第一篇:3個(gè)CCIE考官對(duì)一個(gè)高級(jí)網(wǎng)絡(luò)工程師的面試題
3個(gè)CCIE考官對(duì)一個(gè)高級(jí)網(wǎng)絡(luò)工程師的面試題
售后職位:高級(jí)網(wǎng)絡(luò)工程師。面試官是三位CCIE,面試過程歷時(shí)2個(gè)多小時(shí),印象非常深刻?,F(xiàn)在這個(gè)offer基本已經(jīng)確定了,事主還在考慮諸如待遇及工作壓力等情況再?zèng)Q定是否接這個(gè)offer.事主亦在其blog上張貼了面試題目,我故亦斗膽將其貼出。1.現(xiàn)在的6509及7609,SUP720交換帶寬去到720G,是不是可以說7609/6509可以取代一部分GSR的地位?
2.isis level1 的路由表包括哪此路由?有多個(gè)level-1-2出口時(shí),其它路由它從哪里學(xué)到,如何選路?
3.MPLS L3 VPN,如果我想讓兩個(gè)不同的VPN作單向互訪,怎做?
4.跨域的MPLS L3 VPN可以談?wù)勊悸穯幔?/p>
5.MPLS L3 VPN的一個(gè)用戶,他有上internet的需求,如何實(shí)現(xiàn)?有幾種實(shí)現(xiàn)方法?特點(diǎn)各是什么?
6.MPLS L3 VPN,如果我想讓兩個(gè)不同的VPN作單向互訪,怎做?
7.L3 VPN與L2 VPN各自的特點(diǎn)是怎樣?你覺得哪一種模式運(yùn)營起來比較有前景?
8.ISIS與OSPF的區(qū)別談一談吧,各個(gè)方面。
9.一個(gè)骨干網(wǎng)或城域網(wǎng)選ISIS及OSPF基于什么理由?
10.BGP選路原則常用是哪些?在骨干網(wǎng)與城域網(wǎng)間如何搭配一塊使用?
11.如果BGP加上max path,會(huì)在哪個(gè)BGP選路屬性之前應(yīng)用這個(gè)選項(xiàng)?
12.為什么骨干網(wǎng)pop及城域網(wǎng)出口要作next-hop-self?
13.兩個(gè)AS之間,有四臺(tái)路由器口字型互聯(lián),其中一臺(tái)路由器上從EBGP學(xué)到一個(gè)網(wǎng)絡(luò),又從IBGP學(xué)到同一個(gè)網(wǎng)絡(luò),選路哪個(gè)?是哪個(gè)屬性影響?如果我在IBGP過來那個(gè)加上MED小于從EBGP過來的,又選哪個(gè)?為什么?
14.local-pre與weight的區(qū)別是什么?
15.BGP能不能實(shí)現(xiàn)負(fù)載均衡?如果可以,有哪些方法?
16.多個(gè)AS之間,可不可以比較MED?如可以,需要前提條件嗎?如有,前提條件是什么?
17.MED能不能和AS內(nèi)的IGP度量值結(jié)合起來?如可以,如何做?
18.割接限定回退的時(shí)間還有十分鐘,割接還未成功,局方已經(jīng)催你回退了,但你覺得這些問題你再努力5分鐘可能會(huì)解決,你的選擇是什么?
19.骨干網(wǎng)的QoS,如何部署?你認(rèn)為什么骨干網(wǎng)什么情況下是有擁塞發(fā)生了?
20.對(duì)于工程及維護(hù)來說,你覺得l3網(wǎng)絡(luò)和l2網(wǎng)絡(luò)哪個(gè)比較好?
21.L3網(wǎng)絡(luò)與L2網(wǎng)絡(luò)對(duì)環(huán)路的處理各是什么樣的機(jī)制?
22.一般情況下,L2交換機(jī)的生成樹有多少數(shù)量?
23.3550的生成樹模式是什么?生成樹數(shù)量是怎樣的?
24.跟據(jù)你的經(jīng)驗(yàn),GE的端口,當(dāng)流量達(dá)到多少時(shí),你可以認(rèn)為是有擁塞發(fā)生了?2.5G POS口,當(dāng)流量達(dá)到多少時(shí),你可以認(rèn)為有擁塞?
此外,中間問了對(duì)項(xiàng)目實(shí)施上的一些事件的處理方式,問了有沒有一些失敗的經(jīng)歷及體驗(yàn),還有問及工作中碰過最棘手的事件是什么及如何處理等等。當(dāng)然還有一些互相調(diào)戲平和氣氛的對(duì)話。
附上答案
感謝[18樓]zomean提供答案
感謝整理人:Jackyluo
思科售后高級(jí)網(wǎng)絡(luò)工程師面試題
現(xiàn)在的6509及7609,SUP720交換帶寬去到720G,是不是可以說7609/6509 可以取代一部分GSR的地位?
答:從某一部分功能來說是可以的。6509以前主要定位于公司企業(yè)局域網(wǎng)核心交換機(jī),而GSR定位于廣域網(wǎng)高速核心路由設(shè)備。7609的SUP720可以提供720G的高速交換能力,MSFC3和PFC3提供高速路由處理能力和大量FEATURE,再加上現(xiàn)在7600系列上的新的SIP+SPA高速線速板卡,完全可以勝任核心路由設(shè)備的工作,最適合作匯聚和業(yè)務(wù)提供路由器。而隨著技術(shù)的發(fā)展,CRS?的出現(xiàn),GSR逐漸從核心往骨干匯聚發(fā)展,作為各種高低速線路的匯聚,在這方面7609和GSR都可以。但7609和GSR在體系結(jié)構(gòu)上還是有根本不同,7609是從交換機(jī)發(fā)展而來,GSR在內(nèi)部是將數(shù)據(jù)分解為標(biāo)準(zhǔn)的信元交換,在隊(duì)列和調(diào)度方面也有不同,所以說作為純核心路由器來說還是GSR更好,因?yàn)樗?jīng)過多年的考驗(yàn)。從價(jià)格來說7609還是比較貴的,而GSR某些時(shí)候還要便宜。
ISIS level1 的路由表包括哪此路由?當(dāng)有多個(gè)level??出口時(shí),其它路由它從哪里學(xué)到,如何選路?
答:ISIS level1和level2 維護(hù)LSD和SPF,LEVEL1的路由表是由LEVEL1 LSD通過SPF計(jì)算所得,只包括本地AREA的詳細(xì)路由和與之連接的LEVEL??通過ATT位發(fā)來的缺省路由。當(dāng)有多個(gè)LEVEL12是,每個(gè) LEVEL12通過對(duì)發(fā)出的LSP包中的ATT位置1,表示其有到其它AREA的路由,而當(dāng)LEVEL1路由器收到此LSP是選擇最近的LEVEL12路由器轉(zhuǎn)發(fā)流量。MPLS L3 VPN,如果我想讓兩個(gè)不同的VPN作單向互訪,怎么做?
答:如果是兩個(gè)VPN的互通,可以將兩個(gè)VPN的路由信息輸出到相同的一個(gè)RT,并都導(dǎo)入,可實(shí)現(xiàn)互通。如果要單向訪問,可建立一個(gè)公共VPN,導(dǎo)出兩個(gè)VPN的RT,兩個(gè)VPN都可以對(duì)公共VPN實(shí)現(xiàn)訪問。
跨域的MPLS L3 VPN可以談?wù)勊悸穯幔?/p>
答:RFC2547bis和最新的rfc4364都對(duì)其有定義,主要有三種。Option A B C: Option A: back to back v** 互連。兩個(gè)*S間通過VRF 間的背對(duì)背的連接,路由可以選擇靜態(tài)或動(dòng)態(tài)路由,這種方法簡單實(shí)用,適于不同運(yùn)營商間的連接。Option B :MeBGP vpnv4連接兩個(gè)AS間通過ASBR間建立MeBGP vpnv4,VPN路由通過MBGP承載,具有較好的可擴(kuò)展性。Option C: RR間多跳MeBGP兩個(gè)AS間建立MEBGP,但不是在ASBR上,是在兩個(gè)AS各自的RR間,這樣有較好的可擴(kuò)展性,靈活性。但較復(fù)雜。要解決下一跳問題有標(biāo)簽問題。
MPLS L3 VPN的一個(gè)用戶,他有上internet的需求,如何實(shí)現(xiàn)?有幾種實(shí)現(xiàn)方法?特點(diǎn)各是什么?
答:有三種。
1、通過VPN訪問internet.傳統(tǒng)做法是:設(shè)置一個(gè)集中的防火墻通過NAT實(shí)現(xiàn)INTERNET訪問,簡單易實(shí)現(xiàn),只是不能對(duì)INTERNET流量和VPN流量進(jìn)行區(qū)分,安全存在問題。或者在PE路由器上配置PACK LEAKING 實(shí)現(xiàn)。
2、獨(dú)立的INTERNET訪問向每個(gè)VPN SITE 提供獨(dú)立的INTERNET連接線路,由CE路由器實(shí)現(xiàn)NAT到INTERNET。要求PE路由器向CE提供獨(dú)立的線路或虛電路,PE路由器要有訪問 INTERNE的能力。優(yōu)點(diǎn)是能將
VPN流量和INTERNET流量分
開。
3、通過單獨(dú)的VPN實(shí)現(xiàn)INTERNET連接,建立一個(gè)單獨(dú)的VPN,將INTERNET缺省路由和部分路由注入,在需要INTERNET訪問SIET相連的PE路由器上實(shí)現(xiàn)VPN互通,從而訪問INTERNET。比較復(fù)雜,但可支持各種INTERNET訪問要求。建議采用這種。L3 VPN與L2 VPN各自的特點(diǎn)是怎樣?你覺得哪一種模式運(yùn)營起來比較有前景?
答:L3 VPN 的PE路由器需要維護(hù)客戶VPN的路由信息,要實(shí)現(xiàn)各VPN的路由選擇和維護(hù),而L2 VPN只在客戶間建立透明的二層通道,不維護(hù)三層的信息,相對(duì)沒有L3 VPN復(fù)雜。L3 VPN已經(jīng)在現(xiàn)實(shí)環(huán)境中應(yīng)用多年,比較成熟,適合多SITE的復(fù)雜的用戶,MPLS L2 VPN用于替代傳統(tǒng)的二層FR、ATM等技術(shù),適合點(diǎn)到點(diǎn)的互連或少量SITE的連接。L2 VPN由于維護(hù)較方便,性價(jià)比高,最近幾年應(yīng)發(fā)展迅速,而傳統(tǒng)的L3 VPN也不會(huì)在短時(shí)間淘汰。ISIS與OSPF的區(qū)別談一談吧,各個(gè)方面。
答:它們有很多共同之處,都是鏈路狀態(tài)路由協(xié)議,都使用SPF算法,VSLM 快速會(huì)聚。從使用的目的來說沒有什么區(qū)別。從協(xié)議實(shí)現(xiàn)來說OSPF其于TCP/ ip協(xié)議簇,運(yùn)行在IP層上,端口號(hào)89;ISIS基于ISO CLNS,設(shè)計(jì)初是為了實(shí)現(xiàn)ISO CLNP路由,在后來加上了對(duì)IP路由的支持。從具體細(xì)節(jié)來說: 1:區(qū)域設(shè)計(jì)不同,OSPF采用一個(gè)骨干AREA0與非骨干區(qū)域,非骨干區(qū)域必須與AREAO連接。ISIS由L1 L2 L12路由器組成的層次結(jié)構(gòu),它使用的LSP要少很多,在同一個(gè)區(qū)域的擴(kuò)展性要比OSPF好。2 OSPF有很多種LSA,比較復(fù)雜并占用資源,而ISIS的LSP要少很多,所以在CPU占用和處理路由更新方面,ISIS要好一些。3 isis 的定時(shí)器允許比OSPF更細(xì)的調(diào)節(jié),可以提高收斂速度。華為、Cisco網(wǎng)絡(luò)技術(shù)論壇 4 OSPF數(shù)據(jù)格式不容易增加新的東西,要加,就需要新的LSA,而ISIS可以很容易的通過增加TLV進(jìn)行擴(kuò)展,包括對(duì)IPV6等的支持。5 從選擇來說,ISIS更適合運(yùn)營商級(jí)的網(wǎng)絡(luò),而OSPF非常適合企業(yè)級(jí)網(wǎng)絡(luò)。
一個(gè)骨干網(wǎng)或城域網(wǎng)選ISIS及OSPF基于什么理由?
答:從可用性來說,兩種IGP協(xié)議都可以,但對(duì)于具體情況,經(jīng)過分析,可能得出選哪種協(xié)議更優(yōu)一些: l 從穩(wěn)定和可靠性來看:骨干網(wǎng)要求路由協(xié)議的高穩(wěn)定性和可靠性,以及快速收斂。OSPF協(xié)議是基于IP層的,所以其只能支持IP網(wǎng)絡(luò),且網(wǎng)絡(luò)上一些基于IP 的攻擊會(huì)影響到OSPF的正常運(yùn)行。ISIS是直接運(yùn)行在鏈路層上的,其可以承載多種網(wǎng)絡(luò)類型,且在預(yù)防網(wǎng)絡(luò)攻擊方面也有一些天然的優(yōu)勢。l 從支持的網(wǎng)絡(luò)規(guī)模來看:OSPF、ISIS都有網(wǎng)絡(luò)分層的概念,也都有區(qū)域的概念,OSPF有骨干區(qū)域0和分支區(qū)域,ISIS有相應(yīng)的Level2、Level1的概念。OSPF有普通區(qū)域、Stub區(qū)域、Total Stub區(qū)域、NSSA區(qū)域等區(qū)域類型,而IS㊣S 從功能上看它就是一個(gè)OSPF 的簡化版本,只實(shí)現(xiàn)了骨干區(qū)(LEVEL2)和STUB 區(qū)(LEVEL1),由于其LEVEL1訪問其他區(qū)域網(wǎng)絡(luò)是采用到最近的L1/L2 路由器方式,容易產(chǎn)生路由次優(yōu)化問題, 這樣某些組網(wǎng)時(shí)就需要借助其他的方法來實(shí)現(xiàn)某些功能,如:在構(gòu)建MPLS VPN的過程中就需要采用路由滲透,造成實(shí)現(xiàn)和維護(hù)復(fù)雜。由于ISIS計(jì)算路由的時(shí)候采用PRC計(jì)算,ip前綴作為最短生成樹的葉子節(jié)點(diǎn),而OSPF是圍繞鏈路建立的,在相同大小的區(qū)域,ISIS比OSPF更加穩(wěn)定且消耗資源少,相比OSPF支持的網(wǎng)絡(luò)規(guī)模更大。
l 從靈活性來看:OSPF協(xié)議比較靈活,協(xié)議是基于接口的,支持的網(wǎng)絡(luò)類型全面,且技術(shù)成熟,在城域網(wǎng)中,使用IGP用來傳播用戶路由,組網(wǎng)設(shè)備雜,關(guān)注的是協(xié)議的靈活性兼容性,以及能否滿足大量用戶復(fù)雜路由控制的需求,這些是OSPF 的強(qiáng)項(xiàng),建議使用OSPF。對(duì)于新維護(hù)方面OSPF協(xié)議在城域網(wǎng)中得到了廣泛的應(yīng)用,尤其是早期的網(wǎng)絡(luò)維護(hù)人員對(duì)OSPF協(xié)議相當(dāng)熟悉; l 從擴(kuò)展性來看:ISIS結(jié)構(gòu)嚴(yán)謹(jǐn),運(yùn)行穩(wěn)定,IS㊣S路由器只能屬于一個(gè)區(qū)域,并且不提供對(duì)NBMA、P2MP接口的直接支持。ISIS可擴(kuò)展性更好:ISIS能支持多種網(wǎng)絡(luò)層協(xié)議(OSPF僅支持IP協(xié)議);ISIS區(qū)域能平滑地平移、分割、合并,流量不中斷;ISIS是基于TLV的,協(xié)議本身擴(kuò)展容易。最近幾年,在各大運(yùn)營商的骨干網(wǎng)絡(luò)中大量使用了ISIS協(xié)議,在選
取協(xié)議時(shí),需要考慮原有網(wǎng)絡(luò)中運(yùn)行的是何種協(xié)議,如目前某些運(yùn)營商在骨干層次采用ISIS,而在城域網(wǎng)內(nèi)部采用 OSPF協(xié)議,為了保護(hù)網(wǎng)絡(luò)的延續(xù)性,在選取協(xié)議類型時(shí)需要予以考慮。新建的網(wǎng)絡(luò),如果所有設(shè)備都支持ISIS,可以考慮ISIS。9.BGP選路原則常用是哪些?在骨干網(wǎng)與城域網(wǎng)間如何搭配一塊使用?
答:BGP有很多屬性,用于路由選擇的有9個(gè)左右,常用的有LCAL PREFERENCE,AS㏄ATH,MED,METRIC,COMMUNITY這幾個(gè)。在骨干網(wǎng)與城域網(wǎng)連接中,骨干網(wǎng)向城域網(wǎng)發(fā)送缺省路由或部分明細(xì)路由,城域網(wǎng)將本地路由信息發(fā)到骨干網(wǎng)上。接收路由主要通過設(shè)置lcoal preference控制上行流量分擔(dān),如果骨干網(wǎng)發(fā)過來的明細(xì)路由帶有MED,也可以通過MED值控制。發(fā)布出去的路由通過MED AS PATH控制回程流量的分擔(dān)。發(fā)布路由可以設(shè)置COMMUNITY表示路由起源。在有多條出口鏈路時(shí)通過BGP實(shí)現(xiàn)流量分擔(dān)。
如果BGP加上max path,會(huì)在哪個(gè)BGP選路屬性之前應(yīng)用這個(gè)選項(xiàng)?
答:在最后一個(gè)BGP router id之前。
為什么骨干網(wǎng)pop及城域網(wǎng)出口要作next﹉op﹕elf?
答:骨干網(wǎng)與城域網(wǎng)之間通過EBGP連接,而城域網(wǎng)收到的骨干網(wǎng)路由在發(fā)給內(nèi)部IBGP鄰居時(shí)不會(huì)改變路由的下一跳,下一跳的地址為骨干網(wǎng)設(shè)備地址,而 IBGP內(nèi)部路由器也沒有其路由信息,所有路由下一跳不可達(dá),只有在城域網(wǎng)RR將路由發(fā)給IBGP鄰居時(shí)要加next﹉op﹕elf,改變路由的下一跳,路由才可達(dá)。
兩個(gè)AS之間,有四臺(tái)路由器口字型互聯(lián),其中一臺(tái)路由器上從EBGP學(xué)到一個(gè)網(wǎng)絡(luò),又從IBGP學(xué)到同一個(gè)網(wǎng)絡(luò),選路哪個(gè)?是哪個(gè)屬性影響?如果我在IBGP過來那個(gè)加上MED小于從EBGP過來的,又選哪個(gè)?為什么?
答:選EBGP那一條,如果加了MED,則選MED低的那個(gè)。
local﹑re與weight的區(qū)別是什么?
答:Weight 是CISCO專有的,LOCAL㏄RE是公認(rèn)必遵的BGP屬性。Weight 只在本地ROUTER上有用,不可傳遞;而LOCAL㏄RE用于一個(gè)AS內(nèi)部,可在整個(gè)AS內(nèi)傳遞。它們都是數(shù)值大的路由選中,而CISCO路由器中 WEIGHT決策在LOCAL㏄RE前。
BGP能不能實(shí)現(xiàn)負(fù)載均衡?如果可以,有哪些方法?
答:可以。對(duì)于EBGP可以通過設(shè)置EBGP㎝ULTIHOP,通過相等的IGP METRIC實(shí)現(xiàn)。對(duì)于IBGP可以通過配置muximum﹑aths,使其在等值的IGP METRIC鏈路上實(shí)現(xiàn)。多個(gè)AS之間,可不可以比較MED?如可以,需要前提條件嗎?如有,前提條件是什么? 答:默認(rèn)是不比較來自不同AS的路由的MED值,但可設(shè)置bgp alwaysヽompare﹎ed使其對(duì)來自不同AS的路由的MED值進(jìn)行比較。
MED能不能和AS內(nèi)的IGP度量值結(jié)合起來?如可以,如何做?
答:設(shè)置Med的route﹎ap 配置set metric internal
割接限定回退的時(shí)間還有十分鐘,割接還未成功,局方已經(jīng)催你回退了,但你覺得這些問題你再努力5分鐘可能會(huì)解決,你的選擇是什么?
答:立即回退
骨干網(wǎng)的QoS,如何部署?你認(rèn)為什么骨干網(wǎng)什么情況下是有擁塞發(fā)生了?
答:對(duì)于電信級(jí)骨干網(wǎng),輕載是骨干網(wǎng)上實(shí)現(xiàn)QOS的最好方法,保持流量低于帶寬的50%,在需要時(shí)增加帶寬,并且通過控制接入的流量在穩(wěn)定的范圍內(nèi)。也可以對(duì)流量進(jìn)行簡單的分類,通過DIFF㏒ERV實(shí)現(xiàn)不同流量的QOS,對(duì)于復(fù)雜的QOS需求,可以使用TE實(shí)現(xiàn)。對(duì)于企業(yè)級(jí)骨干網(wǎng),WAN鏈路為較低速率,此時(shí)可通過DIFF㏒ERV實(shí)現(xiàn)QOS,但如果流量已達(dá)到90%以前,QOS的實(shí)施對(duì)整個(gè)網(wǎng)絡(luò)質(zhì)量不能很好的改善。一般而言,在網(wǎng)絡(luò)設(shè)備能全線速和 BUFFER足夠的情況一下,骨干網(wǎng)一般用POS接口,骨干網(wǎng)流量達(dá)到50%以上就應(yīng)規(guī)劃增加帶寬,達(dá)到60%就比較緊張,70%網(wǎng)絡(luò)質(zhì)量可能開始下降,80%就有擁塞發(fā)生了??梢酝ㄟ^
延遲和延遲抖動(dòng)測試出來。
對(duì)于工程及維護(hù)來說,你覺得L3網(wǎng)絡(luò)和L2網(wǎng)絡(luò)哪個(gè)比較好?
答:對(duì)于工程實(shí)施來說,L2網(wǎng)絡(luò)簡單。對(duì)于網(wǎng)絡(luò)管理來說,L3要可控一些。
L3網(wǎng)絡(luò)與L2網(wǎng)絡(luò)對(duì)環(huán)路的處理各是什么樣的機(jī)制?
答:L3網(wǎng)絡(luò)通過運(yùn)行的路由協(xié)議的算法保證形成一個(gè)無環(huán)的拓?fù)?。L2是通過STP 實(shí)現(xiàn) 一般情況下,L2交換機(jī)的生成樹有多少數(shù)量?
答:2950 支持64個(gè)PVST+ instances 16個(gè)MST,3550 是128WH pvst+instances 65個(gè)MST
3550的生成樹模式是什么?生成樹數(shù)量是怎樣的?
答:支持128個(gè)PVST+,65個(gè)MST,都支持PVST 和MSTP。
跟據(jù)你的經(jīng)驗(yàn),GE的端口,當(dāng)流量達(dá)到多少時(shí),你可以認(rèn)為是有擁塞發(fā)生了?2.5G POS口,當(dāng)流量達(dá)到多少時(shí),你可以認(rèn)為有擁塞?
答:對(duì)于GE端口,如果流量達(dá)到900M時(shí)可視為發(fā)生擁塞,而對(duì)于POS口,如果硬件板卡都是線速,并且BUFFER足夠,當(dāng)流量達(dá)到達(dá)2G左右時(shí)可視為發(fā)生擁塞.。
第二篇:思科售后高級(jí)網(wǎng)絡(luò)工程師面試題^
1.現(xiàn)在的6509及7609,SUP720交換帶寬去到720G,是不是可以說7609/6509 可以取代一
部分GSR的地位?
以下內(nèi)容需要回復(fù)才能看到
答:從某一部分功能來說是可以的。6509以前主要定位于公司企業(yè)局域網(wǎng)核心交換機(jī),而GSR定位于廣域網(wǎng)高速核心路由設(shè)備。7609的SUP720可以提供720G的高速交換能力,MSFC3和PFC3提供高速路由處理能力和大量FEATURE,再加上現(xiàn)在7600系列上的新的SIP+SPA高速線速板卡,完全可以勝任核心路由設(shè)備的工作,最適合作匯聚和業(yè)務(wù)提供路由器。而隨著技術(shù)的發(fā)展,CRS-1的出現(xiàn),GSR逐漸從核心往骨干匯聚發(fā)展,作為各種高低速線路的匯聚,在這方面7609和GSR都可以。但7609和GSR在體系結(jié)構(gòu)上還是有根本不同,7609是從交換機(jī)發(fā)展而來,GSR在內(nèi)部是將數(shù)據(jù)分解為標(biāo)準(zhǔn)的信元交換,在隊(duì)列和調(diào)度方面也有不同,所以說作為純核心路由器來說還是GSR更好,因?yàn)樗?jīng)過多年的考驗(yàn)。從價(jià)格來說7609還
是比較貴的,而GSR某些時(shí)候還要便宜。
2.ISIS level1 的路由表包括哪此路由?當(dāng)有多個(gè)level-1-2出口時(shí),其它路由它從哪里
學(xué)到,如何選路?
以下內(nèi)容需要回復(fù)才能看到
答:ISIS level1和level2 維護(hù)LSD和SPF,LEVEL1的路由表是由LEVEL1 LSD通過SPF計(jì)算所得,只包括本地AREA的詳細(xì)路由和與之連接的LEVEL-1-2通過ATT位發(fā)來的缺省路由。當(dāng)有多個(gè)LEVEL12是,每個(gè)LEVEL12通過對(duì)發(fā)出的LSP包中的ATT位置1,表示其有到其它AREA的路由,而當(dāng)LEVEL1路由器收到此LSP是選擇最近的LEVEL12路由器轉(zhuǎn)發(fā)流量。
3.MPLS L3 VPN,如果我想讓兩個(gè)不同的VPN作單向互訪,怎么做?
以下內(nèi)容需要回復(fù)才能看到
答:如果是兩個(gè)VPN的互通,可以將兩個(gè)VPN的路由信息輸出到相同的一個(gè)RT,并都導(dǎo)入,可實(shí)現(xiàn)互通。如果要單向訪問,可建立一個(gè)公共VPN,導(dǎo)出兩個(gè)VPN的RT,兩個(gè)VPN都可以
對(duì)公共VPN實(shí)現(xiàn)訪問。
4.跨域的MPLS L3 VPN可以談?wù)勊悸穯幔?/p>
以下內(nèi)容需要回復(fù)才能看到
答:RFC2547bis和最新的rfc4364都對(duì)其有定義,主要有三種。Option A B C: Option A: back to back v** 互連。兩個(gè)*S間通過VRF 間的背對(duì)背的連接,路由可以選擇靜態(tài)或動(dòng)態(tài)路由,這種方法簡單實(shí)用,適于不同運(yùn)營商間的連接。Option B :MeBGP vpnv4連接兩個(gè)AS間通過ASBR間建立MeBGP vpnv4,VPN路由通過MBGP承載,具有較好的可擴(kuò)展性。Option C: RR間多跳MeBGP兩個(gè)AS間建立MEBGP,但不是在ASBR上,是在兩個(gè)AS各自的RR間,這樣有較好的可擴(kuò)展*,靈活性。但較復(fù)雜。要解決下一跳問題有標(biāo)簽問題。
5.MPLS L3 VPN的一個(gè)用戶,他有上internet的需求,如何實(shí)現(xiàn)?有幾種實(shí)現(xiàn)方法?特點(diǎn)
各是什么?
以下內(nèi)容需要回復(fù)才能看到
答:有三種。(1)通過VPN訪問internet.傳統(tǒng)做法是:設(shè)置一個(gè)集中的防火墻通過NAT實(shí)現(xiàn)INTERNET訪問,簡單易實(shí)現(xiàn),只是不能對(duì)INTERNET流量和VPN流量進(jìn)行區(qū)分,安全存在問題。或者在PE路由器上配置PACK LEAKING 實(shí)現(xiàn)。(2)獨(dú)立的INTERNET訪問向每個(gè)VPN SITE 提供獨(dú)立的INTERNET連接線路,由CE路由器實(shí)現(xiàn)NAT到INTERNET。要求PE路由器向CE提供獨(dú)立的線路或虛電路,PE路由器要有訪問INTERNE的能力。優(yōu)點(diǎn)是能將VPN流量和INTERNET流量分開。(3)通過單獨(dú)的VPN實(shí)現(xiàn)INTERNET連接,建立一個(gè)單獨(dú)的VPN,將INTERNET缺省路由和部分路由注入,在需要INTERNET訪問SIET相連的PE路由器上實(shí)現(xiàn)VPN互通,從而訪問INTERNET。比較復(fù)雜,但可支持各種INTERNET訪問要求。建議采用這種
6.L3 VPN與L2 VPN各自的特點(diǎn)是怎樣?你覺得哪一種模式運(yùn)營起來比較有前景?
以下內(nèi)容需要回復(fù)才能看到
答:L3 VPN 的PE路由器需要維護(hù)客戶VPN的路由信息,要實(shí)現(xiàn)各VPN的路由選擇和維護(hù),而L2 VPN只在客戶間建立透明的二層通道,不維護(hù)三層的信息,相對(duì)沒有L3 VPN復(fù)雜。L3 VPN已經(jīng)在現(xiàn)實(shí)環(huán)境中應(yīng)用多年,比較成熟,適合多SITE的復(fù)雜的用戶,MPLS L2 VPN用于替代傳統(tǒng)的二層FR、ATM等技術(shù),適合點(diǎn)到點(diǎn)的互連或少量SITE的連接。L2 VPN由于維護(hù)
較方便,性價(jià)比高,最近幾年應(yīng)發(fā)展迅速,而傳統(tǒng)的L3 VPN也不會(huì)在短時(shí)間淘汰。
7.ISIS與OSPF的區(qū)別談一談吧,各個(gè)方面。
以下內(nèi)容需要回復(fù)才能看到
答:它們有很多共同之處,都是鏈路狀態(tài)路由協(xié)議,都使用SPF算法,VSLM 快速會(huì)聚。從使用的目的來說沒有什么區(qū)別。從協(xié)議實(shí)現(xiàn)來說OSPF其于TCP/ ip協(xié)議簇,運(yùn)行在IP層上,端口號(hào)89;ISIS基于ISO CLNS,設(shè)計(jì)初是為了實(shí)現(xiàn)ISO CLNP路由,在后來加上了對(duì)IP路由的支持。從具體細(xì)節(jié)來說:(1)區(qū)域設(shè)計(jì)不同,OSPF采用一個(gè)骨干AREA0與非骨干區(qū)域,非骨干區(qū)域必須與AREAO連接。ISIS由L1 L2 L12路由器組成的層次結(jié)構(gòu),它使用的LSP要少很多,在同一個(gè)區(qū)域的擴(kuò)展性要比OSPF好。(2)OSPF有很多種LSA,比較復(fù)雜并占用資源,而ISIS的LSP要少很多,所以在CPU占用和處理路由更新方面,ISIS要好一些。(3)isis 的定時(shí)器允許比OSPF更細(xì)的調(diào)節(jié),可以提高收斂速度。華為、Cisco網(wǎng)絡(luò)技術(shù)論壇(4)OSPF數(shù)據(jù)格式不容易增加新的東西,要加,就需要新的LSA,而ISIS可以很容易的通過增加TLV進(jìn)行擴(kuò)展,包括對(duì)IPV6等的支持。(5)從選擇來說,ISIS更適合運(yùn)營商級(jí)的網(wǎng)絡(luò),而OSPF非常適合企業(yè)級(jí)網(wǎng)絡(luò)。
8.一個(gè)骨干網(wǎng)或城域網(wǎng)選ISIS及OSPF基于什么理由?
以下內(nèi)容需要回復(fù)才能看到
答:從可用性來說,兩種IGP協(xié)議都可以,但對(duì)于具體情況,經(jīng)過分析,可能得出選哪種協(xié)議更優(yōu)一些: l 從穩(wěn)定和可靠性來看:骨干網(wǎng)要求路由協(xié)議的高穩(wěn)定性和可靠*,以及快速收斂。OSPF協(xié)議是基于IP層的,所以其只能支持IP網(wǎng)絡(luò),且網(wǎng)絡(luò)上一些基于IP的攻擊會(huì)影響到OSPF的正常運(yùn)行。ISIS是直接運(yùn)行在鏈路層上的,其可以承載多種網(wǎng)絡(luò)類型,且在預(yù)防網(wǎng)絡(luò)攻擊方面也有一些天然的優(yōu)勢。l 從支持的網(wǎng)絡(luò)規(guī)模來看:OSPF、ISIS都有網(wǎng)絡(luò)分層的概念,也都有區(qū)域的概念,OSPF有骨干區(qū)域0和分支區(qū)域,ISIS有相應(yīng)的Level2、Level1的概念。OSPF有普通區(qū)域、Stub區(qū)域、Total Stub區(qū)域、NSSA區(qū)域等區(qū)域類型,而IS-IS 從功能上看它就是一個(gè)OSPF 的簡化版本,只實(shí)現(xiàn)了骨干區(qū)(LEVEL2)和STUB 區(qū)(LEVEL1),由于其LEVEL1訪問其他區(qū)域網(wǎng)絡(luò)是采用到最近的L1/L2 路由器方式,容易產(chǎn)生路由次優(yōu)化問題, 這樣某些組網(wǎng)時(shí)就需要借助其他的方法來實(shí)現(xiàn)某些功能,如:在構(gòu)建MPLS VPN的過程中就需要采用路由滲透,造成實(shí)現(xiàn)和維護(hù)復(fù)雜。由于ISIS計(jì)算路由的時(shí)候采用PRC計(jì)算,ip前綴作為最短 生成樹的葉子節(jié)點(diǎn),而OSPF是圍繞鏈路建立的,在相同大小的區(qū)域,ISIS比OSPF更加穩(wěn)定且消耗資源少,相比OSPF支持的網(wǎng)絡(luò)規(guī)模更大。l 從靈活性來看:OSPF協(xié)議比較靈活,協(xié)議是基于接口的,支持的網(wǎng)絡(luò)類型全面,且技術(shù)成熟,在城域網(wǎng)中,使用IGP用來傳播用戶路由,組網(wǎng)設(shè)備雜,關(guān)注的是協(xié)議的靈活性兼容*,以及能否滿足大量用戶復(fù)雜路由控制的需求,這些是OSPF 的強(qiáng) 項(xiàng),建議使用OSPF。對(duì)于新維護(hù)方面OSPF協(xié)議在城域網(wǎng)中得到了廣泛的應(yīng)用,尤其是早期的網(wǎng)絡(luò)維護(hù)人員對(duì)OSPF協(xié)議相當(dāng)熟悉; l 從擴(kuò)展性來看:ISIS結(jié)構(gòu)嚴(yán)謹(jǐn),運(yùn)行穩(wěn)定,IS-IS路由器只能屬于一個(gè)區(qū)域,并且不提供對(duì)NBMA、P2MP接口的直接支持。ISIS可擴(kuò)展性更好:ISIS能支持多種網(wǎng)絡(luò)層協(xié)議(OSPF僅支持IP協(xié)議);ISIS區(qū)域能平滑地平移、分割、合并,流量不中斷;ISIS是基于TLV的,協(xié)議本身擴(kuò)展容易。最近幾年,在各大運(yùn)營商的骨干網(wǎng)絡(luò)中大量使用了ISIS協(xié)議,在選取協(xié)議時(shí),需要考慮原有網(wǎng)絡(luò)中運(yùn)行的是何種協(xié)議,如目前某些運(yùn)營商在骨干層次采用ISIS,而在城域網(wǎng)內(nèi)部采用OSPF協(xié)議,為了保護(hù)網(wǎng)絡(luò)的延續(xù)*,在選取協(xié)議類型時(shí)需要予以考慮。新建的網(wǎng)絡(luò),如果所有設(shè)備都支持ISIS,可以考慮ISIS。
第三篇:白金高級(jí)網(wǎng)絡(luò)工程師面試題集錦
白金高級(jí)網(wǎng)絡(luò)工程師面試題集錦
1、PAT和NAT有什么區(qū)別?
PAT叫端口地址轉(zhuǎn)換,NAT是網(wǎng)絡(luò)地址轉(zhuǎn)換,由RFC 1631定義。
PAT可以看做是NAT的一部分。
在NAT時(shí),考慮一種情形,就是只有一個(gè)Public IP,而內(nèi)部有多個(gè)Private IP,這個(gè)時(shí)候NAT就要通過映射UDP和TCP端口號(hào)來跟蹤記錄不同的會(huì)話,比如用戶A、B、C同時(shí)訪問CSDN,則NAT路由器會(huì)將用戶A、B、C訪問分別映射到1088、1098、23100(舉例而已,實(shí)際上是動(dòng)態(tài)的),此時(shí)實(shí)際上就是PAT了。
由上面推論,PAT理論上可以同時(shí)支持(65535-1024)= 64511個(gè)連接會(huì)話。但實(shí)際使用中由于設(shè)備性能和物理連接特性是不能達(dá)到的,CISCO的路由器NAT功能中每個(gè)Public IP最多能有效地支持大約4000個(gè)會(huì)話。
2、安裝Windows服務(wù)器/客戶機(jī)操作系統(tǒng)時(shí),需要注意哪些地方(關(guān)鍵步驟)?
答:注意幾個(gè)地方,先把需要的防火墻軟件、安全補(bǔ)丁和IE累積補(bǔ)丁包以及所有必要的安全軟件下載到硬盤中,安裝時(shí)不要插上網(wǎng)線,默認(rèn)安裝時(shí)不要安裝IIS。安裝完成后首先安裝IIS,然后配置防火墻和反病毒軟件,然后打好SP和Hotfix,最后插上網(wǎng)線,運(yùn)行%SystemRoot%system32wupdmgr.exe,做進(jìn)一步的安全更新。
3、操作系統(tǒng)使用Windows 2000 Professional,數(shù)據(jù)庫是MSDE,在上面部署公司開發(fā)的B/S架構(gòu)的應(yīng)用程序,有哪些方面需要注意?
答:Windows 2000 Pro有10個(gè)并發(fā)連接的限制,MSDE(SQL Server桌面數(shù)據(jù)庫)有5個(gè)用戶連接限制,而且Pro的IIS只能建立一個(gè)Web站點(diǎn),這些限制對(duì)于應(yīng)用服務(wù)器的部署都是需要考慮的。在設(shè)計(jì)程序的時(shí)候,則用完的數(shù)據(jù)庫連接馬上釋放掉,否則容易出現(xiàn)超過限制而不能連接數(shù)據(jù)庫的問題。
4、配置一個(gè)與DNS集成的活動(dòng)目錄,客戶端在加入域的時(shí)候提示找不到域控制器,其中最有可能出現(xiàn)問題的地方在哪里? 答:活動(dòng)目錄的故障80%都是DNS配置不當(dāng)造成的,這里找不到域控,最有可能的是客戶端沒有將DNS指向和活動(dòng)目錄集成的DNS的緣故。
中興面試題 網(wǎng)絡(luò)工程師方向
1、DWDM 是什么?
2、802.1b 是什么協(xié)議?
3、802.1q 是什么協(xié)議?
4、ATM的信元有多少字節(jié)?
5、cisco路由器如何保存設(shè)置?
6、什么是IP OVER SDH IP OVER DWDM?
8、ADSL使用什么網(wǎng)絡(luò)協(xié)議?
9、ATM網(wǎng)與IP網(wǎng)的優(yōu)缺點(diǎn)?
10、ATM網(wǎng)如何傳送IP數(shù)據(jù)包?
11、172.16.100.5/255.255.255.252 的網(wǎng)絡(luò)地址和主機(jī)號(hào)是多少?
12、ping 命令在同一網(wǎng)段中數(shù)據(jù)包的什么變什么不變?
13、城域網(wǎng)使用的主要有那些技術(shù)?如何實(shí)現(xiàn)QOS保證?
14、MPLS VPN 與 傳統(tǒng) VPN有何區(qū)別?
15、cisco的路由器和交換機(jī)有那些型號(hào)?
1、什么是DWDM?
DWDM是Dense Wavelength Division Multiplexing(密集波分復(fù)用)的縮寫,這是一項(xiàng)用來在現(xiàn)有的光纖骨干網(wǎng)上提高帶寬的激光技術(shù)。更確切地說,該技術(shù)是在一根指定的光纖中,多路復(fù)用單個(gè)光纖載波的緊密光譜間距,以便利用可以達(dá)到的傳輸性能(例如,達(dá)到最小程度的色散或者衰減),這樣,在給定的信息傳輸容量下,就可以減少所需要的光纖的總數(shù)量。
DWDM能夠在同一根光纖中,把不同的波長同時(shí)進(jìn)行組合和傳輸。為了保證有效,一根光纖轉(zhuǎn)換為多個(gè)虛擬光纖。所以,如果你打算復(fù)用8個(gè)光纖載波(OC),即一根光纖中傳輸48路信號(hào),這樣傳輸容量就將從2.5 Gb/s提高到20 Gb/s。目前,由于采用了DWDM技術(shù),單根光纖可以傳輸?shù)臄?shù)據(jù)流量最大達(dá)到400Gb/s。隨著廠商在每根光纖中加入更多信道,每秒兆兆位的傳輸速度指日可待。DWDM的一個(gè)關(guān)鍵優(yōu)點(diǎn)是它的協(xié)議和傳輸速度是不相關(guān)的。基于DWDM的網(wǎng)絡(luò)可以采用IP協(xié)議、ATM、SONET /SDH、以太網(wǎng)協(xié)議來傳輸數(shù)據(jù),處理的數(shù)據(jù)流量在100 Mb/s 和2.5 Gb/s之間,這樣,基于DWDM的網(wǎng)絡(luò)可以在一個(gè)激光信道上以不同的速度傳輸不同類型的數(shù)據(jù)流量。從QoS(質(zhì)量服務(wù))的觀點(diǎn)看,基于DWDM的網(wǎng)絡(luò)以低成本的方式來快速響應(yīng)客戶的帶寬需求和協(xié)議改變。
2、IEEE局域網(wǎng)協(xié)議標(biāo)準(zhǔn);
1、IEEE 802系列標(biāo)準(zhǔn);IEEE 802標(biāo)準(zhǔn)主要包括下列內(nèi)容,;IEEE 802.1A:體系結(jié)構(gòu);IEEE 802.1B:尋址、網(wǎng)間互連和網(wǎng)絡(luò)管理;IEEE 802.2:邏輯 鏈路控制LLC;IEEE 802.3:CSNA/CD訪問控制與物理層規(guī)范;IEEE 802.4:令牌總線...3、802.1Q協(xié)議,即Virtual Bridged Local Area Networks協(xié)議,主要規(guī)定了VLAN的實(shí)現(xiàn)
4、ATM交換(ATM Switch)
隨著ATM交換技術(shù)的發(fā)展,現(xiàn)在企業(yè)網(wǎng)絡(luò)中越來越多在高速網(wǎng)絡(luò)主干或邊緣網(wǎng)絡(luò)采用ATM交換技術(shù)。根據(jù)現(xiàn)有企業(yè)計(jì)算的發(fā)展要求,適應(yīng)數(shù)據(jù)網(wǎng)絡(luò)交換的技術(shù)趨勢,我們有必要了解ATM。ATM的數(shù)據(jù)交換由一個(gè)一個(gè)固定長度的ATM信元組成。每個(gè)ATM信元都是53字節(jié)長(5個(gè)字節(jié)長的信頭和48字節(jié)長的信體)。信頭包括虛擬通路(VP)和虛擬電路(VC)標(biāo)識(shí)等地址信息。ATM根據(jù)VP和VC來確定信元的發(fā)送源地址和接收目的地址。
ATM交換機(jī)中的連接分為永久虛擬電路(PVC)和交換虛擬電路(SVC)兩種。PVC是在源地址與目的地址之間的永久性硬件電路連接。SVC是根據(jù)實(shí)時(shí)交換要求建立的臨時(shí)交換電路連接。兩者的最大區(qū)別是:PVC不論是否有數(shù)據(jù)傳輸,它都保持連接;而SVC在數(shù)據(jù)傳輸完成后就自動(dòng)斷開。兩者的應(yīng)用區(qū)別是:在通常的ATM交換中,有一些PVC用于保持信號(hào)和管理信息通 訊,保持永久連接;而SVC主要用于大量的具體數(shù)據(jù)的傳輸。
ATM交換另一個(gè)特點(diǎn)是:ATM本身就是全雙工的。發(fā)送數(shù)據(jù)和接收數(shù)據(jù)在不同虛擬電路中同時(shí)進(jìn)行,保持雙向高速通訊。為了滿足以太網(wǎng)幀(Frames)與ATM信元(Cells)的相互通訊要求,ATM協(xié)議標(biāo)準(zhǔn)規(guī)定了針對(duì)數(shù)據(jù)應(yīng)用的ATM適配層
(ATM Adaption Layer),它工作在幀交換和信元交換之間,將以太幀的邏輯電路層的地址信息對(duì)應(yīng)得轉(zhuǎn)換為虛擬電路VC、虛擬通路VP地址信息,完成幀-信元轉(zhuǎn)換和信元-幀轉(zhuǎn)換工作。
ATM交換的廣泛應(yīng)用,也給交換網(wǎng)絡(luò)的網(wǎng)絡(luò)監(jiān)視和管理帶來了新的挑戰(zhàn)。
5、wr /copy run start /copy run tftp6、近年來,隨著Internet的呈指數(shù)性增長,對(duì)廣域網(wǎng)(WAN)的帶寬提出了更高的要求。因特網(wǎng)服務(wù)提供商(ISP)正在積極探索各種技術(shù)以更好地連接其骨干路由器。常用方法是采用異步轉(zhuǎn)移模式(ATM)技術(shù),使用155M(STM-1)直至622M(STM-4)的高速鏈路。從而產(chǎn)生了諸多IP over ATM技術(shù),如LANE,CIPOA,MPOA等。但是,由于運(yùn)營商底層的網(wǎng)絡(luò)結(jié)構(gòu)為基于光纖連接的同步數(shù)字體系(SDH)(北美為同步光纖網(wǎng)絡(luò)SONET),這使得ISP更傾向于IP over SDH技術(shù),以提高帶寬的效率,而不是常規(guī)的IP over ATM技術(shù)。這兩種方案在業(yè)界引起了強(qiáng)烈的爭論。SDH/SONET概要
SDH為物理層技術(shù),用來傳輸和復(fù)用,傳輸速率可高達(dá)10Gbps,是國際電聯(lián)(ITU)標(biāo)準(zhǔn)。而SONET是美國標(biāo)準(zhǔn)委員會(huì)(ANSI)的標(biāo)準(zhǔn),兩者只是在復(fù)用機(jī)制上有所不同,而其余技術(shù)均相似,因此,本文就以IP over SDH為例,以下簡要介紹SDH。
2.1 SDH網(wǎng)絡(luò)元素
SDH的網(wǎng)絡(luò)元素主要有同步光纖線路系統(tǒng)、終端復(fù)用器(TM)、分插復(fù)用器(ADM)和同步數(shù)字交叉連接設(shè)備(DXC)。TM主要將支路信號(hào)復(fù)接成STM信號(hào)并完成其光電轉(zhuǎn)換和逆過程,ADM具有靈活的插入和分出電路的功能,可以插入和分出如ATM
交換機(jī)等信源產(chǎn)生的用戶凈荷到環(huán)中的SDH幀中。DXC完成信號(hào)的交叉連接。典型的SDH應(yīng)用是在光纖上的雙環(huán)應(yīng)用,雙環(huán)結(jié)構(gòu)采用自動(dòng)保護(hù)倒換以實(shí)現(xiàn)雙環(huán)自愈。
2.2 SDH幀結(jié)構(gòu)
SDH每秒傳送8K SDH幀(STM-N),STM-N幀是以STM-1為基礎(chǔ)的幀結(jié)構(gòu)。盡管SDH提供同步幀結(jié)構(gòu),但它并不強(qiáng)制用戶凈荷位于SDH幀中的特定位置,相反,它允許用戶凈荷在幀內(nèi)浮動(dòng),使用開銷域中的指針指出用戶凈荷的開始位置。在用戶看來,SDH是提供字節(jié)同步的物理層介質(zhì)。ATM概述
ATM是以信元(CELL)為基本單位進(jìn)行交換和復(fù)用的面向連接的傳輸機(jī)制,定長的53字節(jié)的ATM信元便于實(shí)現(xiàn)基于硬件的交換。ATM使用VCC或VPC連接,使用信元頭中的VPI/VCI標(biāo)識(shí)每一連接。
ATM不但是數(shù)據(jù)鏈路層技術(shù),還具有完整的網(wǎng)絡(luò)層和傳輸層的各種特性,例如尋址、路由以及流控,ATM允許多個(gè)用戶數(shù)據(jù)流共享有效的鏈路帶寬,但每一連接必須預(yù)先設(shè)定QoS。話音、數(shù)據(jù)、圖像和視頻流等都可以應(yīng)用在ATM上,但對(duì)于不同的應(yīng)用流需要不同的ATM適配層(AAL)來映射相應(yīng)的用戶數(shù)據(jù)到ATM信元。ATM可以運(yùn)行在不同的物理介質(zhì)上,ATM層產(chǎn)生信元然后交給物理層并由其完成從物理介質(zhì)上發(fā)送和接受相應(yīng)的信號(hào)。SDH/SONET是ATM的物理層之一,由于SDH幀中的凈荷不是53字節(jié)的信元的整數(shù)倍,ATM信元只能直接連續(xù)地發(fā)送到SDH幀中的凈荷中。在接受時(shí),ATM信元頭中的信元頭差錯(cuò)檢測(HEC)域用來描述從SDH凈荷中來的ATM信元的正確性。IP over ATM
IETF已決定用IP互連導(dǎo)構(gòu)網(wǎng)絡(luò),把各種異構(gòu)網(wǎng)絡(luò)互連成一個(gè)單一的巨大的IP網(wǎng)。單個(gè)的網(wǎng)絡(luò)通常采用不同的物理鏈路和網(wǎng)絡(luò)技術(shù),但假如IP運(yùn)行在各種網(wǎng)絡(luò)層之上,網(wǎng)絡(luò)與網(wǎng)絡(luò)之間將實(shí)現(xiàn)無縫互連。目前IP已經(jīng)運(yùn)行在多種網(wǎng)絡(luò)技術(shù)之上,包括廣播的LAN技術(shù),如Ethernet,電路交換WAN技術(shù),如X.25,以及分組交換WAN技術(shù),如交換式多兆位數(shù)據(jù)服務(wù)SMDS。
IETF于1990年開始定義IP over ATM,ATM論壇了著手開始在ATM上運(yùn)行不同的第二層和第三層協(xié)議,特別是在LAN方面。IP OVER DWDM接入方式.DWDM即密集波分復(fù)用技術(shù),所謂IP over DWDM方案是指在DWDM 傳輸平臺(tái)上直接承載IP的技術(shù)。
華為面試題帶解答(答案待整理)H.323協(xié)商。(筆試題)
---這個(gè)就不說了,12個(gè)包協(xié)商,先H225然后H245,需要注意的是面試官可能會(huì)問到跟SIP的比較;ipsec為什么是三層的。l2tp為什么是二層的?
---IPSEC用AH和ESP加密IP包;L2TPv2是將2層幀封裝在PPP里,而L2TPv3則直接封裝FR,ETHERNET等二層幀 3 ospf中包的ttl值是多少?
---1,因?yàn)?24.0.0.5/224.0.0.6是本地鏈路組播OSPF為什么要?jiǎng)澐謪^(qū)域?
---減少CPU負(fù)載,區(qū)域間使用距離矢量算法,因此其它區(qū)域的泛洪不會(huì)影響區(qū)域的SPF運(yùn)算,這里注意面試官可能會(huì)問OSPF多區(qū)域如何防止環(huán)路。(注意答本質(zhì)而不是現(xiàn)象,免得面試官追問)MPLS VPN的標(biāo)簽一共有幾層。內(nèi)網(wǎng)的標(biāo)簽放在哪里。
---如果沒有流量工程則是2層,內(nèi)網(wǎng)標(biāo)簽在隧道標(biāo)簽之后MPLS中RD和RT的作用分別是什么?
---RD用于BGP區(qū)分VPN路由,RT用于在各VRF中導(dǎo)入或?qū)С雎酚蒖R防止環(huán)路的機(jī)制。
---RR中通過ORIGIN ID和CLUSTER ID防止環(huán)路,若RR收到帶有自己CLUSTER ID的路由則丟棄BGP控制out-bound用local-pre,控制進(jìn)來的用med.(筆試題)
---正確ospf是工作在哪個(gè)協(xié)議上的?
---IP,OSPF協(xié)議號(hào)89ospf的LSA類型。
---1,2,3,4,5,6,7,沒有什么好說的,注意考官問到第6類LSA,組播再準(zhǔn)備多點(diǎn)簡述OSPF的基本工作機(jī)制。
---這個(gè)沒什么可以說了,把知道的都說出來就行了ppp的lcp和ncp協(xié)商過程。
---LCP過程協(xié)商二層鏈路相關(guān)參數(shù),MTU/PPP壓縮/認(rèn)證協(xié)議類型等~~~NCP協(xié)商第三層協(xié)議,IP地址,IP壓縮等等,這里記住最好不要說CDP筆試中還有一道PSTN的信令控制有哪三種?(筆試題)
---這個(gè)我只知道隨路信令和共路信令,信工同學(xué)提供的答案是:監(jiān)視號(hào)碼音信號(hào),知道正確答案的朋友麻煩糾正一下,THX 14sloari 8.0查看進(jìn)程的命令是什么?linux 7.3查看IP的命令是什么?(筆試題)
---不知道華為為什么問這個(gè),第一個(gè)是PS吧?第二個(gè)是IFCONFIG /AIP是5.32.0.0,掩碼255.224.0.0。請(qǐng)問最大的有效地址是多少。(筆試題)
---最大主機(jī)地址5。64。255。254lx/lh的有效距離是多少?
---???IP 包頭幾個(gè)字節(jié)?加上數(shù)據(jù)部分幾個(gè)字節(jié)
---應(yīng)該是問IPV4,一般20字節(jié),加上源路由選擇等后最大60字節(jié),加上數(shù)據(jù)部分還是根據(jù)鏈路MTU決定CQ能不能有一種流量dominate第二種流量?(筆試題)
---CQ不能有一種流量DOMINATE其它任何流量FTP下載一個(gè)文件完成。有幾個(gè)TCP連接??(筆試題)
---2個(gè)
第四篇:網(wǎng)絡(luò)工程師面試題
上海技術(shù)面試題總結(jié)
(一)? OSI七層模型?
答: 物理層:主要負(fù)責(zé)比特流的傳輸
數(shù)據(jù)鏈路層:鏈路連接的建立,拆除,分離。將數(shù)據(jù)封裝成幀。差錯(cuò)檢測和恢復(fù) 網(wǎng)絡(luò)層:路由選擇和中繼
差錯(cuò)檢測
流量控制 傳輸層:傳輸層提供了主機(jī)應(yīng)用程序進(jìn)程之間的端到端的服務(wù)
分割與重組數(shù)據(jù)、按端口號(hào)尋址、連接管理、差錯(cuò)控制和流量控制
會(huì)話層:允許不同機(jī)器上的用戶之間建立會(huì)話關(guān)系,如WINDOWS 表示層:數(shù)據(jù)的表現(xiàn)形式,特定功能的實(shí)現(xiàn),如數(shù)據(jù)加密。應(yīng)用層:用戶接口,提供用戶程序“接口”。? TCP/IP每層所使用的協(xié)議?
答:1)鏈路層,有時(shí)也稱作數(shù)據(jù)鏈路層或網(wǎng)絡(luò)接口層,通常包括操作系統(tǒng)中的設(shè)備驅(qū)動(dòng)程序和計(jì)算機(jī)
中對(duì)應(yīng)的網(wǎng)絡(luò)接口卡。它們一起處理與電纜(或其他任何傳輸媒介)的物理接口細(xì)節(jié)。2)網(wǎng)絡(luò)層,有時(shí)也稱作互聯(lián)網(wǎng)層,處理分組在網(wǎng)絡(luò)中的活動(dòng),例如分組的選路。在 T C P / I P協(xié)議族中,網(wǎng)絡(luò)層協(xié)議包括I P協(xié)議(網(wǎng)際協(xié)議),I C M P協(xié)議(I n t e r n e t互聯(lián)網(wǎng)控 制報(bào)文協(xié)議),以及I G M P協(xié)議(I n t e r n e t組管理協(xié)議)。)運(yùn)輸層主要為兩臺(tái)主機(jī)上的應(yīng)用程序提供端到端的通信。在 T C P / I P協(xié)議族中,有兩個(gè) 互不相同的傳輸協(xié)議:T C P(傳輸控制協(xié)議)和U D P(用戶數(shù)據(jù)報(bào)協(xié)議)。
T C P為兩臺(tái)主機(jī)提供高可靠性的數(shù)據(jù)通信。它所做的工作包括把應(yīng)用程序交給它的數(shù)據(jù)分 成合適的小塊交給下面的網(wǎng)絡(luò)層,確認(rèn)接收到的分組,設(shè)置發(fā)送最后確認(rèn)分組的超時(shí)時(shí)鐘 等。由于運(yùn)輸層提供了高可靠性的端到端的通信,因此應(yīng)用層可以忽略所有這些細(xì)節(jié)。而另一方面,U D P則為應(yīng)用層提供一種非常簡單的服務(wù)。它只是把稱作數(shù)據(jù)報(bào)的分組 從一臺(tái)主機(jī)發(fā)送到另一臺(tái)主機(jī),但并不保證該數(shù)據(jù)報(bào)能到達(dá)另一端。任何必需的可靠 性必須由應(yīng)用層來提供。
這兩種運(yùn)輸層協(xié)議分別在不同的應(yīng)用程序中有不同的用途,這一點(diǎn)將在后面看到。)應(yīng)用層負(fù)責(zé)處理特定的應(yīng)用程序細(xì)節(jié)。幾乎各種不同的 T C P / I P實(shí)現(xiàn)都會(huì)提供下面這些 通用的應(yīng)用程序:
Telnet 遠(yuǎn)程登錄。FTP 文件傳輸協(xié)議。SMTP 簡單郵件傳送協(xié)議。SNMP 簡單網(wǎng)絡(luò)管理協(xié)議
數(shù)據(jù)鏈路層:ARP,RARP;網(wǎng)絡(luò)層: IP,ICMP,IGMP;傳輸層:TCP ,UDP,UGP;應(yīng)用層:Telnet,FTP,SMTP,SNMP.1.怎么樣檢測TCP/IP正常運(yùn)行 運(yùn)行cmd,然后輸入ping 127.0.0.1
2.寫出568A.568B的線序
568A:綠白、綠、橙白、藍(lán)、藍(lán)白、橙、棕白、棕 568B:橙白、橙、綠白、藍(lán)、藍(lán)白、綠、棕白、棕 直通線一般都用A線序或B線序 交叉線一端是568A 一端 是568B
3.如果用戶的機(jī)器經(jīng)常出現(xiàn)藍(lán)屏的情況應(yīng)該怎么辦
首先考慮軟件兼容性問題??梢詫④浖浞莸狡渌?jì)算機(jī)。然后刪除軟件。如果還不能解決就有可能是硬件兼容問題。先拔出不必要外設(shè),比如打印機(jī)、掃描儀等等。再不行就是及其內(nèi)部硬件兼容問題了。如果不是軟件不是外設(shè)引起的藍(lán)屏那么大部分都是由內(nèi)存引起的??梢园蜗聝?nèi)存擦一下金手指。或者更換其他內(nèi)存條看看
4.NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)有三種類型,靜態(tài)轉(zhuǎn)換,動(dòng)態(tài)轉(zhuǎn)換,端口復(fù)用(PAT)。其中端口復(fù)用最為常用,一般配置在公司的接入路由器上。靜態(tài)轉(zhuǎn)換多于端口映射,用來將內(nèi)部的服務(wù)器發(fā)布出來
5.VLAN的作用
虛擬局域網(wǎng)。主要?jiǎng)澐謴V播域用。交換機(jī)所有端口都處于相同廣播域。這樣隨著級(jí)聯(lián)交換機(jī)增多那么廣播域內(nèi)主機(jī)數(shù)也增多。廣播流量也隨之增加。為了有效控制廣播數(shù)量可以考慮用vlan來劃分廣播域。增加網(wǎng)絡(luò)安全性
6.內(nèi)網(wǎng)有60臺(tái)電腦(其中還有服務(wù)器),只有5個(gè)公網(wǎng)ip,怎么做讓內(nèi)網(wǎng)電腦上網(wǎng)
第一:采用動(dòng)態(tài)地址轉(zhuǎn)換,由五個(gè)公網(wǎng)地址構(gòu)成一個(gè)地址池,內(nèi)網(wǎng)主機(jī)采用地址池中的地址上公網(wǎng),但同時(shí)只能有五臺(tái)主機(jī)能上公網(wǎng)。第二:采用端口地址轉(zhuǎn)換(PAT),創(chuàng)建五個(gè)地址池,每個(gè)地址池只有一個(gè)公網(wǎng)IP地址,將60臺(tái)主機(jī)按照管理策略分成五組,分別對(duì)應(yīng)一個(gè)地址池.第三:采用端口地址轉(zhuǎn)換,全部60臺(tái)主機(jī)轉(zhuǎn)換成一個(gè)公網(wǎng)IP地址,其它四個(gè)公網(wǎng)地址留做它用.(也可以用5個(gè)公網(wǎng)IP)
7.某用戶不能和LAN通信
檢查物理連接。網(wǎng)卡燈是否正常。速率和雙工和交換機(jī)是還匹配。2.檢查MAC地址是否與其它主機(jī)沖突。3.檢查是否接入到了同一個(gè)VLAN里。4.檢查IP地址是否與其它主機(jī)沖突。
8.用戶可以訪問LAN 可不能上網(wǎng),為什么 1。檢查能否PING通網(wǎng)關(guān)。
2.檢查DNS服務(wù)器地址設(shè)置是否正確。3.使用NSLOOKUP進(jìn)行域名解析。
4.殺毒。如網(wǎng)絡(luò)中有ARP病毒。5。檢查防火墻設(shè)置,再檢查用戶權(quán)限
9.C類地址有多少ip地址 B類地址有多少ip地址 C類256個(gè)IP地址(254個(gè)主機(jī)地址)B類65536個(gè)IP地址(65534個(gè)主機(jī)地址)10.常用端口號(hào) 20:ftp傳輸數(shù)據(jù) 21:ftp 建立連接 23:telnet,遠(yuǎn)程管理 25:smtp,郵件收發(fā) 53:DNS,域名解析 80:http,網(wǎng)頁服務(wù)
110:pop,郵局協(xié)議,主要用于接收郵件
? MAC地址有幾位,工作在哪一層?
答:由42個(gè)二進(jìn)制數(shù)字組成,一般用12個(gè)十六進(jìn)制數(shù)字來寫,前六位是固定的廠商ID,后6位就代表地址;工作在數(shù)據(jù)鏈路層
? 列舉常見的路口掃描等安全產(chǎn)品
答:端口掃描軟件Xscan、superscan、流光 ? Windows管理員存在那個(gè)文件?
答:sam文件在 Windowssystem32config下 ? Windows的安全進(jìn)程?
答:100Process: winlogon.exe [windows nt用戶登陸程序。]安全C:WINDOWSsystem32services.exe 100Process: lsass.exe [本地安全權(quán)限服務(wù)控制windows安全機(jī)制。]安全C:WINDOWSExplorer.EXE ? 算子網(wǎng)劃分 答:舉個(gè)例子:
172.16.18.5/19 它的子網(wǎng)掩碼的算法
172.16.18.5本來是B類地址,它的子網(wǎng)掩碼是255.255.0.0,也就是16位,但是現(xiàn)在是19位,那就是網(wǎng)絡(luò)位向主機(jī)位借了3位,那么16位的子網(wǎng)掩碼轉(zhuǎn)換為二進(jìn)制是:11111111.11111111.00000000.00000000;19位的子網(wǎng)掩碼轉(zhuǎn)換為二進(jìn)制是:11111111.11111111.11100000.00000000;再轉(zhuǎn)換為16進(jìn)制是:255.255.224.0;
IP地址和子網(wǎng)掩碼做“與”運(yùn)算:
172.16.18.5 : 10101100.10000000.1001000.10100000 255.255.224.0:11111111.11111111.11100000.00000000 網(wǎng)絡(luò)號(hào): 10101100.10000000.10000000.00000000 轉(zhuǎn)換為十進(jìn)制是:172.16.16.0 ? 交換機(jī)、路由器、集線器等設(shè)備工作在那一層? 答:交換機(jī)工作在數(shù)據(jù)鏈路層 路由器工作在網(wǎng)絡(luò)層
集線器工作在物理層
1、OSI參考模型分為7層
物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話層、表示層、應(yīng)用層
1、在 windons server 2003 下若選擇安全登錄,則需要按(Ctrl+Alt+Del)組合鍵
2、按網(wǎng)絡(luò)的覆蓋范圍劃分,網(wǎng)絡(luò)可分為【局域網(wǎng)(LAN)、城域網(wǎng)(MAN)、廣域網(wǎng)(WAN)】
3、計(jì)算機(jī)中的數(shù)據(jù)都是以【二進(jìn)制碼】形式發(fā)送的
4、ARP請(qǐng)求幀在物理網(wǎng)絡(luò)中是以【廣播】方式發(fā)送 1.1 [簡單說一下OSI七層]
Osi模型是一個(gè)工業(yè)的標(biāo)準(zhǔn).它為現(xiàn)在的互聯(lián)網(wǎng)提供了很大的貢獻(xiàn)。是一個(gè)邏輯上的規(guī)范和標(biāo)準(zhǔn),很多廠商都要遵循它。他定義了七層每一層都有不同的功能和規(guī)范。
--物理層
物理層定義了設(shè)備接口上的一些電子電氣化的標(biāo)準(zhǔn),比如RJ45接口,光纖接口。傳輸介質(zhì)雙絞線,無線,光,電。等
--數(shù)據(jù)鏈路層
二層定義了一個(gè)重要的表示,MAC地址,準(zhǔn)確的說他必須在一個(gè)LAN內(nèi)是唯一的。他又48位的十六進(jìn)制組成,前24位是廠商表示,后24位 是廠商自定義的序列號(hào)。有時(shí)候 MAC地址就是表示了一個(gè)設(shè)備的位置。
--網(wǎng)絡(luò)層
網(wǎng)絡(luò)層是用來邏輯上選路尋址的,這一層最重要的一個(gè)協(xié)議就是IP協(xié)議。基于ip 又分為 ARP,RARP,ICMP,IGMP等
--傳輸層
這一層定義類了 兩個(gè)重要的協(xié)議 TCP和UDP。還有就是端口號(hào)的概念。這一層關(guān)聯(lián)的是一個(gè)主機(jī)上的某個(gè)程序或者是服務(wù)。比如 tcp 80 的web服務(wù) udp 4000的QQ 程序等。
--會(huì)話層
主要作用是建立會(huì)話和管理會(huì)話。我一般這樣理解 會(huì)話的 比如 telnet 一臺(tái)主機(jī),是一次會(huì)話的鏈接。打開百度的網(wǎng)頁,就和百度的服務(wù)器建立了一次會(huì)話。
--表示層
因?yàn)榈讓觽鬏數(shù)氖嵌M(jìn)制,應(yīng)用層無法直接識(shí)別。所以根據(jù)這一層的名字可以直接理解為他是一個(gè)翻譯。比如把一長串的數(shù)據(jù)“翻譯”成rmvb格式,交給上層的 快播 這個(gè)程序,把另一串?dāng)?shù)據(jù)“翻譯成”MP3格式交給 音樂播放器。其實(shí)這一層的工作很多。
壓縮,解壓縮,加密,解密等
--應(yīng)用層
為用戶提供了一個(gè)可以操所的界面,如windows的桌面化或UNIX的字符界面。
OSI七層的每一層是獨(dú)立工作的,但是層與層之間是相互“合作”“兼容”的關(guān)系。1.2 [三層交換和路由器的不同]
雖說三層交換機(jī)和路由器都可以工作在三層,但本質(zhì)上還是有所區(qū)別。
一 在設(shè)計(jì)的功能上不同
現(xiàn)在有很多的多功能路由器,又能實(shí)現(xiàn)三層的路由功能,包括NAT地址轉(zhuǎn)換。有提供了二層的端口,有的還配置了無線功能。再有就是還具備防火墻的功能。但是你不能它單獨(dú)的劃分為交換機(jī)或者是防火墻吧。只能說是個(gè)多功能的路由器。防火墻二層交換只是他的附加功能。三層交換也一樣,主要功能還是解決局域網(wǎng)內(nèi)數(shù)據(jù)頻繁的通信,三層功能也有,但不見得和路由器差很多。
二 應(yīng)用的環(huán)境不同
三層交換的路由功能比較簡單,因?yàn)楦嗟陌阉麘?yīng)用到局域網(wǎng)內(nèi)部的通信上,主要功能還是數(shù)據(jù)的交換
路由器的主要功能就是選路尋址,更適合于不同網(wǎng)絡(luò)之間,比如局域網(wǎng)和廣域網(wǎng)之間,或者是不同的協(xié)議之間。
三 實(shí)現(xiàn)方式不同
路由器能夠?qū)崿F(xiàn)三層的路由(或轉(zhuǎn)發(fā))是基于軟件的實(shí)現(xiàn)方式,當(dāng)收到一個(gè)數(shù)據(jù)包要轉(zhuǎn)發(fā)的時(shí)候,要經(jīng)過查看路由表,最長匹配原則等一系列復(fù)雜的過程最終實(shí)現(xiàn)數(shù)據(jù)包的轉(zhuǎn)發(fā),相比三層交換效率略低。而三層交換是基于硬件的方式實(shí)現(xiàn)三層的功能,他成功轉(zhuǎn)發(fā)一個(gè)數(shù)據(jù)包后,就會(huì)記錄相應(yīng)的IP和MAC的對(duì)應(yīng)關(guān)系,當(dāng)數(shù)據(jù)再次轉(zhuǎn)發(fā)是根據(jù)之前的記錄的表項(xiàng)直接轉(zhuǎn)發(fā)。這個(gè)過程成為“一次路由,多次交換”。
總之,三層交換和路由器的最大區(qū)別是路由器可以基于端口做NAT,而三層交換機(jī)不能。路由器直接接入光纖可以直接上網(wǎng),而三層交換機(jī)不能。主要是三層交換機(jī)的每一個(gè)接口都有專有的MAC地址和特定的ASIC集成電路。
.1.3 [靜態(tài)路由和動(dòng)態(tài)路由的區(qū)別]
靜態(tài)路由特點(diǎn)
靜態(tài)路由是管理員手工配置,精確。但是不夠靈活,是單向性的??紤]到靜態(tài)路由穩(wěn)定,節(jié)省資源(內(nèi)存,cpu,鏈路帶寬)。在網(wǎng)絡(luò)TOP不是很大的環(huán)境中常用。
動(dòng)態(tài)路由的特點(diǎn)
動(dòng)態(tài)路由的好處就是路由器本身通過運(yùn)行動(dòng)態(tài)路由協(xié)議來互相學(xué)習(xí)路由條目,在大型的網(wǎng)絡(luò)環(huán)境中,一定程度上減少了工程師的工作量。動(dòng)態(tài)路由協(xié)議分為很多種,IGP和EGP,IGP中根據(jù)工作的原理分為鏈路狀態(tài)型和距離矢量型的。但是不管哪一種動(dòng)態(tài)協(xié)議,他都要經(jīng)過以下幾個(gè)過程。
1.“說話” 向其他的路由器發(fā)送路由信息
2.“收聽” 接收其他路由器發(fā)來的路由信息
3.“計(jì)算”不同的動(dòng)態(tài)路由協(xié)議有不同的算法,每種路由協(xié)議通過自己特有的算法把收到的路由信息計(jì)算,得出最好的路由條目,加載到路由表中。
4.“維護(hù)” 維護(hù)路由表,當(dāng)TOP發(fā)生變化的時(shí)候,及時(shí)的更新自己的路由表,并發(fā)送變更的消息
在生產(chǎn)環(huán)境下,應(yīng)當(dāng)更具不同的網(wǎng)絡(luò)規(guī)模,選擇不同的路由協(xié)議。的
第五篇:網(wǎng)絡(luò)技術(shù)服務(wù)工程師面試題
網(wǎng)絡(luò)技術(shù)服務(wù)工程師面試題
1、請(qǐng)簡述交換機(jī)的工作原理:
2、請(qǐng)列舉衡量交換機(jī)性能的主要參數(shù)指標(biāo):
3、請(qǐng)陳述交換機(jī)與集線器的區(qū)別:
4、請(qǐng)簡答三層交換機(jī)和兩層交換機(jī)的區(qū)別和聯(lián)系
5、請(qǐng)描述一下端口鏡像及端口匯聚的概念,它們之間的區(qū)別和聯(lián)系
6、請(qǐng)簡述路由器的工作原理:
7、請(qǐng)簡述路由器與三層交換機(jī)區(qū)別
8、請(qǐng)列舉衡量路由器性能的主要參數(shù)指標(biāo)
9、請(qǐng)列舉您所知道和使用過的交換機(jī)和路由器的品牌、型號(hào):
10、請(qǐng)陳述在linux系統(tǒng)中能夠?qū)崿F(xiàn)的主流網(wǎng)絡(luò)應(yīng)用:
11、請(qǐng)描述一下在主流服務(wù)器上(例如:IBM的@226)安裝Windows2003步驟及注意事項(xiàng)。
12、網(wǎng)絡(luò)設(shè)計(jì):
一所高校的實(shí)驗(yàn)室具有2個(gè)網(wǎng)絡(luò)出口,一個(gè)網(wǎng)絡(luò)出口為教育網(wǎng)固定IP,并通過雙絞線引入房間,另一網(wǎng)絡(luò)出口為電信的ADSL(假定為個(gè)人用戶方式,動(dòng)態(tài)IP),通過普通雙芯電話線引入房間。(假定該辦公室上網(wǎng)的流量為3G/月,要求房間內(nèi)的任何一臺(tái)電腦在任何時(shí)間均可接入互聯(lián)網(wǎng))
1)、實(shí)驗(yàn)室有30臺(tái)電腦需連入互聯(lián)網(wǎng),要求能直接使用INTERNET的各種應(yīng)用協(xié)議(即不需要HTTP_proxy,F(xiàn)TP_proxy,RSTP_proxy),那么該30臺(tái)電腦聯(lián)入互聯(lián)網(wǎng)的方式為_________________(請(qǐng)用術(shù)語)
2)、網(wǎng)絡(luò)設(shè)備的預(yù)算為1萬元,那么需要添置的網(wǎng)絡(luò)設(shè)備清單為:(網(wǎng)絡(luò)設(shè)備請(qǐng)寫出品牌、型號(hào)、指標(biāo);如需服務(wù)器需寫清配置)
3)、教育網(wǎng)的IP對(duì)國外流量的請(qǐng)求是另收費(fèi)的,在這個(gè)實(shí)驗(yàn)室中,擬將國外流量分流至電信ADSL,其它國內(nèi)流量指向教育網(wǎng),此方案該如何設(shè)計(jì)?如何實(shí)施?
4)、如果2個(gè)網(wǎng)絡(luò)出口按流量收費(fèi),那么如何設(shè)計(jì)才能保證不影響工作,不需更改終端設(shè)置的情況下盡量降低網(wǎng)絡(luò)流量,從而達(dá)到控制費(fèi)用的要求?
5)、若利用該研究室教育網(wǎng)的IP開通郵件服務(wù)及WEB服務(wù),但郵件服務(wù)器和WEB服務(wù)器只能用30臺(tái)終端中的2臺(tái)實(shí)現(xiàn),(郵件服務(wù)器域名:mail.domain.com,WEB服務(wù)器域名:web.domain.com,假設(shè)2個(gè)域名由上級(jí)DNS服務(wù)器解析到教育網(wǎng)IP)并要求郵件服務(wù)器可以用獨(dú)立的WEB頁面訪問,即:http://mail.domain.com出現(xiàn)webmail
6)、根據(jù)以上要求,畫出該研究室的網(wǎng)絡(luò)拓?fù)鋱D,并注明連接、IP(如有服務(wù)器,則注明操作系統(tǒng)及安裝的軟件或啟動(dòng)腳本)