個(gè)BGP發(fā)送者必需保存有當(dāng)前全部同級(jí)路由器共有的整個(gè)BGP路由
29、表。BGP路由器周期性地發(fā)送Keep Alive消息來(lái)確認(rèn)連接是激活的。當(dāng)發(fā)生錯(cuò)誤或特殊狀況時(shí),路由器就發(fā)送Notification消息。當(dāng)一條連接發(fā)生錯(cuò)誤時(shí),會(huì)產(chǎn)生一個(gè) notification消息并斷開(kāi)連接。"-來(lái)自RFC11654、BGP操作。55. BGP允許路由再安排嗎允許。由于BGP主要用來(lái)在自治系統(tǒng)之間進(jìn)行路由選擇,所以它必需支持RIP、OSPF和 IGRP的路由選擇表的綜合,以便將它們的路由表轉(zhuǎn)入一個(gè)自治系統(tǒng)。BGP是一個(gè)外部路由協(xié)議,因此它的操作與一個(gè)內(nèi)部路由協(xié)議不同。在BGP中,只有當(dāng)一條路由已經(jīng)存在于IP路由表中時(shí),才能用NETWORK命令在BGP路由表中創(chuàng)建一
30、條路由。56. 說(shuō)說(shuō)BGP選路原則(即屬性) 1優(yōu)選有最大Weight的路由 (范圍0 到 65,535)A:weight是CISCO私有的參數(shù),路由器配置了權(quán)重后在本地有效。2.優(yōu)選有最大LOCAL_PREF值的路由(范圍 0到 4,294,967,295).3.優(yōu)選從本路由器始發(fā)的路由4.優(yōu)選有最短AS_PATH的路由5.依據(jù)Origin屬性.優(yōu)選具有最低起源類型的路由(IGP>EG>Incomplete)6.優(yōu)選最小MED 值的路由(范圍 0到4,294,967,295).7.外部路由EBGP優(yōu)先于聯(lián)盟(confederation)外部路由優(yōu)于內(nèi)部路由IBGP(優(yōu)選 E-BG
31、P路由)8. 優(yōu)選能通過(guò)最近的IGP鄰居到達(dá)的路徑(優(yōu)選對(duì)BGP下一跳具有最低IGP度量值的路徑);9.假如在路由器上配置了maximumpathsN,而且從同一個(gè)對(duì)等體自治域/子自治域接收到多條外部/外部聯(lián)盟的路徑,則最多可以將N條最近接收到的路徑加入到IP路由選擇表中。這可以使得eBGP在多條路徑上進(jìn)行負(fù)載分擔(dān)。目前N所代表的最大數(shù)目是6;當(dāng)沒(méi)有啟用此功能時(shí),缺省數(shù)值是1。在輸入了show ip bgp x.x.x.x后系統(tǒng)輸出信息中可以看到最早接收到的路徑被標(biāo)記為最優(yōu)路徑,在將這條最優(yōu)路徑轉(zhuǎn)發(fā)到內(nèi)部對(duì)等體之前,需要執(zhí)行與next_hop_self作用相同的功能。10假如是external
32、的路由,優(yōu)選最老的路由(最先被學(xué)習(xí)到的路由).11假如在同一時(shí)間學(xué)習(xí)到多條到同一目的地的路由,優(yōu)選最小BGP-router-ID的路由,留意,假如一個(gè)路徑包括路由反射器屬性,起始者標(biāo)識(shí)將代替路由器標(biāo)識(shí)在路徑選擇過(guò)程中起作用。12假如路由從路由反射器上學(xué)習(xí)到 ,優(yōu)選最小Cluster-ID(BGP_ID of the route reflector)長(zhǎng)度的路由,而且它運(yùn)行客戶機(jī)和其他反射器族中的RR/Clients 之間做對(duì)等連接,在這種狀況下,路由器必需知道BGP協(xié)議中的RR的具體配置。13優(yōu)選具有最低對(duì)等體地址接收到的路徑。這個(gè)地址是在BGP對(duì)等體上配置并使用的地址,這個(gè)地址是本地對(duì)等體路由
33、器在其上配置TCP鄰居并與遠(yuǎn)端對(duì)等體建立連接時(shí)接受的地址。57. 熱備份路由(HSRP)的實(shí)現(xiàn)方法通過(guò)共享一個(gè)IP地址和MAC地址,兩個(gè)或者多個(gè)路由器可以作為一個(gè)虛擬路由器,當(dāng)某個(gè)路由器按方案停止工作,或消滅預(yù)料之外的故障時(shí),其他路由器能夠無(wú)縫的接替它進(jìn)行路由選擇。這使得LAN內(nèi)的主機(jī)能夠持續(xù)的向同一個(gè)IP地址和MAC 地址發(fā)送IP數(shù)據(jù)包,路由器的故障切換對(duì)主機(jī)和其上的會(huì)話是透亮的。已經(jīng)開(kāi)頭的TCP會(huì)話也可以承受故障切換58. 說(shuō)說(shuō)你知道的防火墻及其應(yīng)用。防火墻可以隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),能限制內(nèi)部網(wǎng)絡(luò)的行為,能防止外部網(wǎng)絡(luò)的攻擊,59. TCP/IP 中各個(gè)字母代表的含義Transmissi
34、on Control Protocol / Internet Protocol60. 什么是度量值度量值代表距離。它們用來(lái)在查找路由時(shí)確定最優(yōu)路由。每一種路由算法在產(chǎn)生路由表時(shí),會(huì)為每一條通過(guò)網(wǎng)絡(luò)的路徑產(chǎn)生一個(gè)數(shù)值(度量值),最小的值表示最優(yōu)路徑。度量值的計(jì)算可以只考慮路徑的一個(gè)特性,但更簡(jiǎn)單的度量值是綜合了路徑的多個(gè)特性產(chǎn)生的。一些常用的度量值有:跳步數(shù):報(bào)文要通過(guò)的路由器輸出端口的個(gè)數(shù)。Ticks:數(shù)據(jù)鏈路的延時(shí)(大約1/18每秒)。代價(jià):可以是一個(gè)任意的值,是依據(jù)帶寬,費(fèi)用或其他網(wǎng)絡(luò)管理者定義的計(jì)算方法得到的。 帶寬:數(shù)據(jù)鏈路的容量。時(shí)延:報(bào)文從源端傳到目的地的時(shí)間長(zhǎng)短。負(fù)載:網(wǎng)絡(luò)資源或
35、鏈路已被使用的部分的大小。牢靠性:網(wǎng)絡(luò)鏈路的錯(cuò)誤比特的比率。最大傳輸單元(MTU):在一條路徑上全部鏈接可接受的最大消息長(zhǎng)度(單位為字節(jié))。 IGRP使用什么類型的路由度量值?這個(gè)度量值由什么組成?IGRP使用多個(gè)路由度量值。它包括如下部分:帶寬:源到目的之間最小的帶寬值。時(shí)延:路徑中積累的接口延時(shí)。牢靠性:源到目的之間最差的可能牢靠性,基于鏈路保持的狀態(tài)。負(fù)載:源到目的之間的鏈路在最壞狀況下的負(fù)載,用比特每秒表示。MTU:路徑中最小的M T U值。61. Ethernet Channel Technology有什么作用?增加帶寬,負(fù)載均衡,線路備份62. 當(dāng)端口設(shè)置成 Ethernet Ch
36、annel時(shí),如何選擇線路依據(jù)數(shù)據(jù)幀的以太網(wǎng)源地址和目的地址最終1位或2位做或運(yùn)算,打算從哪條鏈路輸出。對(duì)于路由器來(lái)說(shuō)是依據(jù)網(wǎng)絡(luò)地址做或運(yùn)算,以打算鏈路的輸出。63. Ethernet Channel Technology 與PAgP (Port Aggregation Protocol ) 的區(qū)分PAgP是 Ethernet Channel的增加版,它支持在 Ethernet Channel 上的 Spanning Tree Protocol和Uplink Fast,并支持自動(dòng)配置 Ethernet Channel 的捆綁。 最少需要的電源數(shù) 1 2 包轉(zhuǎn)發(fā)速率 18Mpps 18Mpps
37、背板帶寬 24Gbps 60Gbps64. 端口鏡像是怎么實(shí)現(xiàn)的交換端口分析器(SPAN)功能有時(shí)被稱為端口鏡像或端口監(jiān)控,該功能可通過(guò)網(wǎng)絡(luò)分析器選擇網(wǎng)絡(luò)流量進(jìn)行分析。在交換機(jī)上引入SPAN功能,是由于交換機(jī)和集線器有著根本的差異。當(dāng)集線器在某端口上接收到一個(gè)數(shù)據(jù)包時(shí),它將向除接收該數(shù)據(jù)包端口之外的其它全部端口發(fā)送一份數(shù)據(jù)包的拷貝。當(dāng)交換機(jī)啟動(dòng)時(shí),它將依據(jù)所接收的不同數(shù)據(jù)包的源MAC地址開(kāi)頭建立第2層轉(zhuǎn)發(fā)表。一旦建立該轉(zhuǎn)發(fā)表,交換機(jī)將把指定了MAC地址的業(yè)務(wù)直接轉(zhuǎn)發(fā)至相關(guān)端口。65. 說(shuō)說(shuō)你對(duì)stp的理解802.1d stp防環(huán) 收斂1分(STP 全名 spanning-tree protoc
38、ol,IEEE又稱為802.1d在實(shí)際項(xiàng)目中純stp環(huán)境還是比較少的,由于其收斂速度慢,時(shí)間比較長(zhǎng),經(jīng)受的5個(gè)狀態(tài)才能到達(dá)轉(zhuǎn)發(fā)狀態(tài),initàblockingàlisteningàlearingàforwarding整個(gè)一個(gè)過(guò)程下來(lái)需要50s802.1W rstp:stp的升級(jí)版 收斂1秒-10秒 多了alternate port和backup portA、STP沒(méi)有明確區(qū)分端口狀態(tài)與端口角色,收斂時(shí)主要依靠于端口狀態(tài)的切換。RSTP比較明確的區(qū)分了端口狀態(tài)與端口角色,且其收斂時(shí)更多的是依靠于端口角色的切換。(全名rapid spanning-tree經(jīng)
39、受三個(gè)狀態(tài)discardingàlearningàforwarding 最顯著的一個(gè)特征是分段收斂,把有可能發(fā)生環(huán)路的接口置為一個(gè)同步狀態(tài),速度格外快,整個(gè)過(guò)程或許在1-2s內(nèi),集成了portfast、uplinkfast 、backbone特性,端口角色AP和BP)B、STP端口狀態(tài)的切換必需被動(dòng)的等待時(shí)間的超時(shí)(20內(nèi)收不到root bridge BPDU只有根橋才可以發(fā)送bpdu)。而RSTP端口狀態(tài)的切換卻是一種主動(dòng)的協(xié)商(全部交換機(jī)都可以發(fā)送bpdu)C、STP中的非根網(wǎng)橋只能被動(dòng)的中繼BPDU。而RSTP中的非根網(wǎng)橋?qū)PDU的中繼具有肯定的主動(dòng)性。pvst每V
40、LAN生成樹 (PVST)為每個(gè)在網(wǎng)絡(luò)中配置的VLAN維護(hù)一個(gè)生成樹實(shí)例。它使用ISL中繼和允許一個(gè)VLAN中繼當(dāng)被其它VLANs的堵塞時(shí)將一些VLANs轉(zhuǎn)發(fā)。(當(dāng)網(wǎng)絡(luò)中有多個(gè)vlan時(shí)對(duì)cpu的消耗還是格外大的,所以一般假如做冗余或者熱備時(shí)不建議接受PVLAN,一個(gè)vlan一個(gè)實(shí)例)PVST+1 支持ISL和IEEE802.1Q中繼2 支持cisco專有的stp擴(kuò)展3 添加BPDU防護(hù)和根防護(hù)增加功能(增加stp平安)最終說(shuō)MSTP(802.1s,是一個(gè)公有的協(xié)議在H3C的交換機(jī)上也可以啟用)MSTP設(shè)置VLAN映射表,把VLAN和生成樹聯(lián)系起來(lái);通過(guò)增加“實(shí)例”(將多個(gè)VLAN整合到一個(gè)集
41、合中)這個(gè)概念,將多個(gè)VLAN捆綁到一個(gè)實(shí)例中,以節(jié)省通信開(kāi)銷和資源占用率。MSTP把一個(gè)交換網(wǎng)絡(luò)劃分成多個(gè)域,每個(gè)域內(nèi)形成多棵生成樹,生成樹之間彼此獨(dú)立。 與rstp兼容,可以同時(shí)實(shí)現(xiàn)快速收斂又削減資源占用率4.配置Backbone Fast生成樹可選功能當(dāng)一臺(tái)交換機(jī)的根端口或堵塞端口接收到劣質(zhì)BPDUs包時(shí),說(shuō)明該交換機(jī)到根網(wǎng)橋的間接鏈路有問(wèn)題,網(wǎng)絡(luò)中可能消滅交換機(jī)到根網(wǎng)橋的鏈路失效故障。按生成樹的一般規(guī)章,交換機(jī)的堵塞端口在轉(zhuǎn)換成轉(zhuǎn)發(fā)(forward)工作狀態(tài)之前,需要等待一個(gè)生成樹最大存活時(shí)間(spantree maxage),而BackboneFast的功能就是是堵塞端口不再等待這段
42、時(shí)間,而是直接將端口由偵聽(tīng)和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),從而提高了在間接鏈路失效狀況下的收斂速度。5.配置UplinkFast生成樹可選功能UplinkFast的功能是當(dāng)生成樹拓?fù)浣Y(jié)構(gòu)發(fā)生變化和在使用上連鏈路組(uplinkfast group)的冗余鏈路之間完成負(fù)載平衡時(shí),供應(yīng)快速收斂。UplinkFast將交換機(jī)上處于堵塞狀態(tài)的端口跳過(guò)偵聽(tīng)和學(xué)習(xí)兩種狀態(tài),直接轉(zhuǎn)換到轉(zhuǎn)發(fā)狀態(tài),這個(gè)轉(zhuǎn)換過(guò)程大約只需要15min。因此,UplinkFast對(duì)于這種直接鏈路失效后的處理功能,加快了生成樹的收斂速度,是一個(gè)格外有用的可選功能。6.配置PortFast生成樹可選功能PortFast用于在接入層交換機(jī)端口上
43、跳過(guò)正常的生成樹操作,加快終端工作站接入到網(wǎng)絡(luò)中的速度。它的功能是在使用交換機(jī)的端口跳過(guò)偵聽(tīng)和學(xué)習(xí)狀態(tài),直接從堵塞狀態(tài)進(jìn)入到轉(zhuǎn)發(fā)狀態(tài)。一般在全部連接計(jì)算機(jī)的端口上啟用PortFast,在全部連接交換機(jī)或未使用的端口上禁用PortFast。7.配置BPDU Filter生成樹可選功能BPDU Filter會(huì)使交換機(jī)在指定的端口上停止發(fā)送BPDUs,對(duì)于進(jìn)入這個(gè)端口的BPDUs也不做任何處理,同時(shí)馬上將端口狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。66. 說(shuō)說(shuō)常見(jiàn)的lsa類型TYPE-1:路由器LSA,由每臺(tái)路由器始發(fā),描述自身的鏈路狀態(tài)。TYPE-2:網(wǎng)絡(luò)LSA,由DR始發(fā),描述DR所知的鏈路狀態(tài)。TYPE-3:網(wǎng)絡(luò)
44、匯總(域間)LSA,由ABR始發(fā),用于描述區(qū)域間的路由。TYPE-4:ASBR匯總LSA.由ABR始發(fā),用于描述ASBR的路由。這是OSPF中唯一的一條主機(jī)路由條目。TYPE-5:外部LSA,由ASBR始發(fā)的描述外部路由的條目。這是唯一的一個(gè)可以在整個(gè)OSPF區(qū)域泛洪的條目(末梢區(qū)域除外)。TYPE-7:NSSA外部LSA.有NSSA區(qū)域中的ASBR引入的外部路由條目,僅在NSSA區(qū)域內(nèi)泛洪,在NSSA和AREA0的ABR上被ID較大的ABR轉(zhuǎn)換為TYPE-5從而在其余的OSPF區(qū)域中泛洪(末梢區(qū)域除外)。67. 說(shuō)說(shuō)hsrp和vrrp區(qū)分先說(shuō)基本性質(zhì):H私有V公有(1)組播地址:VRRP向組
45、播地址8發(fā)送hello消息HSRP向組播地址 發(fā)送hello消息(2)HSRP將報(bào)文承載在UDP報(bào)文上,VRRP承載在TCP報(bào)文上(3)優(yōu)先級(jí):VRRP:范圍是0255。若VRRP路由器的IP地址和虛擬路由器的接口IP地址相同,則稱該虛擬路由器作VRRP組中的IP地址全部者;IP地址全部者自動(dòng)具有最高優(yōu)先級(jí):255。優(yōu)先級(jí)0一般用在IP地址全部者主動(dòng)放棄主控者角色時(shí)使用。HSRP: 路由器的缺省優(yōu)先級(jí)是100,所以假如只設(shè)置一個(gè)路由器的優(yōu)先級(jí)高于100,則該路由器將成為主動(dòng)路由器。(4)狀態(tài):VRRP: 3個(gè)狀態(tài)(初始狀態(tài)(Initialize)、主狀態(tài)(M
46、aster)、備份狀態(tài)(Backup)和5個(gè)大事.HSRP:有6個(gè)狀態(tài)(初始(Initial)狀態(tài),學(xué)習(xí)(Learn)狀態(tài),監(jiān)聽(tīng)(Listen)狀態(tài),對(duì)話(Speak)狀態(tài),備份(Standby)狀態(tài),活動(dòng)(Active)狀態(tài))和8個(gè)大事(5)報(bào)文:HSRP:有三種報(bào)文,而且有三種狀態(tài)可以發(fā)送報(bào)文 呼叫(Hello)報(bào)文 告辭(Resign)報(bào)文 突變(Coup)報(bào)文VRRP:有一種報(bào)文 ,VRRP廣播報(bào)文:由主路由器定時(shí)發(fā)出來(lái)通告它的存在,使用這些報(bào)文可以檢測(cè)虛擬路由器各種參數(shù),還可以用于主路由器的選舉。(6)功能:就平安而言,VRRP對(duì)HSRP的一個(gè)主要優(yōu)勢(shì):它允許參與VRRP組的設(shè)備間建
47、立認(rèn)證機(jī)制.并且,不像HSRP那樣要求虛擬路由器不能是其中一個(gè)路由器的ip地址,但是VRRP允許這種狀況發(fā)生68. 三層交換機(jī)和路由器的區(qū)分三層交換機(jī)和路由器都可工作在網(wǎng)絡(luò)的第三層,依據(jù)ip地址進(jìn)行數(shù)據(jù)包的轉(zhuǎn)發(fā)(或交換),原理上沒(méi)有太大的區(qū)分,這兩個(gè)名詞趨向于統(tǒng)一,我們可以認(rèn)為三層交換機(jī)就是一個(gè)多端口的路由器。但是傳統(tǒng)的路由器有3個(gè)特點(diǎn):基于CPU的單步時(shí)鐘處理機(jī)制;能夠處理簡(jiǎn)單的路由算法和協(xié)議;主要用于廣域網(wǎng)的低速數(shù)據(jù)鏈路 。在第三層交換機(jī)中,與路由器有關(guān)的第三層路由硬件模塊也插接在高速背板/總線上,這種方式使得路由模塊可以與需要路由的其他模塊間高速的交換數(shù)據(jù)。區(qū)分:交換機(jī):一次路由多次交換
48、,第一次接受路由,將ip和mac綁定,在交換表里,以后直接通過(guò)2層進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),用的是硬件模塊轉(zhuǎn)發(fā),所以速度快。路由器:利用cpu轉(zhuǎn)發(fā),所以速度慢點(diǎn),但是支持更多的路由協(xié)議。擴(kuò)展:在這里可以引入的概念(看時(shí)間關(guān)系和面試官有沒(méi)愛(ài)好,你可以選擇說(shuō)不說(shuō)這個(gè))是一種高級(jí)的第三層交換技術(shù),它主要是為高性能、高伸縮性的第三層骨干網(wǎng)交換設(shè)計(jì)的。為優(yōu)化包轉(zhuǎn)發(fā)的路由查找機(jī)制,定義了兩個(gè)主要部件:轉(zhuǎn)發(fā)信息庫(kù)(Forwarding Information base)和鄰接表(Adjacency Table)。轉(zhuǎn)發(fā)信息庫(kù)()是路由器打算目標(biāo)交換的查找表,的條目與路由表?xiàng)l目之間有一一對(duì)應(yīng)的關(guān)系,即是路由表中包含的路由信息的一個(gè)鏡像。由于包含了全部必需的路由信息,因此就不用再維護(hù)路由高速緩存了。當(dāng)網(wǎng)絡(luò)拓?fù)浠蚵酚砂l(fā)生變化時(shí),路由表被更新,的內(nèi)容隨之發(fā)生變化。 利用鄰接表供應(yīng)數(shù)據(jù)包的層重寫所需的信息。中的每一項(xiàng)都指向鄰接表里的某個(gè)下一跳中繼段。若相鄰節(jié)點(diǎn)間能通過(guò)數(shù)據(jù)鏈路層實(shí)現(xiàn)相互轉(zhuǎn)發(fā),則這些節(jié)點(diǎn)被列入鄰接表中。69. 關(guān)于vpn一、首先說(shuō)VPN概念:虛擬專用網(wǎng)絡(luò),供應(yīng)一種通過(guò)公用網(wǎng)絡(luò)平安地對(duì)企業(yè)內(nèi)部專用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問(wèn)的連接方式。二、然后說(shuō)三個(gè)方面的技術(shù)保證通信的平安性:隧道協(xié)議、身份驗(yàn)證和數(shù)據(jù)加密。(1)隧道技術(shù)是VPN的基本技術(shù),類似于點(diǎn)對(duì)點(diǎn)連接技術(shù),它在公用網(wǎng)建立一條數(shù)據(jù)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度辦公用品銷售折扣及定制服務(wù)合同
- 二零二五年度燃料研發(fā)與專利許可合同
- 二零二五年度股權(quán)代持合同:包含企業(yè)資產(chǎn)重組的綜合性協(xié)議
- 2025年度環(huán)保設(shè)施勞務(wù)分包安全責(zé)任協(xié)議
- 二零二五年度頂管施工安全教育與應(yīng)急預(yù)案制定合同
- 二零二五年度合資企業(yè)股份代持與清算協(xié)議
- 二零二五年度特色餐飲服務(wù)人員勞動(dòng)合同范本
- 二零二五年度地質(zhì)鉆孔施工環(huán)境保護(hù)協(xié)議
- 二零二五年度集體勞動(dòng)合同在民營(yíng)企業(yè)中的創(chuàng)新
- 二零二五年度企業(yè)產(chǎn)品售后服務(wù)宣傳片委托協(xié)議
- 中國(guó)干眼臨床診療專家共識(shí)(2024年)解讀
- 建筑行業(yè)材料供應(yīng)應(yīng)急預(yù)案
- 電焊工安全培訓(xùn)(超詳)課件
- 機(jī)械加工企業(yè)安全生產(chǎn)應(yīng)急預(yù)案(6篇)
- GB/T 23025-2024信息化和工業(yè)化融合管理體系生產(chǎn)設(shè)備運(yùn)行管控信息模型分類與應(yīng)用指南
- 2025年上半年安徽合肥高新區(qū)管委會(huì)招聘工作人員筆試重點(diǎn)基礎(chǔ)提升(共500題)附帶答案詳解
- 學(xué)校食堂廚師崗位職責(zé)
- 職業(yè)生涯規(guī)劃的步驟與方法課件
- 2024解析:第十五章電流和電路-講核心(解析版)
- 米勒黑曼策略銷售培訓(xùn)
- 2024年下半年?yáng)|方電氣長(zhǎng)三角(杭州)創(chuàng)新研究院限公司第二批招聘易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
評(píng)論
0/150
提交評(píng)論