2023年锐捷网络服务商资质认证考试复习题目(第二轮售后培训).doc
《2023年锐捷网络服务商资质认证考试复习题目(第二轮售后培训).doc》由会员分享,可在线阅读,更多相关《2023年锐捷网络服务商资质认证考试复习题目(第二轮售后培训).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、锐捷网络服务商资质认证考试复习题目(第二轮售后培训)1)问:关于OSPF路由协议的特点(优势)答:使用了区域的概念,可以减少路由器的CPU与内存负载;可以使网络拓扑进行层次化的规划。支持完全无类别地址。支持无类别的路由选择表查询、VLSM与超网。支持无大小限制的,任意的度量值。支持多途径的高效等价负载均衡。使用组播地址进行路由报文交互而非广播。支持更安全的路由选择认证。使用可以跟踪外部路由的路由标记。2)问:关于OSPF区域化部署的相关问题答:当有多OSPF区域存在的时候,必须有area 0,同时area 0必须作为骨干区域,其他非0区域必须直接与area 0邻接(虚链路除外)。非0区域可以作
2、为STUB区域,TOTALLY STUB区域,NSSA区域或TOTALLY NSSA区域。 假如作为STUB区域,该区域不能学习到OSPF系统外部路由。 假如作为TOTALLY STUB区域,该区域不能学习到OSPF系统外部路由,同时也不能学习到区域间路由。3)问:如何产生OSPF ROUTER ID答:一方面路由器选取所有loopback接口上数值最高的IP地址。 假如路由器未配loopback地址,选择路由器物理接口上数值最高的IP地址。 4)问:关于二层袭击的类型及原理答:MAC地址欺骗/泛洪袭击、ARP欺骗袭击、STP袭击、DHCP袭击。 MAC地址袭击: 将合法的MAC 地址修改成不
3、存在的MAC 地址或其它计算机的MAC 地址,从而隐藏自己真实的MAC,来达成一些不可告人的目的,这就是MAC 地址欺骗。 互换机内部的MAC地址表空间是有限的,MAC袭击会不久占满互换机内部MAC地址表,使得单播包在互换机内部也变成广播包向同一个VLAN中所有端口转发,每个连在端口上的客户端都可以收到该报文,互换机变成了一个Hub,用户的信息传输也没有安全保障了。 ARP袭击之ARP欺骗:运用上页讲到的ARP漏洞,发送虚假的ARP请求报文和响应报文,报文中的源IP和源MAC均为虚假的,扰乱局域网中被袭击PC中保存的ARP表,使得网络中被袭击PC的流量都可流入到袭击者手中。ARP袭击之ARP恶
4、作剧:和ARP欺骗的原理同样,报文中的源IP和源MAC均为虚假的,或错误的网关IP和网关MAC相应关系。它的重要目的不是窃取报文,而是扰乱局域网中合法PC中保存的ARP表,使得网络中的合法PC无法正常上网、通讯中断。 STP 袭击:发送虚假的BPDU报文,扰乱网络拓扑和链路架构,充当网络根节点,获取信息。 DHCP袭击:DHCP服务器袭击:恶意用户通过更换MAC地址的方式向DHCP Server发送大量的DHCP请求,以消耗DHCP Server可分派的IP地址为目的,使得合法用户的IP请求无法实现。伪装的DHCP Server:非法DHCP Server,为合法用户的IP请求分派不对的的IP
5、地址、网关、DNS等错误信息,不仅影响合法用户的正常通讯,还导致合法用户的信息都发往非法DHCP Server,严重影响合法用户的信息安全。5)问:网络管理中数据交互的安全性答:常见的网络管理工具或手段有CONSOLE,WEB,TELNET,SNMPV1/V2/V3,SSH。其中SNMPV3与SSH对数据都是有加密机制的,其他的方式都没有加密。6)问:ACL80的工作原理答:ACL80 的含义是匹配报文的前80 个字节,对报文进行过滤。报文是由系列的字节流组成,ACL80 可以让用户对报文的前80 个字节中的任意64 个字节按比特(bit)位进行匹配注意:互换机只能对报文80 个字节中的64
6、个字节进行匹配。ACL80不支持QoS,涉及两个方面:1、CLASS MAP不能关联ACL802、ACL80不会和QoSACL合并。当两者共同运用一个接口时,两者各自起作用,后安装的优先级高。两者也许产生冲突,配置时要注意。7)问:关于锐捷实验室解决方案的问题答:锐捷实验室解决方案有四大特点:web 管理,“一健清除”配置,权限分级,远程实验。其中”一键清“功能的实现,是通过存储一个可执行的文本文档在RCMS的FLASH中,使用的时候直接在RCMS上执行这个脚本文献即可。WEB管理功能由RCMS提供。通过预定义WEB界面的HTML脚本文献在RCMS的配置文献中,以及WEB界面的各种设备图片,涉
7、及自定义的个性化LOG图片存储在RCMS的FLASH中,可以灵活编辑实验室WEB登陆实验的界面。分级管理:在每个实验设备中给学生预设一个14级的密码(最高15级特权密码),14级密码包含所有可操作的权限,除了对FLASH进行删除的权限。另预设一个15级特权密码,供老师使用。 远程实验:通过VPN的方式拨入到实验室内网进行实验,并配合以远程预约系统,认证计费系统进行规范的管理。 在项目实行的过程中,为保证实验的验证环节,要注意为学生PC布两根以上的网线,一根线作为机房互换机的连接,另一根连接到相应的RACK机柜中,方便实验时的PC验证环节。8)问:锐捷图书馆解决方案答:该方案提出的背景:大量国外
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 年锐捷 网络 服务商 资质 认证 考试 复习 题目 二轮 售后 培训
限制150内