HCIE部分面试题,看到题目你能说出多少?

谢天谢地,HCIE的实验考过了!接下来就要全力进入备考面试阶段,这段时间我会持续更新一些我整理出来的知识点!关注我,不迷路!

1、 写出mux的架构,以及辅助vlan的用途,互访关系?
架构:mux-vlan可以分为Principal VLAN(主vlan)和Subordinate VLAN(从vlan),从vlan分为group vlan(互通型从vlan)和separate vlan(隔离型从vlan)。
用途:可以使部分vlan间互通,部分vlan间隔离,vlan内的用户隔离。
互访关系: Principal VLAN:可以和多有vlan通信
group vlan:可以和同个vlan的设备通信,可以和主vlan通信
separate vlan:不可以和同个vlan的设备进行通信,可以和主vlan通信

2 、 RSTP针对STP做了哪些改进?P/A是如何发生的?
a、减少了端口状态:将端口状态缩减为3个 disabled、 learning、 forwarding
b、增加了端口角色:RSTP将端口角色增加到4个 根端口 、指定端口 、Alternate端口(根端口的备份) 、Backup端口(指定端口的备份)
c、拓扑发生变化时,rstp可以更快的收敛:P/A机制,边缘端口的引入,次优bpdu的处理

P/A机制:当一个指定端口想要变成转发状态,就发送p位的bpdu给交换机,交换机收到后实行同步变量,将非边缘端口和非阻塞端口全部阻塞掉,交换机再回复一个A置位的bpdu,端口收到了A置位的bpdu后进入转发状态,进入下一步。

3、vrrp中什么时候优先级等于255?什么时候优先级等于0?为什么master要发送免费arp?在一个vrrp备份组中时候可以配置多个虚拟ip地址?虚拟的mac地址是什么?
优先级255:保留给ip地址拥有者使用(ip地址和虚拟路由器的ip地址一致)
优先级0:用于告诉backup接替master角色(master主动退出vrrp组)
免费arp:检测ip地址是不是ip地址拥有者
虚拟mac:用来给主机发送ARP请求网关MAC地址使用,也会发送给交换机,当有数据包通信时通过查找mac地址查找到虚拟的网关

4、vrrp协议中master完成哪些工作?backup完成哪些工作?
master:负责应答虚拟ip地址的arp请求,处于虚拟路由器中转发数据的设备
backup:负责master故障后,接替master的工作

5、stp/rstp存在还什么缺点?如何解决?
缺点:
a、不能实现链路负载均衡
b、链路资源浪费
c、次优二层路径
d、部分vlan路径不通
解决:mstp模式,使用多个生成树,每一个生成树之间彼此互相独立。

6、QinQ有哪些类型?说下他们的特点?
类型:
a、 基本QinQ:基于接口的qinq
b、灵活QinQ(VLAN Stacking):还包括基于vlan id的qinq和基于802.1p优先级的qinq
特点:
a、基于接口的qinq:进入一个接口的流量都封装成相同的外层vlan tag,这种封装方式不够灵活,用户业务区分不够细致
b、基于vlan id的qinq:可以对不同的数据流选择时候封装外层tag、封装何种外层tag,操作比较灵活,可以基于vlan id 区间进行分流。
c、基于802.1p优先级:可以对队不同优先级的数据流选择时候封装外层tag、封装何种tag,比较灵活,可以根据优先级为不同的业务建立不同的传输通道,方便对于业务流量区分。

7、在QOS有哪些服务模型?有哪些对报文进行标记的方法?
服务模型:
a、尽力而为服务模型
b、集中服务模型
c、区分服务模型
报文标记方法:
a、队列
b、监管
c、整形
d、重标记

8、什么是简单流分类?什么是复杂流分类?什么是MQC?
- 简单流分类:就是指采用简单的规则,例如采用ip报文的优先级或DSCP值、ipv6报文的tc值、mpls 报文的exp域值、 vlan的802.1p对报文进行粗略的分类,来识别出具有不同优先级或服务等级特征的流量,实现外部优先级和内 部额由县级之间的映射。

  • 复杂流分类:就是我指采用复杂的规则,比如采用五元组(源地址、源端口号、协议号码、目的地址、目的端口号)对报文 进行精细的分类。
  • MQC:模块化qos命令行,是指通过将具某类共同特征的报文划分为一类,并且为同一类的报文提供相同的服务,也可以为不同的报文提供不同的服务。

9、有哪些常用的队列技术。以及他们的调度机制?

  • 先进先出FIFO:不对报文进行分类,按照报文到达的顺序让报文进入队列,在队列的出口也是按照报文的进队顺序出队,先进先出。
  • 严格优先级SP:严格按照队列内报文的优先级顺序来调度报文,只有高优先级的调度完后低优先级的才可以调度。
  • 加权公平队列WFQ:是按照队列权重来分配每个流应该占有出口的带宽。使得带宽分配更加“公平”。

10、尾丢弃有哪些缺点?如何防止尾丢弃?
缺点:
a、tcp全局同步
b、tcp饥饿
c、高时延和高抖动
d、无差别丢弃
防止:
a、FIFO
b、RR
c、WRR
d、PQ
f、CQ
e、WFQ

11、请描述下单双桶的工作机制.
令牌数量足够的,从c桶拿走相应的令牌变绿,令牌数量不足,不拿走任何令牌,变红

12、请描述一下双速双桶的工作机制?
a、首先比较p桶,如果p桶满足,再和c桶比较,如果都满足,同时从两个桶取走令牌,变绿
b、如果p桶满足,c桶不满足,只从p桶取走令牌,标黄
c、如果p桶和c桶都不满足,变红

13、有哪些双归接入的技术?他们的各有什么优势以及用于哪些业务场景?
双归接入技术:

  • css:控制平面统一,转发平面统一,一般用于园区网的双活、单活接入
  • istack:控制平面统一,转发平面统一,一般用于园区网的双活、单活接入
  • E-trunk:控制平面和转发平面独立,用于双归、单活接入
  • m-lag:控制平面和转发平面独立,用于服务器双归双活接入

14、在mpls vpn中的ospf协议有哪些防环机制?bgp协议呢?
ospf:
- down bit
- domain-tag:用于ospf的外部路由,如果路由是以外部路由的形式进入ospf,则会加上tag
bgp:
- as-path
- ibgp水平分割

15、在mpls von跨域汇总,option A、option B ,option C私网标签如何传递的?

  • option A

    • 当私网路由1要和另一个私网路由2通信时,会将自己的私网路由发送给本端的pe设备pe1,封装进vpn instance的实例表项中,成为vpnv4路由,继承这个vpnm实例的RD、RT属性,pe1收到路由后查询ip实例表,为私网路由1加上一层私网标签1,然后加上一层基于公网下一跳迭代得到的ldp标签,根据这个ldp标签的迭代查找ldp转发列表迭代去往下一跳,当达到本as内的asbr前的倒数第二跳剥离外层的lsp标签,露出第一层私网标签1,asbr查询lsp标签转发剥离私网标签1,将私网路由发送到对端的asbr,对端的asbr将对端的整个as看做一个ce,查询vpn表项,将收到的私网路由加上自己的私网标签2,然后在加上上一层基于公网下一跳迭代得到的ldp标签,根据这个lsp标签迭代查找ldp列表迭代去往下一跳,在倒数第二跳的时候剥离外层标签2,将带私网标签2的私网路由发送本端的pe设备pe2上面,pe2收到带私网标签的路由,查找vpn表项,查找对应的目的私网路由,剥离私网标签,并且查找路由表进行转发路由,私网路由2访问私网路由1同理。
  • option B

    • 当私网路由1要和另一个私网路由2通信时,会将自己的私网路由发送给本端的pe设备pe1,封装进vpn instance的实例表项中,成为vpnv4路由,继承这个vpnm实例的RD、RT属性,pe1通过mp-ebgp的方式将私网标签1发布给私网路由1,pe1查询本地的vpn表项,为私网路由1再加上一层基于公网下一跳迭代得到的ldp标签,根据这个lsp标签的迭代查找去往下一跳,当到了as1的asbr前的倒数第二跳将ldp标签剥离,as1的asbr收到只带私网标签的路由查找迭代下一跳,剥离私网标签1,asbr1会给私网路由信息分配新的mp-ebgp标签2,发送给as2的asbr2,asbr2收到私网路由后剥离标签2,重新加上一个私网标签3,然后加上一层基于公网下一跳迭代得到的ldp标签,根据这个ldp标签的迭代查找ldp转发列表迭代去往下一跳,,当达到本as内的asbr前的倒数第二跳剥离外层的lsp标签,露出私网标签3,as2的pe1收到路由信息后查找vpn实例表,剥离私网标签3并且进行路由转发。私网路由2访问私网路由1同理。
  • option C1

    • (pe到pe之间的场景) 当私网路由1要和另一个私网路由2通信时,会将自己的私网路由发送给本端的pe设备pe1,封装进vpn instance的实例表项中,成为vpnv4路由,继承这个vpnm实例的RD、RT属性,pe收到后为则私网路由压入第一层私网标签1,通过查找迭代需要加上一层bgp lsp标签,在私网路由上加上第二层标签bgp ldp,继续迭代查找发现需要加上第三层公网ldp标签,然后加上一层基于公网下一跳迭代得到的ldp标签,根据这个ldp标签的迭代查找ldp转发列表迭代去往下一跳,as内正常ldp标签交换,当达到本as内的asbr前的倒数第二跳剥离第三层的ldp标签,露出第二层bgp ldp标签,as1的asbr1将私网数据迭代进asbr之间的bgp隧道中,对端的as2的asbr2收到这个带两层标签的路由,迭代查找,剥离第二层bgp ldp标签,asbr查看ldp表项发现需要加入第二层公网ldp标签2,通过ldp标签2迭代进行转发,当到达倒数第二跳时,将第二层公网ldp标签剥离,as2的pe2收到了一个带私网标签的路由,通过查找vpn表项,剥离私网路由并且进行转发。私网路由2访问私网路由1同理。
  • option C2

    • (pe到pe之间的场景) 当私网路由1要和另一个私网路由2通信时,会将自己的私网路由发送给本端的as1的设备pe1,封装进vpn instance的实例表项中,成为vpnv4路由,继承这个vpnm实例的RD、RT属性,pe收到后为则私网路由压入第一层私网标签1,通过迭代查找加第二层公网的ldp标签,路由的下一跳指向对端的pe,pe之间的路由通过一跳一跳的迭代,到了as之间的asbr也不会剥离ldp标签,继续迭代,直到迭代至对端as2的pe2前的倒数第二跳,剥离公网ldp标签,发送一个只带一层私网标签的路由给pe2,pe2收到路由后查找自身的vpn表项,当符合条件时,剥离私网标签,并且查找路由表进行转发路由。私网路由2访问私网路由1同理。

后期会不定期更新!可以给个关注点赞哦!


往期精彩:


本文作者: 肉肉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明出处!

  • 12
    点赞
  • 47
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
名词介绍 根据ICT从业者的学习和进阶需求,华为认证分为工程师级别、高级工程师级别和专家级别三个认证等级。 [1] HCIA:Huawei Certified ICT Associate 华为认证ICT工程师 是华为职业认证中用于标识个人能力在某一技术领域达到工程师级别的证明,表示通过认证的人员具备安装、配置、运行 ICT 设备,并进行故障排除的能力。 HCIP:Huawei Certified ICT Professional 华为认证ICT高级工程师 是华为职业认证中用于标识个人能力在某一技术领域达到高级工程师级别的证明,表示通过认证的人员具有丰富的 ICT 知识和实践能力。 HCIE:Huawei Certified ICT Expert 华为认证ICT专家 是华为认证体系中最高级别的 ICT 技术认证,表示通过认证的人具有 ICT 领域专业知识和丰富实践经验。 [2] 1、路由交换领域认证项目 1)HCIA-Routing& Switching认证 培训和认证具备中小型企业网络部署和运维能力的工程师。 通过认证验证的能力:掌握中小型网络的特点和通用技术,具备使用华为路由交换设备协助进行中小型企业网络设计、实施和运维的基础能力,实现企业网络的互联。 建议掌握的知识:网络基础知识,网络的基本连接方法,网络架构基础,网络故障排除基础,华为路由交换设备的安装和调试。 [3] 2)HCIP-Routing& Switching认证 培训和认证在数据通信领域具备独立进行中小型网络规划设计、部署和运维的能力的高级工程师。 通过认证验证的能力:全面掌握中小型网络的特点和更深入的技术应用,具备使用华为路由交换设备独立进行中小型企业网络规划设计、部署和运维的能力,实现网络的较高安全性、可用性和可靠性。 建议掌握的知识:全面和深入的网络知识,交换机和路由器高级应用,TCP/IP协议簇,路由协议,访问控制,eSight、Agile Controller产品介绍,SDN、VXLAN、NFV的基本知识,PDIOI等。 [4] 3)HCIE-Routing& Switching认证 培训与认证在数据通信领域具备大中型复杂网络规划设计、部署、运维及优化能力的网络技术专家。 通过认证验证的能力:掌握大中型复杂网络特点和技术发展趋势,具备基于大中型企业应用独立规划设计、部署、运维和优化的能力,实现网络的高扩展、高安全和高效,支撑企业所需的语音、无线、云和存储等应用的全面集成。 建议掌握的知识:不同设备和网络之间复杂连接问题的解决方法(高级路由协议),使用技术解决方案提高带宽、缩短时延、最大限度提高性能,加强安全性和支持全球应用,复杂网络的故障排除。 [5] 考试流程 华为认证考试由Pearson VUE考试服务公司代理。华为认证不同级别与方向的认证考试项目具有不同的考试要求与流程。 [6] 要获得HCIA、HCIP、HCIE等华为认证,需参加并通过一门或多门与认证项目对应的考试。 华为认证的理论考试由全球权威的专业认证考试服务机构Pearson VUE代理,在规定的时间、保密的环境中进行。 [6] 认证考试题型为单选、多选和判断题,答题必须按顺序进行,选择下一题后将不能回到已经做过的试题做修改。 [7] 考试概况 认证考试是华为认证项目的组成部分,Pearson VUE作为华为认证笔试考试服务提供商,为考生提供良好的考试解决方案,通过计算机化的考试模式,对涉及到实际应用的ICT学科的相关知识、能力和技巧进行评估。 [8] 认证考试有规定的时间,并在保密的环境中通过在线计算机考试方式进行。考试时间一般为90~120分钟;根据考试科目,试题数量不等,一般为50—70题;题型为单选、多选、判断题。 考试科目与费用 华为认证考试科目、考试代码、考试费用速查表如下 [9] : 技术方向 认证科目 考试代码 考试费用 Finance HCIA-Finance H41-211 200 USD Public Safety HCIA-Public Safety H41-311 200 USD HCIP-Public Safety H41-321 300 USD Big Data HCIA-Big Data H13-711 200 USD HCIP-Big Data Developer H13-723 300 USD HCIP-Big Data Operation & Maintenance H13-722 300 USD HCIE-Big Data-Data Mining笔试 H13-731 300 USD HCIE-Big Data-Data Mining实验 H13-732 8000CNY HCIE-Big Data-Data Mining面试 H13-733 AI HCIA-AI H13-311 200 USD HCIP-AI HiAI Developer H13-322 300 USD HCIP-AI EI Developer H13-321 300 USD IoT HCIA-IoT H12-111 200 USD HCIP-IoT Developer H52-111 300 USD Intelligent Video Surveillance HCIA-Intelligent Video Surveillance H12-511 200 USD Enterprise Comunication HCIA-Unified Communication H11-811 200 USD HCIP-Unified Communication H11-828 300 USD HCIA-Video Conference H11-851 200 USD HCIP-Video Conference H11-861 300 USD HCIE-Enterprise Communication 笔试 H11-879 300 USD HCIE-Enterprise Communication 实验 H11-880 8000CNY HCIE-Enterprise Communication 面试 H11-881 GaussDB HCIA-GaussDB H13-911 200 USD HCIP-GaussDB-OLTP H13-921 300 USD HCIP-GaussDB-OLAP H13-922 300 USD Cloud Service HCIA-Cloud Service H13-811 200 USD HCIP-Cloud Service Solutions Architect H13-821 300 USD HCIP-Cloud Service Developer H53-821 300 USD HCIE-Cloud Service Solutions Architect笔试 H13-831 300 USD HCIE-Cloud Service Solutions Architect实验 H13-832 8000CNY HCIE-Cloud Service Solutions Architect面试 H13-833 Cloud Computing HCIA-Cloud Computing H13-511 200 USD HCIP-Cloud Computing H13-527 300 USD HCIP-Cloud Computing-Container H13-526 300 USD HCIP-Cloud Computing-OpenStack H13-525 300 USD HCIP-Cloud Computing Developer H53-511 300 USD HCIE-Cloud Computing笔试 H13-531 300 USD HCIE-Cloud Computing实验 H13-532 8000CNY HCIE-Cloud Computing面试 H13-533 Kunpeng Application Developer HCIA-Kunpeng Application Developer H13-111 200 USD Data Center HCIA-Data Center H13-411 200 USD HCIP-Data Center-ITIDM H13-421 160 USD HCIP-Data Center-CDCDM H13-422 160 USD HCIE-Data Center 笔试 H13-431 300 USD HCIE-Data Center 实验 H13-432 8000CNY HCIE-Data Center 面试 H13-433 Intelligent Computing HCIA-Intelligent Computing H13-211 200 USD HCIP-Intelligent Computing H13-221 300 USD HCIE-Intelligent Computing笔试 H13-231 300 USD HCIE-Intelligent Computing实验 H13-232 8000CNY HCIE-Intelligent Computing面试 H13-233 Storage HCIA-Storage H13-611 200 USD HCIP-Storage-CCSN H13-621 160 USD HCIP-Storage-CCSS H13-622 160 USD HCIP-Storage-CDPS H13-623 160 USD HCIE-Storage 笔试 H13-629 300 USD HCIE-Storage 实验 H13-630 8000CNY HCIE-Storage 面试 H13-631 Routing & Switching HCIA-Routing & Switching H12-211 200 HCIP-Routing & Switching-IERS H12-221 160 HCIP-Routing & Switching-IENP H12-222 160 HCIP-Routing & Switching-IEEP H12-223 160 HCIE-Routing & Switching 笔试 H12-261 300 HCIE-Routing & Switching 实验 H12-262 8000CNY HCIE-Routing & Switching 面试 H12-263 WLAN HCIA-WLAN H12-311 200 HCIP-WLAN-CEWA H12-321 160 HCIP-WLAN-POEW H12-322 160 Security HCIA-Security H12-711 200 HCIP-Security-CISN H12-721 160 HCIP-Security-CSSN H12-722 160 HCIP-Security-CTSS H12-723 160 HCIE-Security 笔试 H12-731 300 HCIE-Security 实验 H12-732 8000CNY HCIE-Security 面试 H12-733 SDN HCIA-SDN H31-611 200 HCIP-SDN H31-612 300 Transmission HCIA-Transmission H31-311 200 HCIP-Transmission H31-341 300 HCIE-Transmission 笔试 H12-931 300 HCIE-Transmission 实验 H12-932 8000CNY HCIE-Transmission 面试 H12-933 Access HCIA-Access H35-210 200 HCIP-Access H35-211 300
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

是肉肉肉肉呀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值