《高级网络技术期末复习题.pdf》由会员分享,可在线阅读,更多相关《高级网络技术期末复习题.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、选择、判断题目全部来自于每一章的章节测试。问答题全部来自于作业。第 1 章1.企业网体系结构分为哪三层各层有什么作用 接入层:为终端设备提供接入和转发; 汇聚层:将接入层各个交换机发来的流量进行汇聚;并通过流量控制策略,对园区网中的流量转发进行优化; 核心层:使用高性能的核心层交换机提供流量快速转发;为了避免单点故障,需要部署一定程度的冗余。第 2 章1. BFD 的三种状态机:DOWN、INI、UP。2. BDF 的工作机制: 当一台处于 DOWN 状态的 BFD 设备接收到状态为 DOWN 的 BFD 消息之后,它就会进入INIT 状态,状态为 INIT 的设备发送的 BFD 消息状态也会
2、变为 INIT; 当处于三种状态(DOWN/INIT/UP)中任何一种状态的设备接收到状态为INIT 的 BFD消息之后,它都会进入 UP 状态,状态为 UP 的设备发送的 BFD 消息状态也会变为 UP; 当一台 BFD 设备的状态由 DOWN 迁移到 INIT 之后,它就会开始启动超时计时器,只要超时计时器过期之前它仍然没有接收到对端发送过来的BFD 消息, 那么无论此时该设备的状态为 INIT 还是 UP,它都会直接进入 DOWN 状态;如果它接收到的 BFD 消息状态为 DOWN,它也会直接进入 DOWN 状态。这也就是说,UP 状态不会回退到 INIT 状态,它只会直接回到DOWN
3、状态。3. VRRP 的作用:将多台路由器虚拟成一台路由器,提供业务不间断的网络高可用性。4. VRRP 路由器的角色分工:主用路由器:负责流量的转发;备用路由器:只会监听主用设备的状态,在主用设备出现故障时能够及时接替主用设备。5. VRRP 的优先级:取值范围是0255,优先级值越大则这个接口在主用路由器选举中的优先级就越高。6. VRRP 如何进行工作步骤一:VRRP 组选举出主用路由器。VRRP 组中的路由器在选举主用路由器时,会首先对比优先级,优先级最高的接口会成为主用路由器。如果多个VRRP 路由器接口的优先级相同,它们之间则会继续对比接口的IP 地址,IP 地址最高的接口会成为主
4、用路由器。步骤二:主用路由器主动在这个局域网中发送 ARP 响应消息来通告这个 VRRP 组虚拟的 MAC地址,并且开始周期性地向 VRRP 组中的其他路由器通告自己的信息和状态。同时主用路由器负责流量的转发,当主用路由器出现故障,则由备用路由器负责转发流量。7. VRRP 配置:参考例 2-18. 链路聚合有什么作用答:链路聚合可以将多个以太网链路捆绑为一条逻辑的以太网链路, 可以提高通信速率, 提高数据传输可靠性,三层链路聚合还可以节省接口IP 地址。9. 链路聚合有哪些工作模式这些工作模式有什么不同答:链路聚合有手动模式和LACP 模式。手动模式:也称为负载分担模式。 手工负载分担模式下
5、, 所有活动链路都参与数据的转发,平均分担流量。LACP 模式:也称为静态 LACP 模式,或者 M:N 链路备份模式。 通过 LACP 协议协商选举活动接口和非活动接口,可以工作于主备工作方式。10. 链路聚合的LACP模式怎样选举主设备和主链路为什么LACP模式需要选举主设备和主链路在华为设备上,默认的设备优先级和链路优先级是多少答:选取主被动设备:双方交换机会使用系统优先级来判断谁充当两者中的LACP 主动端;如双方系统优先级相同,则MAC 地址较小的交换机会成为LACP 主动端;选取主备用链路: 主动端交换机根据自身端口优先级来选举主端口, 端口优先级的数值越低,代表优先级越高。只有在
6、主设备上, 会根据端口优先级选举端口的主备状态。 默认的设备优先级和链路优先级是 32768。11. 一个 Eth-Trunk 口最多可以加入 8 个成员口。12. 链路聚合手动模式配置:参考例2-1613. 链路聚合 LACP 配置:参考例 2-18第 3 章1 在华为设备上,IP ACL 分为哪两种类型编号取值范围分别是多少分别可以应用在哪些端口 基本 IP ACL: 只能基于源 IP 地址进行匹配。 基本 IP ACL 的编号取值范围是20002999。可以应用在目的端口。 高级 IP ACL:基于多种参数进行匹配,这些参数包括三层信息,比如源和目的 IP 地址, 以及四层信息, 比如
7、TCP/UDP 的源和目的端口号。 高级 IP ACL 的编号取值范围是 30003999。可以应用在源端口和目的端口。2. 已知 IP 地址及通配符掩码,写出匹配的网路地址范围匹配的 IP 范围是:匹配的 IP 范围是:匹配的 IP 范围是:匹配的 IP 范围是:匹配的 IP 范围是:3. 数据包进入路由器的入站接口时会有哪两种结果 路由器把数据包转交给路由转发进程进行处理路由器把数据包转交给路由转发进程进行处理:当接口上没有应用ACL 时、当接口上应用了 ACL 且数据包匹配 ACL 中的允许语句时, 或者当接口上应用了 ACL 且数据包与 ACL 不匹配时,路由器就会允许数据包通过,并将
8、其转交给路由转发进程;路由器丢弃数据包路由器丢弃数据包: 当接口上应用了 ACL 且数据包匹配 ACL 中的拒绝语句时, 路由器就会拒绝数据包通过,并丢弃这个数据包。4.数据包会受到出站接口应用的出向IP ACL 的过滤时会有哪两种结果 路由器把数据包转发出去:路由器把数据包转发出去:当接口上没有应用 ACL 时、当接口上应用了 ACL 且数据包匹配 ACL 中的允许语句时, 或者当接口上应用了 ACL 且数据包与 ACL 不匹配时, 路由器就会允许数据包通过,并将其从这个接口转发出去; 路由器丢弃数据包:当接口上应用了 ACL 且数据包匹配 ACL 中的拒绝语句时,路由器就会拒绝数据包通过,
9、并丢弃这个数据包。5.某网络上存在一 IP 地址段,如果是只允许这个网段所有的机子上网应该怎样写ACL 中的规则答:ACL 2000 rule permit source rule deny source any6. 如果要求只允许网络内、这两个地址上网,其他主机都不能上网,ACL 规则应该怎样写答:ACL 2001 rule permit source(或者) rule deny source any7.基本 IP ACL 的创建及应用:例题3-1、3-38. 高级 IP ACL 的创建及应用:例题 3-6、3-8第 4 章1. NAT 的主要类型包括:静态NAT/NAPT、Easy IP、
10、NAT 服务器。各自的适用环境为: 静态 NAT 是内网中一个主机的私有IP 地址与一个公网 IP 地址相绑定; NAPT 把二元组“内部网络主机的 IP+端口号”和“公网 IP+端口号”执行一对一绑定;一个公网 IP 地址可以同时为多个私有IP 地址提供外网连接。 Easy IP:用于拨号上网的网络环境中;拨号得到的公网地址自动成为转换的公网 IP;所有内网主机都需要使用这个临时公网获取的IP 地址来访问互联网。 NAT 服务器:用于内网应用对外提供服务;静态配置公网“ IP 地址+端口号”和私有“IP地址+端口号”之间的转换。2. NAPT 配置:例 4-43. NAT 服务器配置:例 4
11、-12第 5 章1. HDLC 数据帧分类:信息帧、管理帧、无编号帧。2.在 PPP 的分层结构体系中:上层是网络控制协议(NCP) ;下层是链路控制协议(LCP) 。2. PPP 协议的 LCP 和 NCP 协议有什么用处NCP 的作用是为网络层协议IPv4、IPv6、IPX、AppleTalk 等等协商和配置参数。LCP 的作用是发起、监控和终止连接,通过协商的方式对接口进行自动配置,执行身份认证等等。3. PPP 支持的两种认证协议:PAP:密码认证协议、CHAP:挑战握手认证协议协议有哪些认证方法各自有什么特点本题答题要点(评分点)如下,需要用自己的语言复述的工作过程分为两个阶段:PP
12、PoE 的发现阶段、PPPoE 的会话阶段。第 6 章1. DHCP 协议有什么作用通过 DHCP 可以获取哪些参数DHCP 协议采用客户端服务器(Client/Server)方式工作。客户端向服务器请求服务,服务器在某地址和端口监听,给客户端提供服务。通过DHCP 可以获取 IP 地址、网关地址、DNS等,2. DHCP 有哪几种报文分别有什么作用 DHCP DISCOVER:DHCP 客户端用来寻找 DHCP 服务器。 DHCP OFFER:DHCP 服务器用来响应 DHCP DISCOVER报文,此报文携带了各种配置信息。 DHCP REQUEST:客户端请求配置确认,或者续借租期。 D
13、HCP ACK:服务器对 REQUEST 报文的确认响应。 DHCP NAK:服务器对 REQUEST 报文的拒绝响应。 DHCP RELEASE:客户端要释放地址时用来通知服务器。3. DHCP 客户端首次登录网络时,主要通过 4 个阶段与 DHCP 服务器建立联系:发现阶段、提供阶段、请求阶段、确认阶段。其中确认阶段是单播帧广播分组方式。4.常见的 DHCP 攻击有哪两种攻击者冒充成 DHCP 服务器、攻击者冒充成DHCP 客户端。5.路由器提供 DHCP 服务器功能的两种配置方式:基于接口地址池的配置方式、基于全局地址池的配置方式。6. 基于接口地址池的配置:配置 DHCP 服务器:例
14、6-1在路由器上执行 DHCP 客户端:例 6-37. 基于全局地址池的配置:例6-5第 7 章1.在 IPv4 头部中定义,但是没有在IPv6 头部中定义的字段:标识、标记、分片偏移、头部校验和。2.IPv6 地址的表示方式 :IPv6 采用了将 128 位的地址分为 8 组,每组 4 个十六进制数的表示方法。 在这种表示方法中, 每组的 4 个十六进制数之间用英文的冒号 (:) 相互隔开。3.IPv6 地址的压缩规则是什么 2000:0000:0000:00AB:56DC:0000:0010:1000 用最短格式怎么表示定义了两种地址压缩规则是什么 每组十六进制数中的前导0 可以省略; 如
15、果地址中包含连续两个或多个全0 组,那么这些全 0 组可以压缩为双冒号(:) ;但是一个 IPv6 地址中只能使用一次双冒号。定义了三大类地址是什么IPv6 单播地址、IPv6 任意播地址、IPv6 组播地址6.名词解释:IPv6 全局单播地址、IPv6 唯一本地地址、IPv6 链路本地地址、IPv6 任意播地址、IPv6 组播地址7. IPv6 链路本地地址有什么用何时会自动生成链路本地地址如果一台设备的 MAC 地址是0-06,对应的链路本地地址是什么(请用最简格式表示)8.什么是组播 IPv6 组播地址有什么特点组播 IP 地址到 MAC 地址是怎样映射的FF02:1234:5678 对应的 MAC 地址是什么9.被请求节点组播地址有什么用他和单播 IPv6 地址之间有什么关系 2018:12AB:56CD/64对应的被请求节点组播地址是什么10.某路由器配置了一个IPv6地址2001:10:1:2:2之后, 使用命令查看接口IPv6地址状态,如下图所示,请问这个借口一共有几个IPv6 地址分别属于哪些类型的地址请解释为什么会有这么多的地址出现该接口的MAC 地址是什么第 8 章1.启用 IPv6 功能,配置接口的 IPv6 地址,ping 命令的使用2.IPv6 静态路由、IPv6 默认路由、IPv6 路由聚合配置3.RIPng 和 OSPFv3
限制150内