网络工程师面试题(面试必看)(4)

  • 作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。 

  •  座右铭:低头赶路,敬事如仪

  • 个人主页:网络豆的主页​​​​​​

目录

 前言

一.正题

61.路由加表原则

62.介绍RIP协议

63.介绍一下OSPF协议

64.选举DR|BDR的好处

65.DR|BDR选举规则

66.二层环路会引发什么问题?

67.什么是Vlan,vlan的划分方式?

68.基本ACL和高级ACL有什么区别?

69.前缀列表的过滤规则是什么?前缀列表和ACL有什么不同?

70.NAT原理是什么 ?

71.NAPT有什么特点?

72.ARP欺骗解决方法

73.工作组和域的主要区别

74.部署AD前的准备

75.你对MSTP有什么了解?(MSTP的概念、MSTP的特点)

76.你对HSRP有什么了解?(HSRP的概念、HSRP的作用、HSRP的工作原理)

77.你对VRRP有什么了解?(VRRP的概念、VRRP的作用、VRRP的工作原理)

78. HSRP与VRRP有什么区别?

79.什么是 IKE?作用是什么?


 前言

本系列将会提供网络工程师面试题,由多位专家整合出本系列面试题,包含上百家面试时的问题。面试必考率达到80%,本系列共86道题目。回顾:网络工程师面试题(面试必看)(1)

网络工程师面试题(面试必看)(2)网络工程师面试题(面试必看)(3)

一.正题

61.路由加表原则

有效的下一跳地址,度量值,管理的距离,最长掩码匹配

62.介绍RIP协议

动态路由协议,基于跳数衡量到达目的端的距离,最大15跳,然后就不可达,只适
用于小型网络

63.介绍一下OSPF协议

OSPF开放最短路径优先协议,是一种无类路由协议,是基于链路状态的IGP协议,ip协议号是89,支持触发更新,增量更新,周期更新等。是划区域进行管理的,分为骨干区域和非骨干区域,非骨干区域之间不能互联,非骨干区域之间进行通信需要通过骨干区域,逻辑拓扑上是一个星型结构。支持广播网络,NBMA网络,p2p网络,p2mp网络

64.选举DR|BDR的好处

减少邻接关系数量,所有路由器只和DR|BDR建立邻接关系,和其他路由器建立邻居关系,减少网络中泛洪的LSA

65.DR|BDR选举规则

①比较接口优先级
②比较RouterID,RouterID越大越优,如果没有配置RouterID则默认为环回口IP,如果没有配置环回口则默认选择物理接口的最大IP作为RouterID

66.二层环路会引发什么问题?

广播风暴,MAC地址震荡,多帧复制

67.什么是Vlan,vlan的划分方式?

物理上大的网络划分为逻辑上小的网络
相同vlan之间可以互相通信,不通vlan之间不能互相通信
vlan的划分可以基于接口,MAC,子网,协议,策略进行划分

68.基本ACL和高级ACL有什么区别?

基本ACL编号范围2000~2999,仅使用报文的源IP地址,分片信息和生效时间段信息来定义规则。
高级ACL编号范围3000~3999,基于数据包进行匹配,可使用IPV4报文的源目ip,源目端口号,协议号等来定义规则对于使用ACL进行路由匹配的场景,用户只能使用基本ACL

69.前缀列表的过滤规则是什么?前缀列表和ACL有什么不同?

前缀列表是将路由条目的网络地址,掩码长度作为匹配条件的过滤器。不同于ACL,前缀列表能够同时匹配IP地址前缀长度以及掩码长度,增强了匹配的精确度。

70.NAT原理是什么 ?

将私有地址映射为公有地址,使内外网能进行通信。

71.NAPT有什么特点?

多对一的地址转换,在转换过程中同时又转换报文的地址和端口

72.ARP欺骗解决方法

  • 1 .主机绑定网关MAC和IP地址为静态(默认为动态),命令: arp -s网关IP网关MAC
  • 2 .在网关上绑定主机MAC和IP地址
  • 3 .使用ARP防火墙

73.工作组和域的主要区别

  • 管理模式不同
  • 对等网和C/S结构
  • 域环境是部署很多微软服务的前提条件

74.部署AD前的准备

  • ①安装者必须具有本地管理员权限
  • ②DNS基础结构的支持
  • ③本地磁盘至少有一个分区是NTFS文件系统
  • ④配置静态IP地址和子网掩码
  • ⑤有足够的可用磁盘空间

75.你对MSTP有什么了解?(MSTP的概念、MSTP的特点)

  • 1. MSTP叫做多实例生成树;它是允许将多个VLAN映射到同一个实例,每个实例是一棵生成树,基于实例来实现负载;
  • 2. 每个实例一棵生成树,减少了BPDU对网络资源的占用;
  • 3. 每个实例是一棵RSTP,通过RSTP的机制实现快速收敛;

76.你对HSRP有什么了解?(HSRP的概念、HSRP的作用、HSRP的工作原理)

  • 1. HSRP叫做热备份路由协议(Hot Standby Router Protocol),是思科私有的一种提供网关冗余,提高网关可靠性的协议;
  • 2. 工作原理:HSRP通过建立一个HSRP组,每个组里有多个HSRP设备角色:虚拟路由器、活跃路由器、备份路由器;负责转发数据包的路由器称之为主动路由器(ActiveRouter)。一旦主动路由器出现故障,HSRP 将激活备份路由器(StandbyRouters)取代主动路由器
  • 3. HSRP 协议提供了一种决定使用主动路由器还是备份路由器的机制,并指定一个虚拟的 IP 地址作为网络系统的缺省网关地址。如果主动路由器出现故障,备份路由器(Standby Routers)承接主动路由器的所有任务,并且不会导致主机连通中断现象。

77.你对VRRP有什么了解?(VRRP的概念、VRRP的作用、VRRP的工作原理)

  • 1. VRRP叫做虚拟路由冗余协议;它是由IEEE所制定的公有标准,适用于任何厂商;用于提供网关冗余,提高网关可靠性;
  • 2. VRRP工作原理:VRRP通过建立一个VRRP组,每个组里有多个VRRP设备角色:虚拟路由器、活跃路由器、backup路由器;活跃路由器负责本组内数据的实际转发,备份路由器负责监控活跃路由器的状态。当检测到活跃路由器失效时,备份路由器可以成为新的活跃路由器,进行数据的转发
  • 3. VRRP的失效检测机制:周期性的由活跃设备发送VRRP通告报文,每1S发送一次,在3个时间周期内没有收到对方的VRRP通告报文,则backup路由器判为活跃设备出现故障,进行切换。

78. HSRP与VRRP有什么区别?

HSRP与VRRP都是网关冗余协议,但是HSRP是思科私有技术,和VRRP是由IEEE所定义的公有标准;

79.什么是 IKE?作用是什么?

IKE 密钥交换和协商用来动态建立SA安全联盟,IKE为IPSec提供了一套在不安全的网络上安全的分发密,验证身份,建立IPSec的过程,简化了IPSec的管理和使用。

  • 8
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 5
    评论
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络豆

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值