网络工程师技术面试题1_5 (2)(49页).doc

上传人:1595****071 文档编号:38547945 上传时间:2022-09-04 格式:DOC 页数:49 大小:223.50KB
返回 下载 相关 举报
网络工程师技术面试题1_5 (2)(49页).doc_第1页
第1页 / 共49页
网络工程师技术面试题1_5 (2)(49页).doc_第2页
第2页 / 共49页
点击查看更多>>
资源描述

《网络工程师技术面试题1_5 (2)(49页).doc》由会员分享,可在线阅读,更多相关《网络工程师技术面试题1_5 (2)(49页).doc(49页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、-网络工程师技术面试题1_5 (2)-第 49 页技术面试题一:l OSI七层模型标准出现原因?l TCP/IP每层所使用的协议?l MAC地址有几位,工作在哪一层?l 列举常见的端口扫描等安全产品l Windows管理员存在哪个文件?l Windows的安全进程?l 为什么进行子网划分l 交换机、路由器、集线器等设备工作在那一层?|交换机和路由器,都分别有什么功能?他们的区别是什么l 列举你接触过的路由器、交换机的品牌及型号?l VPN是什么,都有哪些VPN技术?l 灾难恢复(安全)?l 重新安装操作系统,安装后与安装前一模一样,需要备份什么东西?l OUTLOOK邮件是如何备份?l 域活动

2、目录里是如何设置修改客户端的密码?l 哪方面的技术最擅长?l Linux系统能搭建哪些服务?l OSI七层模型及每层的作用l 如何划分子网掩码?l 给出一个拓扑图,让写出大体的思路及配置(如:静态路由配置 ACL控制链表)?l 本公司网络现在很乱,你给出个中小型网络设计方案?l 你接触过那些硬件安全产品?l 你接触过那些VPN?l 你使用过那些方法进行远程访问?IPSEC SSL Telnet sshl 你原来的工作经验只有几十台电脑的小型局域网维护的经验,那你怎么能很好的胜任我们这个岗位那?l 二、三层的交换功能区别?l 以前的公司的局域网是专线还是ADSL接入的?l DNS解析的详细过程?

3、l HTTP协议了解多少?l Apahce下怎样设置虚拟机主机,主要有那些步骤?l 查看Linux下的系统负载?命令l 以前工作的虚拟主机的工作的系统平台?l 以前在Linux下搭建DNS时使用的是什么软件l HTTP工作在那一层?FTP?l Linux下编写内核?l Linux下DNS缓存服务器是怎样搭建的?l 静态路由与浮动路由的区别?l HTTP、错误?技术面试题二:l IIS重启命令?l 工作中遇到的最大的困难,如何解决?l VPN、ATM、VLAN、中文全称?l 在思科中如何配置NAT转换,用到的命令?l OE、OL邮件备份?l 443端口?20端口?l RIP是什么?ERP是什么?

4、l 你原来的工作内容?l 原来公司有多少台客户机?多少台服务器?l 有没有接触过linux?l 你认为你在IT技能那些方面最突出?l 你对ISA防护墙了解多少?l 对NLB群集的认识?l 两台服务器搭建NLB群集的条件?l 服务器你做过什么服务?l FTP端口?POP3端口?SMTP端口?l VLAN、VPN、WLAN、WAN代表的意思?l 如果计算机不能正常启动,而且C盘有重要数据,你该怎么办?l 计算机启动时,显示器不亮,发出低低声音,你怎么排错?l 关于程控电话了解多少?l 用ADSL上线,如何控制员工的上网速度和P2P下载?l 你关于系统方面如何?l 程控交换、打印机了解多少?l 你觉

5、得你那些方面需要改进?l 无线网络用到的协议?l 硬盘出现故障,你该如何处理?l XP系统有80G,CDE盘都有分配,但发现D盘空间不够,C盘还有3G,E盘还有12G,你该如何办?l 当Linux系统突然断电,系统文件被损坏,不能正常启动,你用什么命令进行修复?l 你知道那些杀毒软件?ISA防火墙的品牌?l 局域网有100台PC,都是静态IP地址,要改变成自动获取IP,不能到客户端哪里设置,该怎么办?l 在工作中,做网络工程和弱电工程遇到的最大困难如何解决的?l 邮件发不出去主要原因?l 568A和568B线序?l 数据库相关知识的考察?l 域环境?l 会哪些服务器,配置是什么?l 接触过哪些

6、硬件设备和软件设备?l 路由器 交换机 防护墙的相关内容?技术面试题三:l OSI七层模型?l 568线序?l 邮件客户端?l 邮件服务器软件?l WEB服务器软件?l http 404 403 200 500错误原因?l 数据库基本查询语句,多表语句?l 由物理转换为ip地址协议是什么?l Dos系统(6.0)以下版本文件名称由哪两部分组成?每部分字符多少?l 知道哪些数据库?l 你们用的数据库服务器多大硬盘?如果用完了怎么做?使用的是什么数据库服务器?用的是什么样的vpn?l 如果让你管理网络中心你有什么计划?l 常见的计算机故障有哪些?l 你对数据库做的什么操作?l 我现在用的2003o

7、utlook突然有一天能接受邮件但不能发送什么原因?l 做web服务器有哪些软件?l http报文头部信息?l 做一个博客或论坛,由于业务量增加,出现网络瓶颈,用什么办法可以保证正常访问?l Apche下怎么设置虚拟主机?l Linux下所有命令(一期)?l Dns解析(过程,分类,常见方式,含义)?l 域名访问过慢,和访问不到原因?l 负载均衡原理?l 如果中病毒怎样重装系统?l LINUX都会什么?l 你是怎样解决ARP病毒攻击的?l 用什么防火墙?l 能组装配置PC吗?l 以前用什么杀毒软件?效果如何?l 怎么限制公司内部流量?l 怎么限制公司内部所用软件,比如迅雷?l 怎样搭建邮件服务

8、器?l 怎么将两个部门隔离开,并且实现一个能访问外网,一个不能?l 网管软件?知道哪些?怎么用的?l 路由器的cpu利用率持续增高怎么解决?l 什么是虚拟主机?l 怎样让一个域名访问到另一个网站?l 怎样不让一个域名访问到一个网站?l 你所使用的邮件软件和使用情况?l 常用的数据库类型?上海技术面试题总结(四)l 常用的web服务器软件?l 简述web服务器的架设?l 常用的web编程语言?l 独立服务器和虚拟主机比较?l 简述对技术支持岗位的理解?l 如果apche不支持xhp怎么办?l Sql的全称?l Internet和interner的差异?l Moderm无法连接,处理步骤?l Se

9、ries port和parallel port差异及应用面?l 无线网络802.11a 802.11b和802.11g特点?l 公司常用的共享方法?l 共享权限和NTFS权限的区别?l 了解苹果机吗?l Dhcp dns telnet 远程终端等端口号?l Windows和sql server两种身份验证方式哪个更安全?l 常用的远程管理方法?l 568B线序?l 根据ip地址获取MAC地址?1你原来的工作经验、工作职责、汇报对象联系方式2你做出的最大的困难决策是什么?3在来这里之前,你为什么一直没有找到工作4共用5个形容词说出你的优缺点5你对诚信、敬业的看法,举一些生活中的例子6你会在我公司

10、干多长时间7你的职业规划,有什么规划和实施,那些已经实施了,没有实施的,你会继续坚持吗技术面试题四:1什么是硬盘阵列?有哪几种方式,各有什么特点2什么是防火墙?你知道的有哪些,各怎么配置的3你知道的端口有哪些,各有什么作用4什么是群集,5什么是域,域和工作组的区别是什么6一个公司有一个oa系统,一个web服务器,现有一个服务器,你如何配置,7如果你是一个黑客,你会怎么去攻击别的计算机8阵列raide0 和 raide 1有什么区别9安装enchange的一个必要条件10nlb群集单网卡和多网卡的区别11你会域吗?以前搭建过没有12你以前公司有多少台电脑13一台电脑配置静态ip1.1.1.1可以

11、配置其他都不可以,是什么原因14公司突然不能上网了,是什么原因,你怎么解决?技术面试题五:一:选择题:(5分/题)1.下面哪一个不属于windows磁盘文件系统( )A、Swap B、FAT16 C、NTFS D、FAT322:使用ghost还原系统镜像的时候的操作顺序是( )A:local partitionfrom image B:localdiskfrom diskC: localpartitionto image D:localpartitionto partition3:将D盘FAT32分区转换为NTFS分区的命令是( )A: convert D: /fs:FAT B: conver

12、t D:/fs:NTFSC: chang D: /fs:NTFS D: chang D: /fs:FAT4:查看或编辑组策略在运行中输入的命令是( )A: edit.msc B: gpedit.msc D: regedit32 C: regedit5:dos 环境下 使用format 命令快速格式化D 分区应该输入的命令是( )A: format B: format d: C : format d:/q D : format d: q6:TCP/IP协议中被称为地址解析协议的是?它工作在IOS的那一层()A: ARP 互联网层 B: TCP 网络层 C:IP 网络层 D:RARP 互联网层7:

13、国际标准组织ISO定义了OSI网络参考模型,模型中第二和第三层分别是()A: 数据链路层 网络层B:物理层 数据链路层C: 数据链路层 传输层 D:网络层 会话层8:IPV4定义了3类单播地址,其中C类地址它的第一个八位组值的范围是()A:192223 B:191255 C: 192224 D:192254二:填空题:(5分/题)9:想检查一块网卡是否存在故障你应该在WINDOSW 下输入的命令是10:计算机共有多少通讯端口:11: 使用组策略删除我的电脑里的共享文档操作顺序是12:打开注册表编辑器的命令是: -13:子网划分(subnetting)的优点:1.减少网络流量 2.提高网络性能

14、3.简化管理 4.易于扩大地址范围 。请根据如下计算规则和给定的子网掩码255.255.255.192(/26)计算网络地址192.168.10.0 会产生多少子网数()你所选择的子网掩码将会产生多少个子网?:2的x次方-2(x代表掩码位,借用的位数,即2进制为1的部分)14:局域网联机游戏一般情况下使用什么协议:15在WINDOWS系统下 在运行中输入什么命令可以打开远程工具三:问答题:(5分/题)1:无盘对网络环境有什么要求?2:无盘系统需不需要开启客户机的系统还原功能?3某网吧 游戏服务器有1T 的游戏资源 客户机的硬盘大小是160G 如何在不更换客户机硬盘的情况下 让客户机本地游戏资源

15、达到1T ?4:无盘网吧更新游戏的时候有两种方案:方案一:映射无盘虚拟盘到游戏服务器然后游戏更新软件直接更新游戏到虚拟盘里。方案二:映射无盘虚拟盘到游戏服务器,游戏更新软件把游戏更新到本地磁盘然后同步到虚拟盘。你认为这两种方案那种比较合理说出你的理由。5:你使用过哪些无盘软件? 他们有什么优缺点?技术面试题六:(远东集团2012)1 静态路由与浮动路由2OSPF的工作原理3OSI七层模型4EGP和IGP就是如rip,ospf5工作中遇到的困难,是怎么解决的(附加题)6NSSA,TOLLY就是OSPF的三个区域7STP原理8Rip与OSPF区别技术面试题七:(华三通信h3c)1. OSPF邻接形

16、成过程?互发HELLO包,形成双向通信根据接口网络类型选DR/BDR发第一个DBD,选主从进行DBD同步交互LSR、LSU、LSack进行LSA同步同步结束后进入FULL2. OSPF中承载完整的链路状态的包?LSU3. 链路状态协议和距离矢量协议的比较?(1)路由传递方法不同 (2)收敛速度不同 (3)度量值不同 (4)有环无环(5)应用环境不同 (6)有无跳数限制 (7)生成路由的算法不同 (8)对设备资源的消耗不同4. OSPF防环措施?(1)SFP算法无环 (2)更新信息中携始发者信息,并且为一手信息 (3)多区域时要求非骨干区域,必须连接骨干区域,才能互通路由,防止了始发者信息的丧失

17、,避免了环路。5. OSPF是纯链路状态的协议吗?(1)单区域时是纯的链路状态协议,而多区域时,区域间路由使用的是距离矢量算法。6. OSPF中DR选举的意义?DR选举时的网络类型?DR和其它路由器的关系?(1)提高LSA同步效率。(2)广播型和NBMA要选DR (3)DR与其它路由器为邻接关系。7. OSPF的NSSA区域和其它区域的区别?比普通区域相比:去除了四类五类LSA,增加了七类LSA和STUB区域相比:他可以单向引入外部路由8. OSPF的LSA类型,主要由谁生成?一类 路由器LSA 所有路由器 本区域 描述直连拓扑信息二类 网络LSA DR 本区域 描述本网段的掩码和邻居三类 网

18、络汇总LSA ABR 相关区域 区域间的路由信息四类 ASBR汇总LSA ABR 相关区域 去往ASBR的一条路由信息五类 外部LSA ASBR 整个AS AS外部的路由信息七类 NSSA外部LSA ASBR 本NSSA区域 AS外部的路由信息9. IBGP为什么采用全互联?不采用全互联怎么部署?(1)解决IBGP水平分割问题 (2)反射器或联盟10. 路由反射器的反射原则?(1)客户端的路由反射给所有邻居 (2)非客户端的路由反射给客户端 (3)只发最优路由 (4)两个非客户端路由不能互通 (5)反射不改变路由属性11. OSPF邻居形成过程?12. OSPF有几类LSA?13. OSPF的

19、NSSA区域与其它区域的通信方法?14. PPP协商过程?15. OSPF没有形成FULL状态的原因?(1)HELLO和失效时间不一致 (2)接口网络类型不一致 (3)区域不一致 (4)MA网络中掩码不一致 (5)版本不一致 (6)认证不通过 (7)ROUTER-ID 相同 (8)MA网络中优先级都为0 (9)MTU不一致 (10)特殊区域标记不一样 (11)底层不通 (12)NBMA网络中没有指邻居16. OSPF在NBMA网络要配些什么?(1)NBMA网络中没有指邻居(2)如果是一个非全互联的NBMA环境,还需要手工指DR(3)考虑到非全互联的NBMA环境的分支节点的连通性,还要手工写静态

20、映射。或者修改接口网络类型为点到多点。17. OSPF虚链路在什么情况下用到?为什么要用虚链路?(1)区域不连续或区域0被分割会用到(2)因为所有区域必须挂接到区域0,当区域0被分割后,两个被分割的区域0路由不能互通。18. OSPF虚链路的作用?为什么有骨干区域?(1)骨干区域的设置是为了防止多区域时区域间路由产生环路19. RIP路由协议环路问题解决机制?(1)水平分割 (2)最大16跳 (3)路由毒化 (4)毒性逆转 (5)抑制计时器 (6)触发更新20. OSPF邻居形成过程?21. PPP协商过程?(1)检测到载波进入链路建立阶段(2)进行LCP协商 (3)进行认证 (4)NCP(I

21、PCP)协商22. CHAP认证过程?(1)主认证方发起挑战,携带主认证方的用户名和随机数(2)被认证方根据用户名查用户数据库,找到对应密码与随机数进行HASH,发送用户名和HASH值(3)主认证方根据用户名查用户数据库,找到对应的密码与随机数进行HASH,对比两个HASH值,一致则认证通过,不一致则认证失败。23. LSA5外部路由可以在ABR上做汇总吗?(1)可以在NSSA区域的ABR上做汇总,因为NSSA区域的ABR要做七类转五类 (2)当该NSSA区域有两个ABR时只能在ROUTER-ID大的ABR上做汇总才有效。(3)*ABR上直接引入外部路由1.OSPF有哪些区域?(1)骨干区域

22、(2)普通区域 (3)STUB区域 完全STUB区域(4)NSSA区域 完全NSSA区域2.stub区域特点?nssa区域特点?STUB 一类二类三类NSSA 一类二类三类七类 (不自动下发缺省路由)完全STUB 一类二类 (三类缺省)完全NSSA 一类二类七类 (三类缺省)3.OSPF有那几种协议包?以及他们的作用?(1)HELLO 报文 建立邻居形成2-WAY,保活,选DR/BDR(2)DBD报文 选举主从,描述LSDB(3)LSR报文 请求LSA(4)LSU报文 发送完整的LSA(5)LSACK报文 确认收到LSU4.OSPF划区域的好处?(1)减少LSA的洪泛 (2)减小了LSDB (

23、3)简化了路由计算 (4)提升了路由的可管理性 (5)使路由汇总和特殊区域成为可能8.CHAP认证过程?10、OSPF的选路原则;影响OSPF邻居形成的因素及解决方法。(1)选去目标网络开销最小的 (2)按路径类型12、OSPF的选路原则;影响OSPF邻居形成的因素及解决方法。13、OSPF的1类和2类外部路由之间的区别(1)类型一的开销内部开销+外部开销(2)类型二的开销外部开销(3)类型一的路由优于类型二的路由15有哪些项目经验,并描述一下在项目过程中出现的问题是怎么解决的,具体的技术有OSPF、VRRP、VLAN tag这三个方面的内容,问的都很深入17、 OSPF路由协议之中有路由环路

24、吗?怎么去解决路由环路的?怎么教导(非网络行业)用户在遇到OSPF网络中,OSPF路由器不能形成邻居的排查方法。(1)OSPF自治系统内部路由无环,但外部路由可能有环路(2)如何解决外部路由的防路,尽量避免双点双向重发布,如果要使用双点双向重发布,就要使用打TAG做过滤来消除环路。18、 说说BGP路由协议与IGP路由协议的区别?BGP选路的原则是什么?(1)BGP是AS之间的路由协议,IGP是AS内的路由协议(2)BGP基于TCP,可以与非直连建邻居(3)BGP侧重于路由管理,不负责拓扑发现(4)BGP除每一次以外只作增量更新,无定期更新(5)BGP侧重于路由控制,IGP侧重于路由互通选路原

25、则(1)丢弃下一跳不可达(2)同步状态下丢度弃未同步的(3)选权重值大的(CISCO)(4)选本地优先级高的(5)本地始发的(6)路径列表短的(7)起源属性优的(8)MED值小的(9)EBGP优于IBGP (CISCO)(10)IGP开销的小的(11)ROUTER-ID小的H3C(1)如果此路由的下一跳不可达,忽略此路由(2)选择本地优先级较大的路由(3)选择本地路由器始发的路由(本地优先级相同)(4)选择AS路径较短的路由(5)依次选择起点类型为IGP,EGP,Incomplete类型的路由(6)选择MED较小的路由(7)选择RouterID较小的路由24、BGP网络中为什么要实行BGP全连

26、接?26、 OSPF是怎么避免无环?27、 问题六:PPP的协商过程的状态机?28、 问在蓝狐有讲那些内容?29、 三层交换怎么确认是三层交换还是二层交换?34、OSPF中network的作用,区域2学到区域1路由的过程,OSPF有那些特殊区域?以及区域间路由和区域外部路由的学习的过程?(1)区域1的路由器通过一类LSA将拓扑信息发给ABR,ABR将区域1的路由信息通过3类LSA发到区域0 ,区域2的ABR从区域0学到区域1的3类LAS并重新生成,发给区域2的路由器(2)ASBR重发布外部路由进OSPF,以5类LSA在整AS内洪泛,ASBR所在区域的ABR还会生成4类LSA,洪泛到相关区域。内

27、部路由器可以根据收到的4、5类LSA生成外部路由35、IBGP邻居为什么不相互通告路由?(1)IBGP的水平分割(2)基于邻居的水平分割(3)*路由非最优36、 你认为客服技术支持是什么概念?你在蓝狐的课程体系中是在什么班级中?44、OSPF 中有那些LSA?45、LSA7是如何传播的?46、讲一下BGP的属性?过渡和非过渡的 必遵和可选的1、Origin2、AS-Path3、Next hop4、MED5、Local-Preference6、Community47、BGP属性在MPLS中的应用?选路控制48、一台三层交换机在收到一个数据包的时候,它是怎么来选者是二层交换还是三层交换?53、OS

28、PF 中区域1与区域0相连,区域0与区域2相连,问区域1的路由如何传播到区域2的?如果不想区域2中有区域一的路由你有哪些解决方案?54、讲一下BGP的属性如MED等?56、 讲一下BGP邻居的学习过程?BGP的路由同步及为什么要关闭路由同步?(1)从IBGP邻居学到的路由,必须在IGP路由表中有,才能发给EBGP邻居。(2)虽然路由同步可以避免路由黑洞,但实现同步本身很困难,因为将BGP的路由注入到IGP来实现同步是不可取的。所以为了在非同步的状态实现路由的互通,只有关闭同步。57、OSPF的邻居的学习过程?在Loading状态的时候需要交互些什么?为什么要选举DR/BDR?57、 在OSPF

29、中为什么需要骨干区域Area0?58、 对H3C公司了解吗?你知道哪些H3C的产品?技术面试题八:1: 交换机是如何转发数据包的?交换机通过学习数据帧中的源MAC地址生成交换机的MAC地址表,交换机查看数据帧的目标MAC地址,根据MAC地址表转发数据,如果交换机在表中没有找到匹配项,则向除接受到这个数据帧的端口以外的所有端口广播这个数据帧。2 简述STP的作用及工作原理.作用:(1) 能够在逻辑上阻断环路,生成树形结构的拓扑;(2) 能够不断的检测网络的变化,当主要的线路出现故障断开的时候,STP还能通过计算激活阻起到断的端口,起到链路的备份作用。工作原理: STP将一个环形网络生成无环拓朴的

30、步骤:选择根网桥(Root Bridge)选择根端口(Root Ports)选择指定端口(Designated Ports)生成树机理每个STP实例中有一个根网桥每个非根网桥上都有一个根端口每个网段有一个指定端口非指定端口被阻塞 STP是交换网络的重点,考察是否理解.3:简述传统的多层交换与基于CEF的多层交换的区别简单的说:传统的多层交换:一次路由,多次交换基于CEF的多层交换:无须路由,一直交换.4:DHCP的作用是什么,如何让一个vlan中的DHCP服务器为整个企业网络分配IP地址?作用:动态主机配置协议,为客户端动态分配IP地址.配置DHCP中继,也就是帮助地址.(因为DHCP是基于广

31、播的,vlan 或路由器隔离了广播)5:有一台交换机上的所有用户都获取不了IP地址,但手工配置后这台交换机上的同一vlan间的用户之间能够相互ping通,但ping不通外网,请说出排障思路.1:如果其它交换机上的终端设备能够获取IP地址,看帮助地址是否配置正确;2:此交换机与上连交换机间是否封装为Trunk.3:单臂路由实现vlan间路由的话看子接口是否配置正确,三层交换机实现vlan间路由的话看是否给vlan配置ip地址及配置是否正确.4:再看此交换机跟上连交换机之间的级连线是否有问题;排障思路.6:什么是静态路由?什么是动态路由?各自的特点是什么?静态路由是由管理员在路由器中手动配置的固定

32、路由,路由明确地指定了包到达目的地必须经过的路径,除非网络管理员干预,否则静态路由不会发生变化。静态路由不能对网络的改变作出反应,所以一般说静态路由用于网络规模不大、拓扑结构相对固定的网络。 静态路由特点 1、它允许对路由的行为进行精确的控制; 2、减少了网络流量; 3、是单向的; 4、配置简单。动 态路由是网络中的路由器之间相互通信,传递路由信息,利用收到的路由信息更新路由表的过程。是基于某种路由协议来实现的。常见的路由协议类型有:距离矢量 路由协议(如RIP)和链路状态路由协议(如 OSPF)。路由协议定义了路由器在与其它路由器通信时的一些规则。动态路由协议一般都有路由算法。其路由选择算法

33、的必要步骤1、向其它路由器传递路由信息; 2、接收其它路由器的路由信息; 3、根据收到的路由信息计算出到每个目的网络的最优路径,并由此生成路由选择表;4、根据网络拓扑的变化及时的做出反应,调整路由生成新的路由选择表,同时把拓扑变化以路由信息的形式向其它路由器宣告。 动态路由适用于网络规模大、拓扑复杂的网络。 动态路由特点: 1、无需管理员手工维护,减轻了管理员的工作负担。 2、占用了网络带宽。 3、在路由器上运行路由协议,使路由器可以自动根据网络拓朴结构的变化调整路由条目;能否根据具体的环境选择合适的路由协议7:简述有类与无类路由选择协议的区别有类路由协议:路由更新信息中不含有子网信息的协议,

34、如RIPV1,IGRP无类路由协议:路由更新信息中含有子网信息的协议,如OSPF,RIPV2,IS-IS,EIGRP 是否理解有类与无类8:简述RIP的防环机制1.定义最大跳数 Maximum Hop Count (15跳)2.水平分割 Split Horizon (默认所有接口开启,除了Frame-Relay的物理接口,可用sh ip interface 查看开启还是关闭)3.毒化路由 Poizoned Route4.毒性反转 Poison Reverse (RIP基于UDP,UDP和IP都不可靠,不知道对方收到毒化路由没有;类似于对毒化路由的Ack机制)5.保持计时器 hold-down

35、Timer (防止路由表频繁翻动)6.闪式更新 Flash Update7.触发更新 Triggered Update (需手工启动,且两边都要开 Router (config-if)# ip rip triggered )当启用触发更新后,RIP不再遵循30s的周期性更新时间,这也是与闪式更新的区别所在。RIP的4个计时器:更新计时器(update): 30 s无效计时器(invalid): 180 s (180s没收到更新,则置为possible down状态)保持计时器(holddown): 180s (真正起作用的只有60s)刷新计时器(flush): 240s (240s没收到更新,

36、则删除这条路由)如果路由变成possible down后,这条路由跳数将变成16跳,标记为不可达;这时holddown计时器开始计时。在holddown时间内即使收到更优的路由,不加入路由表;这样做是为了防止路由频繁翻动。什么时候启用holddown计时器: “当收到一条路由更新的跳数大于路由表中已记录的该条路由的跳数”9:简述电路交换和分组交换的区别及应用场合. 电路交换连接根据需要进行连接每一次通信会话期间都要建立、保持,然后拆除在电信运营商网络中建立起来的专用物理电路分组交换连接将传输的数据分组多个网络设备共享实际的物理线路使用虚电路/虚通道(Virtual Channel)传输若要传送

37、的数据量很大,且其传送时间远大于呼叫时间,则采用电路交换较为合适;当端到端的通路有很多段的链路组成时,采用分组交换传送数据较为合适。10:简述PPP协议的优点. 支持同步或异步串行链路的传输支持多种网络层协议支持错误检测支持网络层的地址协商支持用户认证允许进行数据压缩11: pap和chap认证的区别PAP(口 令验证协议 Password Authentication Protocol)是一种简单的明文验证方式。NAS(网络接入服务器,Network Access Server)要求用户提供用户名和口令,PAP以明文方式返回用户信息。很明显,这种验证方式的安全性较差,第三方可以很容易的获取被

38、传送的用户名和口 令,并利用这些信息与NAS建立连接获取NAS提供的所有资源。所以,一旦用户密码被第三方窃取,PAP无法提供避免受到第三方攻击的保障措施。CHAP(挑 战-握手验证协议 Challenge-Handshake Authentication Protocol)是一种加密的验证方式,能够避免建立连接时传送用户的真实密码。NAS向远程用户发送一个挑战口令(challenge),其中包括会 话ID和一个任意生成的挑战字串(arbitrary challengestring)。远程客户必须使用MD5单向哈希算法(one-way hashing algorithm)返回用户名和加密的挑战口

39、令,会话ID以及用户口令,其中用户名以非哈希方式发送。CHAP对 PAP进行了改进,不再直接通过链路发送明文口令,而是使用挑战口令以哈希算法对口令进行加密。因为服务器端存有客户的明文口令,所以服务器可以重复客户 端进行的操作,并将结果与用户返回的口令进行对照。CHAP为每一次验证任意生成一个挑战字串来防止受到再现攻击(replay attack)。在整个连接过程中,CHAP将不定时的向客户端重复发送挑战口令,从而避免第3方冒充远程客户(remote client impersonation)进行攻击。12:ADSL是如何实现数据与语音同传的?物理层:频分复用技术.(高频传输数据,低频传输语音)

40、具体讲解的话可以说明:调制,滤波,解调的过程.13:OSPF中那几种网络类型需要选择DR,BDR?广播型网络和非广播多路访问NBMA网络需要选.14:OSPF中完全末梢区域的特点及适用场合特点:不能学习其他区域的路由不能学习外部路由完全末梢区域不仅使用缺省路由到达OSPF自主系统外部的目的地址,而且使用这个缺省路由到达这个区域外部的所有目的地址.一个完全末梢区域的ABR不仅阻塞AS外部LSA,而且阻塞所有汇总LSA.适用场合:只有一出口的网络.15:OSPF中为什么要划分多区域?1、减小路由表大小2、限制lsa的扩散3、加快收敛4、增强稳定性16:NSSA区域的特点是什么?1.可以学习本区域连

41、接的外部路由;2.不学习其他区域转发进来的外部路由17:你都知道网络的那些冗余技术,请说明.交换机的冗余性:spanningtree、ethernetchannel路由的冗余性:HSRP,VRRP,GLBP.(有必要的话可以详细介绍)18:HSRP的转换时间是多长时间?10s19:标准访问控制列表和扩展访问控制列表的区别.标准访问控制列表:基于源进行过滤扩展访问控制列表: 基于源和目的地址、传输层协议和应用端口号进行过滤20:NAT的原理及优缺点.原理:转换内部地址,转换外部地址,PAT,解决地址重叠问题.优点:节省IP地址,能够处理地址重复的情况,增加了灵活性,消除了地址重新编号,隐藏了内部

42、IP地址.缺点:增加了延迟,丢失了端到端的IP的跟踪过程,不能够支持一些特定的应用(如:SNMP),需要更多的内存来存储一个NAT表,需要更多的CPU来处理NAT的过程.21: 对称性加密算法和非对称型加密算法的不同?对 称性加密算法的双方共同维护一组相同的密钥,并使用该密钥加密双方的数据,加密速度快,但密钥的维护需要双方的协商,容易被人窃取;非对称型加密算法使用 公钥和私钥,双方维护对方的公钥(一对),并且各自维护自己的私钥,在加密过程中,通常使用对端公钥进行加密,对端接受后使用其私钥进行解密,加密性良 好,而且不易被窃取,但加密速度慢.22: 安全关联的作用?SA分为两步骤:1.IKE S

43、A,用于双方的对等体认证,认证对方为合法的对端;2.IPSec SA,用于双方认证后,协商对数据保护的方式.23: ESP和AH的区别?ESP除了可以对数据进行认证外,还可以对数据进行加密;AH不能对数据进行加密,但对数据认证的支持更好 .24: snmp的两种工作方式是什么,有什么特点?首先,SNMP是基于UDP的,有两种工作方式,一种是轮询,一种是中断.轮询:网管工作站随机开端口轮询被管设备的UDP的161端口.中断:被管设备将trap报文主动发给网管工作站的UDP的162端口.特点:轮询一定能够查到被管设备是否出现了故障,但实时性不好. 中断实时性好(触发更新),但不一定能够将trap报

44、文报告给网管工作站技术面试题九:什么是三层交换,说说和路由的区别在那里?三层交换机和路由器都可工作在网络的第三层,根据ip地址进行数据包的转发(或交换),原理上没有太大的区别,这两个名词趋向于统一,我们可以认为三层交换机就是一个多端口的路由器。但是传统的路由器有3个特点:基于CPU的单步时钟处理机制;能够处理复杂的路由算法和协议;主要用于广域网的低速数据链路 在第三层交换机中,与路由器有关的第三层路由硬件模块也插接在高速背板/总线上,这种方式使得路由模块可以与需要路由的其他模块间高速的交换数据,从而突破了传统的外接路由器接口速率的限制(10Mbit/s-100Mbit/s)。对路由知识的掌握情

45、况对方提出了一个开放式的问题:简单说明一下你所了解的路由协议。路由可分为静态&动态路由。静态路由由管理员手动维护;动态路由由路由协议自动维护。路由选择算法的必要步骤:1、向其它路由器传递路由信息;2、接收其它路由器的路由信息;3、根据收到的路由信息计算出到每个目的网络的最优路径,并由此生成路由选择表;4、根据网络拓扑的变化及时的做出反应,调整路由生成新的路由选择表,同时把拓扑变化以路由信息的形式向其它路由器宣告。两种主要算法:距离向量法(Distance Vector Routing)和链路状态算法(Link-State Routing)。由此可分为距离矢量(如:RIP、IGRP、EIGRP)&链路状态路由协议(如:OSPF、IS-IS)。路由协议是路由器之间实现路由信息共享的一种机制,它允许路由器之间相互交换和维护各自的路由表。当一台路由器的路由表由于某种原因发生变化时,它需要及时地将这一变化通知与之相连接的其他路由器,以保证数据的正确传递。路由协议不承担网络上终端用户之间的数据传输任务。简单说下OSPF的操作过程路由器发送HELLO报文;建立邻接关系;形成链路状态SPF算法算出最优路径形成路由表

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 单元课程

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com