作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。
座右铭:低头赶路,敬事如仪
个人主页:网络豆的主页
目录
69.前缀列表的过滤规则是什么?前缀列表和ACL有什么不同?
75.你对MSTP有什么了解?(MSTP的概念、MSTP的特点)
76.你对HSRP有什么了解?(HSRP的概念、HSRP的作用、HSRP的工作原理)
77.你对VRRP有什么了解?(VRRP的概念、VRRP的作用、VRRP的工作原理)
前言
本系列将会提供网络工程师面试题,由多位专家整合出本系列面试题,包含上百家面试时的问题。面试必考率达到80%,本系列共86道题目。回顾:网络工程师面试题(面试必看)(1)
网络工程师面试题(面试必看)(2)网络工程师面试题(面试必看)(3)
一.正题
61.路由加表原则
有效的下一跳地址,度量值,管理的距离,最长掩码匹配
62.介绍RIP协议
动态路由协议,基于跳数衡量到达目的端的距离,最大15跳,然后就不可达,只适
用于小型网络
63.介绍一下OSPF协议
OSPF开放最短路径优先协议,是一种无类路由协议,是基于链路状态的IGP协议,ip协议号是89,支持触发更新,增量更新,周期更新等。是划区域进行管理的,分为骨干区域和非骨干区域,非骨干区域之间不能互联,非骨干区域之间进行通信需要通过骨干区域,逻辑拓扑上是一个星型结构。支持广播网络,NBMA网络,p2p网络,p2mp网络
64.选举DR|BDR的好处
减少邻接关系数量,所有路由器只和DR|BDR建立邻接关系,和其他路由器建立邻居关系,减少网络中泛洪的LSA
65.DR|BDR选举规则
①比较接口优先级
②比较RouterID,RouterID越大越优,如果没有配置RouterID则默认为环回口IP,如果没有配置环回口则默认选择物理接口的最大IP作为RouterID
66.二层环路会引发什么问题?
广播风暴,MAC地址震荡,多帧复制
67.什么是Vlan,vlan的划分方式?
物理上大的网络划分为逻辑上小的网络
相同vlan之间可以互相通信,不通vlan之间不能互相通信
vlan的划分可以基于接口,MAC,子网,协议,策略进行划分
68.基本ACL和高级ACL有什么区别?
基本ACL编号范围2000~2999,仅使用报文的源IP地址,分片信息和生效时间段信息来定义规则。
高级ACL编号范围3000~3999,基于数据包进行匹配,可使用IPV4报文的源目ip,源目端口号,协议号等来定义规则对于使用ACL进行路由匹配的场景,用户只能使用基本ACL
69.前缀列表的过滤规则是什么?前缀列表和ACL有什么不同?
前缀列表是将路由条目的网络地址,掩码长度作为匹配条件的过滤器。不同于ACL,前缀列表能够同时匹配IP地址前缀长度以及掩码长度,增强了匹配的精确度。
70.NAT原理是什么 ?
将私有地址映射为公有地址,使内外网能进行通信。
71.NAPT有什么特点?
多对一的地址转换,在转换过程中同时又转换报文的地址和端口
72.ARP欺骗解决方法
- 1 .主机绑定网关MAC和IP地址为静态(默认为动态),命令: arp -s网关IP网关MAC
- 2 .在网关上绑定主机MAC和IP地址
- 3 .使用ARP防火墙
73.工作组和域的主要区别
- 管理模式不同
- 对等网和C/S结构
- 域环境是部署很多微软服务的前提条件
74.部署AD前的准备
- ①安装者必须具有本地管理员权限
- ②DNS基础结构的支持
- ③本地磁盘至少有一个分区是NTFS文件系统
- ④配置静态IP地址和子网掩码
- ⑤有足够的可用磁盘空间
75.你对MSTP有什么了解?(MSTP的概念、MSTP的特点)
- 1. MSTP叫做多实例生成树;它是允许将多个VLAN映射到同一个实例,每个实例是一棵生成树,基于实例来实现负载;
- 2. 每个实例一棵生成树,减少了BPDU对网络资源的占用;
- 3. 每个实例是一棵RSTP,通过RSTP的机制实现快速收敛;
76.你对HSRP有什么了解?(HSRP的概念、HSRP的作用、HSRP的工作原理)
- 1. HSRP叫做热备份路由协议(Hot Standby Router Protocol),是思科私有的一种提供网关冗余,提高网关可靠性的协议;
- 2. 工作原理:HSRP通过建立一个HSRP组,每个组里有多个HSRP设备角色:虚拟路由器、活跃路由器、备份路由器;负责转发数据包的路由器称之为主动路由器(ActiveRouter)。一旦主动路由器出现故障,HSRP 将激活备份路由器(StandbyRouters)取代主动路由器
- 3. HSRP 协议提供了一种决定使用主动路由器还是备份路由器的机制,并指定一个虚拟的 IP 地址作为网络系统的缺省网关地址。如果主动路由器出现故障,备份路由器(Standby Routers)承接主动路由器的所有任务,并且不会导致主机连通中断现象。
77.你对VRRP有什么了解?(VRRP的概念、VRRP的作用、VRRP的工作原理)
- 1. VRRP叫做虚拟路由冗余协议;它是由IEEE所制定的公有标准,适用于任何厂商;用于提供网关冗余,提高网关可靠性;
- 2. VRRP工作原理:VRRP通过建立一个VRRP组,每个组里有多个VRRP设备角色:虚拟路由器、活跃路由器、backup路由器;活跃路由器负责本组内数据的实际转发,备份路由器负责监控活跃路由器的状态。当检测到活跃路由器失效时,备份路由器可以成为新的活跃路由器,进行数据的转发
- 3. VRRP的失效检测机制:周期性的由活跃设备发送VRRP通告报文,每1S发送一次,在3个时间周期内没有收到对方的VRRP通告报文,则backup路由器判为活跃设备出现故障,进行切换。
78. HSRP与VRRP有什么区别?
HSRP与VRRP都是网关冗余协议,但是HSRP是思科私有技术,和VRRP是由IEEE所定义的公有标准;
79.什么是 IKE?作用是什么?
IKE 密钥交换和协商用来动态建立SA安全联盟,IKE为IPSec提供了一套在不安全的网络上安全的分发密,验证身份,建立IPSec的过程,简化了IPSec的管理和使用。