三次握手:
第一步:A向B发送一个SYN报文表示希望建立连接;
第二步:B收到A发过来的数据包后,通过SYN得知这是一个建立连接的请求,于是发送ACK确认,由于TCP的全双工模式,故B向A还应该发送一个SYN报文,表示希望和A建立连接;
第三步:A收到B发送来的SYN报文后,A向B发送ACK表示A收到了B的SYN。
追问:为什么TCP需要握手三次?
回答:
1、保证双方都具有接受和发送报文的能力;
2、防止请求超时导致脏连接;
因为报文生存时间可能会超过TCP请求超时时间,假如两次握手就可以建立连接,A的报文由于一些问题滞留在网络中,当报文超时但被释放连接后,此超时连接传输到B,B以为是A创建连接的新请求,然后确认连接。但是A知道这是超时连接的,所以直接丢弃了B的确认数据,导致只是B单方面建立了连接。并一直等待A发送数据,B的资源也就浪费了。
0 2 什么是三层交换,说说和路由器的区别在哪里?三层交换机和路由器都可工作在网络的第三层,根据 ip 地址进行数据包的转发(或交换), 原理上没有太大的区别,这两个名词趋向于统一,我们可以认为三层交换机就是一个多端口 的路由器。
但是传统的路由器有 3 个特点:基于 CPU 的单步时钟处理机制;能够处理复杂 的路由算法和协议;主要用于广域网的低速数据链路 在第三层交换机中,与路由器有关的 第三层路由硬件模块也插接在高速背板/总线上,这种方式使得路由模块可以与需要路由的 其 他 模 块 间 高 速 的 交 换 数 据 , 从 而 突 破 了 传 统 的 外 接 路 由 器 接 口 速 率 的 限 制 (10Mbit/s---100Mbit/s)。
0 3请写出下列服务使用的默认端口 POP3、SMTP、FTP:POP3 110 ,SMTP 25, FTP 21(20)
0 4RIP和OSPF的区别?两者都属于IGP协议,rip是典型的距离矢量动态路由协议。Ospf是链路状态型的协议,Rip是整张路由表进行广播更新(v2是组播),学习未知的路由条目,有存在环路的情况,并且没有邻居表,网络收敛速度比较慢。因为有环路的缺陷,不适合较大的网络使用。Ospf组播更新,并且只有TOP发生变化的时候才出发更新,把收到更新的路由会放置在LSDB中,并生成路由。Ospf本身没有环路的产生,并且是有分层的结构,而rip是平面的没有层次化。所以ospf比rip收敛速度快。在NBMA网络中还会有DR和BDR的概念,促进了ospf的收敛。Rip 管理距离 120
0 5描述一下ACL和NAT?ACL:acl访问控制列表是用来制定规则的一种机制。他用来告诉路由器那些数据包访问那些资源是允许的,那些是拒绝的。他可以分为两种方式,一是标准的访问控制列表,只能基于源地址进行限制。而是扩展的访问控制列表,他不仅可以基于源地址和目标地址进行过滤,还可以根据端口来进行限制。ACL的工作原理就是读取数据包的三层和四层,和访问控制列表中的条目进行匹配,如有相符的,直接按照策略(允许或拒绝),不在往下匹配。如没有匹配的条目则按照默认规则。
NAT:nat网络地址转换,是为了解决ipv4地址空间不足产生的。Nat的原理就是替换掉数据包中的源ip+端口或目标ip+端口,以达到私有地址不能再公网上传播的这种情况,或者是局域网中服务器的发布。Nat一定程度上提高了局域网用户的安全性。实现方式大概可以分成 静态NAT,动态NAT PAT(端口复用)。
0 6描述一下HSRP?热备路由协议 是Cisco私有的网关冗余协议。它是由一组路由器(最低2台)构成的一个热备组 作用是为用户提供一个不间断的网关ip,用户通过这个ip访问互联网,即使真实的网关设备DOWN掉一台,也不会影响客户的正常工作。
原理:热备组中包含4中路由器的角色,
活跃路由器:负责承载发往虚拟ip地址的流量,是真正转发用户数据流量的路由器,同时向UDP1985发送hello包 表明自己的状态,一个组中只有一台。
备份路由器:监听整个HSRP组的状态,是成为下一个活跃路由器之前的状态,一个组中只有一个 同时向组中发送。
其他路由器:静听整个HSRP组的状态,是备份路由器的候选者。
虚拟路由器:为客户端提供一个虚拟的ip和MAC 能够然活跃路由器转发。
当活跃路由器Down后 备份路由器收不到hello包 就会成为活跃路由器。而这个转换的过程用户是感觉不到的。
0 7综合布线包括什么?综合布线包括六大子系统:建筑群连接子系统、设备连接子系统、干线(垂直)子系统 、管理子系统 、水平子系统 、工作区子系统含 、网络布线系统,监控系统,闭路电视系统
0 8简单说明一下你所了解的路由协议。路由可分为静态&动态路由。
静态路由由管理员手动维护;
动态路由由路由协议自动维护。
路由选择算法的必要步骤:
1、向其它路由器传递路由信息;
2、接收其它路由器的路由信息;
3、根据收到的路由信息计算出到每个目的网络的最优路径,并由此生成路由选择表;
4、根据网络拓扑的变化及时的做出反应,调整路由生成新的路由选择表,同时把拓扑变化以路由 信息的形式向其它路由器宣告。
两种主要算法:距离向量法(Distance Vector Routing)和链路状态算法(Link-State Routing)。
由此可分为距离矢量(如:RIP、IGRP、EIGRP)&链路状态路由协议(如:OSPF、IS-IS)。路由协议是路由器之间实现路由信息共享的一种机制,它允许路由器之间相互交换和维护各 自的路由表。当一台路由器的路由表由于某种原因发生变化时,它需要及时地将这一变化通 知与之相连接的其他路由器,以保证数据的正确传递。路由协议不承担网络上终端用户之间 的数据传输任务。
0 9 默认时 XP 的文件共享是没办法设置用户权限的,只有一个是否允许网络用户更改我的 文件选项,但要需要对此共享文件夹设置不同的用户权限,该怎么做?打开资源管理器---工具---文件夹选项---查看---使用简单文件共享(推荐) 把前面的勾勾去掉,或者打开组策略编辑器---计算机配置----windows 设置---本 地策略---安全选项---网络访问:本地帐户的共享安全模式,把该属性修改为“经 典”模式也可以。
10什么是VLAN,如何在CISCO交换机增加一个VLAN,又如何删除?VLAN又称虚拟局域网,是指在网络层对局域网进行划分,一个VLAN组成一个逻辑子网,即 一个独立的广播域,各子网自己产生的广播网络流量被限制在各子网内部,降低数据帧的碰 撞率,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网 中.在CISCO交换机中增加一个VLAN 2如下命令:
Switch>enable Switch#vlan database Switch(vlan)#vlan 2
Switch(vlan)#exit
//以下设置vlan端口:
Switch(config)#int e0/6 //设置端口6从属vlan 2
Switch1(config-if)#vlan-membership static 2
Switch#vlan database
Switch(vlan)#no vlan 2
Switch(vlan)#exit
Switch>no int vlan 2t
为了方便各位网工们一起学习交流,特开设华为干货交流群(①②③群已满),里面不仅有大量的神仙大牛,还不定时为大家分享资料,欢迎广大网络工程师进群学习!
扫我入群?
目前已有5W网工领取资料包
!
点阅读原文免费领华为学习资料