针对华为原厂的综面问题总结(仅供参考)

1.如果交换机此时因为广播风暴导致CPU利用率飙升至接近100%,你会从哪几个方面排查问题?
答:
第一,可能存在网络初期结构的问题,在设计网络结构时存在环路及未启用STP协议
第二:可能是交换机端口出现问题,此时下行流量入向到交换机后无法准确找到目标地址,导致交换机利用CPU一直来广播报文导致CPU利用率飙升
第三:可能是由于网络未划分VLAN,划分VLAN后可减小广播域,缩小广播风暴范围
第四:可能存在ARP攻击
第五:可能由于线序的问题导致等
2.请简述MPLS-VPN?
答:
此技术多见于运营商骨干网部署的网络结构,部署在站点之间,特点 安全可靠,转发高效,具有便捷的路由策略和策略路由的特点,可控性强大
存在CE,PE,P三种类型设备,
CE处于客户端边缘设备,与MPLS-VPN结构边界设备PE相邻
PE为运营商域内边界设备,对外与CE相邻,对内与P设备相邻,PE设备也是此项技术的重要突出部分
P为运营商内部骨干设备,对与PE或P设备相邻,主要负责通过标签来转发PE设备路由
PE建立vpn-instance负责将客户增发路由发布进入VRF下,通过RD来区分不同站点相同地址段,因此可忽略存在私网发布相同路由,由客户自由部署企业内部地址池,不会引起路由冲突,通过RT来控制接收和发布路由,PE-P-PE间运行IGP协议使得所有设备具有全部的目的路由信息,再运行MPLS协议和LDP,LDP负责根据目标生成标签号,MPLS根据标签号来转发至下一跳,PE之间建立BGPVPNV4邻居,将CE路由引入BGPVPNV4路由表项中,再通过MPLS来转发到PE,此时PE收到的路由已经将标签撕掉,再通过普通vrf路由表项寻找目标进行转发。
3.请介绍NAT?
答:
1.地址转换的技术,全球ipv4地址存在枯竭的趋势,利用此项技术可以增大地址利用率
2.可以保护内网地址,防止存在网络攻击等安全问题
4.如果存在二层环路,是什么问题导致?
答:
可能存在二层网络环境中未运行STP协议或未划分VLAN
可能存在交换机端口插拔频率太快,arp表项无法及时同步产生广播风暴
可能存在路由震荡问题

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

kate zhu

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值