ZXR10-II級技能認證備考試題庫大全-4簡答題匯總_第1頁
ZXR10-II級技能認證備考試題庫大全-4簡答題匯總_第2頁
ZXR10-II級技能認證備考試題庫大全-4簡答題匯總_第3頁
ZXR10-II級技能認證備考試題庫大全-4簡答題匯總_第4頁
ZXR10-II級技能認證備考試題庫大全-4簡答題匯總_第5頁
已閱讀5頁,還剩87頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

PAGEPAGE1ZXR10-II級技能認證備考試題庫大全-4簡答題匯總簡答題1.WhatisthedifferenceofnetworkmandsinBGPandOSPF?答案:InBGP,networkmandenablesBGPtoannouncenetwork.InsteadofinitiatingBGPprocessoninterface,itonlypointsoutthenetworkBGPshouldannounce;whileinOSPF,networkmandnotonlycanannouceroute,butalsocaninitiateOSPFroutingprotocoloninterface.2.WhenexecutingmandshowipbgproutetoviewBGProute,ifthenexthopis,howdoesthisroutegenerate?Pleasegivetheprobablecases.答案:1.GeneratedviaredistributingIGProuteslocally;

2.Routeaggregationisadoptedbythisroutertogenerateaaggregatedroute.3.Whenlinkisdown,thetopologywillchange,thenewconfigurationmessagewillarrivetowholenetworkafteraperiodoftime,inwhatcondition,thenetworkwillformtermporaryloop?答案:Intheoldertopology,portsintheforwardingstateshouldbeblockedinthenewtopology,butitselfcannotfindthechangeoftopology,itwillcausethetermporaryloop.4.你負責一個中小型的辦公網的規(guī)劃和組建,該公司的辦公地點分布在某一辦公大樓的17~18層,每層人數在50~80人,公司已經租用了某運營商的2M的E1線路(但是沒有申請多余的IP地址,只有一個接入地址)只有公司高層領導(10人以下)允許通過該線路上INTERNET。用戶要求整網采用自動分配IP地址的方式接入用戶,根據公司的的不同部門劃分VLAN,有些部門是跨樓層分布的,需要控制各個部門相互訪問的數據流,根據前期的了解,你發(fā)現部門內部互訪流量較大,部門間互訪的流量較小,比例符合傳統(tǒng)的8:2原則。請你為該公司選擇合適的中興數據設備,并給出你的方案和理由。假設可供選擇的設備即可能的價格如下(在完成相同的功能時,注意控制成本):

T64E(50萬左右),ZSR3884(1萬~4萬),T64G(20萬左右),ZXR103952(7千左右),ZXR103928(5千左右),ZXR102826S(1.5千左右),ZXR102852S(2.5千左右)答案:選擇T64E以及T64G的不給分。選擇ZSR3884一臺+2852S四臺或者ZSR3884一臺+3952四臺均為較好的選擇。

理由需要考慮到設備對DHCPSERVER功能的支持,NAT功能的支持,E1接口的支持,設備端口數的選擇,成本的控制等。

回答合理均可給分。5.Iftwohostscanmunicatewitheachotherintwocases.

Notice:twoportsofSwitch1areinVLAN2,twoportsofSwitch2areinVLAN3

Case1:Pleaseseethefollowingfigure.

Case2:Pleaseseethefollowingfigure.

『圖片』答案:Case1:No。ThepacketsentfromPC-Awillbeaddedtag2viaTrunk-link,switch-2cannottransferittoPC-BbecausetheportthatPC-Bconnectstoisnotinthesamevlan.

Case2:Yes。ThepacketsentfromPC-Awillnotbeaddedtagviaaccess-linkbetweent9

ZXR10(config)#interfacefei_1/4

ZXR10(config-if)#ipaddress52

ZXR10(config)#interfacefei_1/2.30

ZXR6.ConfigureoneVPLSVPNbetweentwoPEs.AssumethatthebasicconfigurationofMPLSlabel-switchedpathhasbeenpleted.PleasegivethebasicVPLSconfigurationsontwoPEs.ThenameofVPNisTEST;

LOOPBACK1addressofPE1is;

LOOPBACK1addressofPE2is;

AccessportofPE1isfei_1/1,anduserVLANis50;

AccessportofPE2isfei_2/1,anduserVLANis80;答案:PE1:

VfiTEST

Vcid100

Pwtypeethernet-vlan

Peer

Interfacefei_1/1.50

Encapsulationdot1Q50

XconnectvfiTEST

Mplsldptarget-session

================

PE2:

VfiTEST

Vcid100

Pwtypeethernet-vlan

Peer

Interfacefei_2/1.80

Encapsulationdot1Q80

XconnectvfiTEST

Mplsldptarget-session7.OSPF重分發(fā)外部路由時,ext-1和ext-2的區(qū)別是什么?答案:"第一類(ext-1)是指引入的是IGP路由(例如RIP,STATIC),由于這類路由的可信程度高一些,所以計算出的外部路由的花費與自治系統(tǒng)內部的路由花費的數量級是相同的,即到第一類外部路由的花費值=本路由器到相應的ASBR的花費值+ASBR到該路由目的地址的花費值。

對于第二類(ext-2)外部路由是指引入的是BGP路由,由于這類路由的可信度比較低,所以OSPF協議認為從ASBR到自治系統(tǒng)之外的花費遠遠大于在自治系統(tǒng)之內到達ASBR的花費。所以計算路由花費時將主要考慮前者,即到第二類外部路由的花費值=ASBR到該路由目的地址的花費值。如果該值相等,再考慮本路由器到相應的ASBR的花費值。"8.在哪些情況下,IGP-TE會洪泛鏈路信息?答案:IGP在如下情況下會洪泛TE信息。

■Linkstatuschange

■Configurationchange

■Periodicflooding

■Changesinthereservedbandwidth

■Afteratunnelsetupfailure9.BrieflydescribePPPpartsandtheirfunctions.答案:1、LCP(LinkControlProtocol)takeschargeofestablishing,maintenantingandterminatingaphysical-link

2、NCP(NetworkControlProtocol)isafamilyprotocol,takechargeofseeingwhatnetworkprotocolisrunonphysical-linkandsolvingtheproblemshappenedonsupernetworkprotocol

3、authenticationprotocolcontainsPAP(PasswordAuthentication

Protocol)CHAP(Challenge-HandshakeAuthenticationProtocol)10.Pleaselist4pointsontheprotocolthatmayusedforprotocolfailuredetectionwhenL3MPLSVPNbrokendown(nosequencerequirement)答案:對.checkifMP-BGPneighborcanbeinitiatedorcreatednormally;2.Checkifinnerlabelcanworknormally;3.Checkifoutlabelcanworknormally;4.Checkifroutecanimplementnormallearningfunction;5.Checkiflabelforwardingtableworksnormally,etc.11.BGP消息有哪幾種類型,請闡述各自的作用.答案:

BGP共有4種類型的消息,分別是OPEN,UPDATE,NOTIFICATION和KEEPALIVE,分別用于建立BGP連接,更新路由信息,差錯控制和檢測可到達性。12.MSTP中,交換機如何判斷鄰居和自己是否位于同一區(qū)域?答案:交換機會發(fā)送一份VLAN—實例映射表摘要,以及版本號和名稱,當交換機接收到BPDU后,會提取摘要,并將其與自身的計算結果進行比較,如果兩臺交換機在BPDU中所接收的參數不一致,負責接收BPDU的端口就會被宣布為邊界端口。13.在MPLSVPN網絡中,現有兩個VPN,VPNA與VPNB,VPNA中的主機1需要與VPNB中的主機2通訊,其他的用戶不可以跨VPN互通,請給出你的解決方案。答案:可通過VRF的EXPORTMAP以及IMPORTMAP來配置策略,匹配需要通訊的主機地址,然后將這兩條主機路由設置特定的RT值,在兩個VPN中互導。由于VPN的其他路由條目使用不同的RT,這個RT在兩個VPN中不進行互相導入,這樣就可以做到其他用戶的隔離。14.請簡述BGP建立鄰居的過程。答案:

(1)在要建立BGP會話的路由器之間建立TCP會話連接;(2)通過交換OPEN信息來確定連接參數(3)建立對等體連接關系后,最開始的路由信息交換將包括所有的BGP路由,也就是交換BGP表中所有的條目(4)初始化交換完成以后,只有當路由條目發(fā)生改變或者失效的時候,才會發(fā)出增量的觸發(fā)性的路由更新。15.簡述RSVP-TEHotstandby的概念和工作原理?答案:RSVP-TEHotstandby功能是一種端到端的保護技術,采用一條隧道建立時直接建立2條路徑不同的LSP(另外一種方法是采用2個隧道來進行端到端的保護),2個LSP擁有各自獨立的標簽轉發(fā)條目,在頭節(jié)點一般表現有不同的出接口,下一跳地址;出標簽可能相同,也可能不相同。通常會指定其中一個LSP為主LSP(Primarylsp),另一個為備份LSP(Secondlsp

實際上在轉發(fā)層面會同時寫有兩個LSP的轉發(fā)條目并綁定,在正常情況下,使用主LSP的轉發(fā)條目用于轉發(fā),一旦主LSP的出接口故障、主LSP的BFD檢測到故障、或者主LSP的協議層面檢測到故障,就會通知轉發(fā)層面將轉發(fā)切換到備份LSP的轉發(fā)條目上,以實現熱備份的快速切換。

在切換后,RSVP-TE協議會試圖重建主LSP,如果主LSP建立成功,重新寫入主LSP的轉發(fā)條目后,又可以使得轉發(fā)層面將將轉發(fā)切換到主LSP的轉發(fā)條目上,恢復轉發(fā)。16.PleasebrieflystatethedifferencesbetweenInServmodelandDiffServmodelinQos.答案:InServmodel:ServiceappliesforspecificQoSserviceviasignaling.Thenetworkpreservesresourcestomatchthedemand.DiffServmodel:whennetworkcongestionoccurs,servicesareclassifiedintodifferentservcielevelstoavoidnetworkcongestionbycarryingoutdifferentiatedtrafficcontrolandforwarding.17.路徑回環(huán)是怎么樣產生的?Howispathloopbackcaused答案:如果網橋收到的是廣播幀,也要把該幀從除接收端口以外的所有其他端口轉發(fā)出去。但問題是“透明”網橋畢竟不是路由器,它不會對報文做任何修改的,報文中不會記錄到底經過了幾個交換機,如果網絡中存在環(huán)路,報文有可能在環(huán)路中不斷循環(huán)和增生,造成網絡的塞,因而導致了網絡中“路徑回環(huán)”問題的產生。18.PleasebrieflydescribethedifferencebetweenOSPFandIS-ISfromtheareadivisionpointofview.答案:OSPFareadivisionisinterface-based,andeachinterfacebelongstoaspecificarea,theboundaryofareaisinsidetheboundaryrouter;IS-ISisdividedatrouter'slevelthatmeansonerouterbelongstoonearea,andtheboundaryisbetweentwobackbonerouters.19.請描述UAS中靜態(tài)綁定和動態(tài)綁定的區(qū)別。答案:靜態(tài)綁定綁定接口interface實現固定ip地址的綁定,如專線用戶

動態(tài)綁定綁定封裝類型,實現ip地址的動態(tài)分配如pppoe撥號用戶。20.在跨域的BGPMPLSVPN配置中,如果采用OPTIONA的方式,即VRF-VRF直連的方式時,在兩個跨域的PE上,同一VPN的RT策略是否需要匹配,為什么?如果是采用OPTIONB的方式(通過EBGP的方式)情況又如何?答案:在OPTIONA的情況下兩PE上同一VPN的RT策略可以不匹配。在OPTIONB的方式下,配置的RT策略必須匹配。

因為:在OPTIONA的方式下出了一個AS的時候RT屬性就已經沒有了,兩臺跨域的PE設備只需要把對端看作自己的CE進行配置即可,不需要RT的匹配。

而在OPTIONB的方式下:跨域的兩PE需要保存所有VPNv4路由信息,以通告給對端ASBR-PE。這種情況下,兩邊的VRF的RT策略需要匹配,否則不能正確導入到VRF路由表中。21.TheMANofacarrierhasthreeClassBaddresssegments,wherethereareseveraladdressesavailable.CarrierplanstoenableBGPforconnectionwithprovincenetwork,andthethreeClassBaddresssegmentswillbeadvertisedtoprovincenetworkafteraggregationtoavoidinfluencetoprovincenetworkduetorouteflappingwithinMAN.Torealizethisaim,whatshallwenoteinconfiguration?答案:It’snecessarytoconfigureBlackHoleRouting(BHR)onMANegressrouteronwhichBGPisenabledandpointthenexthopofthreeClassBaddressestoNULL0interfaceorLOOPBACKaddress(LOOPBACKaddressisremendedfordeviceofourpany)topreventhackerattackandtoavoidroutelooponuplinkofMANegressdevicewhentheaddresssegmentsarenotusedinMAN.22.DuringthedynamicVPDNuseraccessprocessauthenticatedviaRADIUS,usernameandpassworderrorappearsinuserdial-inprocess.Pleaseanalyzethereasonsforthiskindofproblem.答案:TunnelaccessattributesofVPDNuserunderRadiusauthenticationaredistributedbyradiusserver.BrasestablishesatunnelconnectiontopeerInsdeviceaccordingtoVPDNattributesinradiusattributes.Vpdnattributesinclude:IPaddressofIns,tunnelnameofInsandtunnelpasswordetc.Thereasonsforappearanceofusernameandpassworderrorinuserdial-inprocessare:

1)Theaccountinformationusedinuserdial-iniswrong(wrongusername,passwordordomainname).

2)Vpdnattributesdistributedbyradiusarewrong,whichleadstothefailureoftunnelconnectionestablishedbybras.

3)ItisabnormalforbrasdevicetoextractVPDNattributesofradius,whichleadstotheinpletenessoftunnelattributesandthefailureoftunnelestablishment.23.Considerthefollowingfigure.R1andR2runVRRP.VirtualIPaddressofVRRPistheinterfaceIPaddressofR1-,R1isthemaster.Requirements:R1bethemaster,priorityis200,VRRPadvertisementtimeis2s,pleasewritetheconfiguration:SupposethereareonlydefaultroutesonR1,R2,iftheuplinkinterfaceonR1getsdownandtheequipmentisinnormalconditionthenisitpossiblefortheusertorunproperly?Ifnotthenwhatkindofmeasureswillbetaken?

『圖片』答案:R1configuration:

ZXR10_R1(config)#interfacefei_1/1

ZXR10_R1(config-if)#ipaddress

ZXR10_R1(config-if)#vrrp1ip

ZXR10_R1(config-if)#vrrp1priority200

ZXR10_R1(config-if)#vrrp1advertise2

R2configuration:

ZXR10_R2(config)#interfacefei_1/1

ZXR10_R2(config-if)#ipaddress

ZXR10_R2(config-if)#vrrp1ip

ZXR10_R2(config-if)#vrrp1advertise2

Usercannotworkproperly,becauseR1isstillthemaster,whentheuplinkgetsdown,thereisnodefaultroute.WecanconfigureanotherdefaultrouterwithlowerprioritypointedtoR2onR1,orrundynamicroutingprotocolsbetweenthetworouterstomakesurethatthereisrouteonR1whentheexitisdown.24.如何控制VPLS的VFI中的用戶行為對ZXUAS設備的影響?答案:Vpls為不同vlan用戶提供了二層互通的轉發(fā)平臺,vfi與vlan進行綁定,容易出現vlan中的用戶終端病毒大范圍的廣播包,可以qos來限制vfi中vlan資源的帶寬大小,同時通過vfi中的mac地址限制來控制用戶終端行為。25.TherequirementstoservicesunderUAS10600areasfollows:

1)Usersareaccessedtothesameoneradiusserverviadifferentdomainsforauthenticationandaccounting;

2)UsersareassignedwithdifferentIPaddressesanddataofusersaretransmittedthroughdifferentnetworkegresses;

Pleasedesigntherequirementstothiskindofservicetorealizethemappingbetweenuseraccountanddomain,andthemappingbetweendifferentIPaddressesandegresses.答案:UsersaccessdifferentdomainsviaSALandeachuserisassignedwithaIPaddressinhisdomain.ThususersobtainIPaddressesofdifferentvbuiinterfaces.

SincevbuiinterfaceofUAS10600doesn’tsupportpolicyrouting,it’simpossibletoforwarddatatodesignatedegressviasourceIPaddressoftheuser.

VRFmodeisadoptedonUAS10600toassociatedomain,authenticationgroup/accountinggroup,vbui,network-sideegressandroutewithcorrespondingVRF.26.描述ARP的工作過程。答案:ARP工作過程:首先源設備廣播帶有目的設備IP地址的ARP請求,這個網絡上的所有設備都會收到這個ARP請求。如果一臺設備發(fā)現請求中的IP地址與自己的匹配,則向源設備發(fā)送一個包含MAC地址的應答。源設備通過這個應答獲得目的設備的MAC地址。27.ThereisanideathataroutecanbeadvertisedtoBGPneighboraslongasthisrouteisadvertisedwithmandnetworkinBGPconfiguration.Isitright?Why?答案:Itiswrong.mandNETWORKinBGPconfigurationonlyspecifiesarangeforadvertisedroutes.Onlyrouteentrieswithinthisrange,recordedintheroutingtableandlearnedviatheotherroutingprotocols(includingdirect-connectandIGPetc.)canbeadvertisedtoitsBGPneighbors(Note:excludedefaultroute).28.請列舉出至少三種兩臺設備光口對接不通可能出現的情況及解決辦法;答案:對:工作狀態(tài)不匹配,可以修改配置,使兩邊都工作在強制或全雙工狀態(tài);2:光功率過強,在鏈路中間增加光衰;3:尾纖接錯,收發(fā)不對應,鴛鴦纖,可以排查線路連接;4:光模塊損壞,不發(fā)光,更換光模塊;5:端口損壞,更換端口;6:中間經過傳輸,傳輸存在問題,排查傳輸問題;7:可能是軟件問題8:可能是單板問題29.請問在BGP路由發(fā)布中,是否只要是用network命令發(fā)布的路由就一定能夠發(fā)布給BGP鄰居?答案:不是的,希望路由發(fā)布出去,首先得保證發(fā)布的路由本身存在于自己的IGP路由表中,否則不會對外宣告;30.個別撥號軟件在接入寬帶接入服務器設備進行撥號時,其撥號進程在PPPOE的發(fā)現階段被終止,可能存在哪些原因?答案:用戶的pppoe發(fā)現階段主要包括4個狀態(tài):padipadopadrpads

Padi/padr由用戶發(fā)起,pado/pads由bras設備發(fā)起。

在發(fā)現階段的報文交互過程中,用戶與BRAS之間會交互host-uniq/ac-cookie等唯一性的標識代碼,這些代碼在此用戶以后的pppoe發(fā)現和會話中作為該用戶身份的標識別,客戶端與bras在發(fā)現過程中只能提取該類參數,不能修改。若撥號軟件或bras對此類參數進行提取和修改,則會被對方認為是非法接入,終止后期的LCP協商過程。31.請簡述網絡冗余配置帶來的不利影響。Pleasebrieflydescribethedisadvangeofredundantconfigurationofnetwork答案:

A、會給網絡拓撲增加很大的復雜性

A,increasetheplexityofnetworktopology

B、不能提供容錯通信can'tprovidefault-tolerancemunication

C、成本太高,承擔不起thecostishightoafford32.Whatisthefunctionofpolicyroute?Describetheconfigurationstepsofpolicyroutebriefly.答案:policyrouteistoforwordpacketnotbasedonroutingtablebutaccordingtoadministrativestrategy.Configsteps

1)defineanACL

2)associatetheACLandIPpolicy

3)applythepolicytoaninterface33.Twodifferentdial-inuserprocesseswiththesamesessionidarepresentonRADIUSserver.Pleaseanalyzethereason.答案:Brasdeviceidentifiesthecallingaccessofeachuserviasessionidresource.Sessionidofeachon-lineuserisdifferentfromeachother,andthisparameterissenttoradiusserverasidentifierforeachuserforextractionbyradiusserver.

Sessionidisdeterminedaccordingtosystemcapacity,butthisresourceislimited,sowherethereisnotenoughidlesessionidresourceinthesystem,systemwillcallsessionidresourcebeinginusetoredistributeittoanewuser,whichmayleadtotheoccurrenceofphenomenonthattwodifferentuserswiththesamesessionidareon-lineatthesametime.Thereasonforthiskindofproblem:Largequantitiesofaccountingmessagesbeingcachedleadstocircuitresourcedistributableinsysteminadequate,sooccupycachedcircuitresource.

Thereasonforaccountingbeingcached:Poornetworkperformancecausesthataccountingmessagescan’tbeprocessedtimely;theprocessingcapabilityofradiusserver.34.請詳細描述OSPF的鄰居狀態(tài)及相互間的轉換過程。答案:Init:在該狀態(tài)時,OSPF路由器已經接收到相鄰路由器發(fā)送來的Hello數據包,但自身的IP地址并沒有出現在該Hello數據包內,也就是說,雙方的雙向通信還沒有建立起來。

2-Way:這個狀態(tài)是建立交互方式真正的開始步驟。在這個狀態(tài),路由器看到自身已經處于相鄰路由器的Hello數據包內,雙向通信已經建立。DR和BDR的選擇完成。

Exstart:這個狀態(tài)是建立交互狀態(tài)的第一個步驟。在這個狀態(tài),路由器要決定用于數據交換的初始的數據庫描述數據包的序列號,以保證路由器得到的永遠是最新的鏈路狀態(tài)信息。同時,在這個狀態(tài)路由器還必須決定路由器之間的主備關系,處于主控地位的路由器會向處于備份地位的路由器請求鏈路狀態(tài)信息。

Exchange:在這個狀態(tài),路由器向相鄰的OSPF路由器發(fā)送數據庫描述數據包來交換鏈路狀態(tài)信息,每一個數據包都有一個數據包序列號。

Loading:在loading狀態(tài),OSPF路由器會就其發(fā)現的相鄰路由器的新的鏈路狀態(tài)數據及自身的已經過期的數據向相鄰路由器提出請求,并等待相鄰路由器的回答。

Full:這是兩個OSPF路由器建立交互關系的最后一個狀態(tài),在這時,建立起交互關系的路由器之間已經完成了數據庫同步的工作,它們的鏈路狀態(tài)數據庫已經一致。35.簡述MPLSTEFRR產生的背景?答案:FRR(FastRerouting)快速重路由是MPLS流量工程的一個重要功能,是對RSVPTE子系統(tǒng)的功能增強。對于復雜的網絡,經常會出現鏈路或者節(jié)點的失效。傳統(tǒng)的處理方法是由IGP處理,對網絡拓撲進行重新匯聚,快速產生路由。對于大型網絡來說,拓撲的匯聚需要相當長的時間,一般為秒級,用戶數據丟失比較嚴重。

對于這種情況,我們可以通過MPLSTE的FRR功能最大限度地減少分組丟失,FRR功能可以在幾十毫秒時間內,將分組從失效鏈路切換到備份鏈路,大大減少分組的丟失。同時滿足一定的資源要求。36.Howdodifferentusersinthesamedomainhavedifferentbandwidthratelimit?Pleasegivesomedetailedmethods.答案:1)Whenuserdialsandaccessesradiusserverforauthenticationandaccountingwithoutdomainname,brascansetdomainwithdifferentbandwidthsandspecifydifferentbandwidthlimitstousersindifferentdomains.

2)Whenuserdialsupforauthenticationwithdomainname,radiusservercansetdifferentratesfordifferentaccounts.

3)DSLAMlimitsratesontheportfordifferentusers.37.InIS-IS,circuitIDis0000.0c76.5b7c.02.Whatareitscontents?答案:systemIDis0000.0c76.5b7c

PseudonodeIDis02,interfaceisinabroadcastsubnetworkorNBMAsubnetwork.38.如圖所示,T160G-1,T160G-2,T64G組成的網絡如下,現要求在T64G上實現上行鏈路的備份,即T160G-1和T64G的鏈路發(fā)生故障,需要切換到T160-2和T64G的鏈路上,反之亦然。請問如何通過ZESR來實現此功能?答案:將T160G-1,T160G-2,T64G規(guī)劃成一個分段,即從環(huán),將T64G規(guī)劃成master節(jié)點即可。這樣,正常情況下,會阻塞T64G和T160G-1或者T160G-2之間的鏈路,當鏈路出現linkdown或者通過link-hello檢測超時,則會觸發(fā)ZESR切換,從而業(yè)務也切換到另外一條鏈路。39.請簡述二層網絡冗余配置帶來的不利影響。答案:"1、會給網絡拓撲增加很大的復雜性

2、容易造成二層環(huán)路

3、成本太高,承擔不起"40.TellRIPprotocolversionsandwhataretheirdifferences?答案:1.RIPv1,RIPv2;

2.V2deliverspacketsbywayofmulticast;

3.V2supportsvlsm;

4.AuthenticationisaddedtoV241.AssumethatthereisaClassCaddress/24fornetworkofapany.Atfirstthereareonlytwodepartmentsusingofficenetworkofthepany,wherefinancialdepartmentAhas50hostsandPRdepartmentBhas60hosts.panyusesZXR103928asroutingswitch,plansIPaddress/26fordepartment

A,correspondingtoVLAN-100withgatewaytobe,andplansIPaddress00/26fordepartment

B,correspondingtoVLAN101withgatewaytobe93.Nowanothertwodepartments(HRdepartmentCandmarketingdepartmentD)needtobeaccessedintheofficenetwork,wheredepartmentChas40hostsanddepartmentDhas80hosts.Toensurenetworksecurity,eachdepartmentshallcorrespondtooneVLAN,wheredepartmentCcorrespondstoVLAN102anddepartmentDcorrespondstoVLAN103.Thequestionishowtorealizethisconfigurationon3928.Pleasegiveyourideasandtheconfigurationon3928.答案:Enablesupervlanon3928.CandDdepartmentsusetheaddressofSUPERVLANasgatewayaddress,andtheSUPERVLANcorrespondstoIPnetworksegment:4/25,with126hostaddressesavailableintotalandgatewayaddresstobe5/25.Forthis,theconfigurationisasfollows:

ZXR10_A(config)#interfacesupervlan1

ZXR10_A(config-int)#ipaddress528

ZXR10_A(config-int)#exit

/*把SubVLAN加入到SuperVLAN*/

ZXR10_A(config)#vlan102

ZXR10_A(config-vlan)#supervlan1

ZXR10_A(config-vlan)#exit

ZXR10_A(config)#vlan103

ZXR10_A(config-vlan)#supervlan1

ZXR10_A(config-vlan)#exit

/*SetthatdepartmentCaccesses3928viaFEI_1/5anddepartmentDaccesses3928viaFEI_1/6*/

ZXR10_A(config)#interfacefei_1/5

ZXR10_A(config-int)#switchmodetrunk

ZXR10_A(config-int)#switchtrunkvlan102

ZXR10_A(config)#interfacefei_1/6

ZXR10_A(config-int)#switchmodetrunk

ZXR10_A(config-int)#switchtrunkvlan10342.Pleaselistatleastthreeprobabiliteswhentwoequiomentcannotinterconnectwitheachtoherviaopticalinterfaes,andthenpleasegivesolutionsrespectively:答案:對.theworkingstatusisnotmatch,theconfigurationcanbechanged,sothebothendscanworkinforceortheirconfigurationscanbechangedtofullduplexmodes;2Theopticalpoweristoolarge.addopticalattenuatorinthelink;3.Thetailfiberisinstalledinawrongwaywhichcausesdisorderedinfosendingandreception.A-Wirecontactsearth,B-Wirecontactsbattery,socheckthecabling4.Theopticalmoduleisdamaged.Changetheopticalmodule;5.Theportisdamaged.changetheport.6.Thetransmissionsectionhasproblems.checkthetransimissionsection;7.Thesoftwaremayhaveproblems.8.Themodulemayhaveproblems43.點到多點網絡與NBMA網絡在ospf有關DR和BDR選舉方面最本質的區(qū)別是什么?答案:在點到多點的網絡中不選舉DR、BDR。44.組網:R1--R2--R3--R4;R1,R2,R3運行在MPLS域中,R4不運行MPLS,請問在R3上查看標簽表時候,對于R4的loopback地址(),R3的出標簽是3嗎?如果不是,請問如何使該標簽為3?答案:R3給R4的loopback地址分配的標簽不是3,因為缺省情況下,LDP只為直連網段分配彈出標簽,并向對等LSR通告;如果希望分配的標簽為3,可以在R3上配置如下:R3(config)#ipaccess-liststandard1

R3(config-std-nacl)#permit

R3(config-std-nacl)#exit

R3(config)#mplsldpegressnexthop145.簡述建立生成樹的幾個步驟。BrieflydescribethestepstoconfigurateSTP答案:

A、選擇根網橋toelectrootbridge

B、選擇根端口toelectrootport

C、選擇指定端口toelectdesignatedport

D、改變端口狀態(tài)tochangeportstate46.簡述以下在VRF下做策略路由的簡要步驟。答案:1.配置ACL匹配需要做策略路由的數據包

2.配置ROUTER-MAP對于匹配的數據包設置有效的下一跳

3.將該策略路由應用到VRF接口上47.一個MPLSBGP/VPN的組網:PEAPEBPEC;目的,PEB可以和PEA,PEC業(yè)務互通,PEA和PEC之間不能互通,那么該如何設置RT,請舉例說明答案:舉例:RB的importRT:200:1exportRT:100:1;RA和RC的importRT:100:1exportRT:200:1;即可48.ZXUAS系列對限制用戶帳號訪問網站,有幾種實現方式?分別如何實現?答案:對)對domain中應用ACL,控制該domain下的所有撥號用戶訪問的目的IP;

2)在網絡層接口應用ACL,對用戶訪問的目的IP進行控制;

3)在vbui接口下應用ACL,對此vbui下的網段用戶訪問進行限制;

4)Radius服務器下對撥號用戶下發(fā)ACL的服務等級,限制用戶訪問49.在做NAT轉換的時候,如果公網的IP地址很少,那么應該啟用NAT還是PAT?答案:應該啟用PAT50.請問下面的這個as-pathlist是什么含義:ipas-pathaccess-list10permit^$?答案:通過as-path屬性來過濾路由,只允許通告自己AS發(fā)布的路由51.列舉OSPF協議的報文類型。答案:HELLO報文、DD報文、LSR報文、LSU報文、LSACK報文。52.23portof2826Sisaddedtovlan100bywayofuntagandconnectedtooneserver;24portisanuplinkport,connectedtoT64Gandaddedtomultiplevlans(includingvlan100)bywayoftag.Requirements:

1.Seton2826Sthatvlan100hasthehighestpriority.Pleasetelltheconfigurationof2826S;

2.IfitcansetonT64Gtoothatvlan100hasthehighestprioritywithoutadditionalconfiguration?Ifisnotfeasible,pleasetelltheconfigurationmustbeadded;ifitisfeasible,pleasetellthereason.答案:1.setport24vlan-priorityenable,setvlan100priorityon7

2.Yes,itcan.Since24portisatagportofvlan100,priorityofthemessageinvlan100sentoutfromthisporthasbeenspecifiedinpriorityfieldofvlantag.Thisprioritywillapplyifnootherspecialconfigurationisgiven.53.Whenaccessingbroadbandaccessserverdevicefordialup,thedialingprocessofindividualdial-upsoftwareisterminatedatPPPOEdiscoverystage.Pleaseanalyzeprobablereasons.答案:TherearefourstatesatPPPOEdiscoverystage:padipadopadrpads

Padi/padrisestablishedbyuserandpado/padsisestablishedbybrasdevice.

AfterBrasreceivesdial-inrequestfromauser,uniqueidentifiercodessuchashost-uniq/ac-cookiewillbeassignedtothisuserinpado.Thesecodeswillactasuseridentifiersinthefollowingpppoediscoveryandsessionofthisuser.Clientandbrascanonlyextractthiskindofparametersduringthediscoveryprocesswithoutmodification.Ifdial-upsoftwareorbrasextractsandmodifiesthiskindofparameters,itwillberegardedasunauthorizedaccessandthefollowingLCPnegotiationprocesswillbeterminated.54.ZXUAS系列設備下二層接入設備的網管可以由幾種接入方式?請簡述這幾種接入方式的區(qū)別。答案:分為固定IP(iphost)方式和路由方式接入。Iphost方式接入時,BRAS對此類用戶管理類似于supervlan,各個網管IP之間缺省隔離。路由方式接入需要浪費多個IP作為網段地址和廣播地址,各個網管IP之間可通過路由轉發(fā)方式進行訪問。55.TransmitIGPcostvalueinner-ASasBGPMEDvaluesoastoinfluenceroutingwithinneighboringASs.Pleaseanalyzestrengthandshortingofthisroutingpolicy.答案:Strength:Itcanensurethatthedirectedtrafficcanbetransmittedviatheshortestpathinner-ASonthedevicewhichisdeployedwiththispolicy.

Shorting:Thetopologychangesinner-ASwillaffecttheIGPcostsoastoaffectroutingonthedeviceinpeerAS.56.說明SVLANvfp添加外層標簽的過程答案:首先,數據包進入custoemr端口,根據nativevlan添加外層標簽,然后再在customer接口根據vfpsession去匹配,如果匹配上,則替換成對應的外層標簽。57.ZXR10中LDPFRR在IGP為OSPF環(huán)境下計算備份路徑的方式?答案:ZXR10提供兩種備份路由計算策略:1,滿足基本鏈路保護類型的一種路由備份方式,即備份節(jié)點到達源節(jié)點的距離與源節(jié)點到達目的節(jié)點的距離之和必須大于該備份節(jié)點到達目的節(jié)點的距離。2,滿足更為嚴格的Down-streamPath的路由備份方式,其要求備份下一跳到達目的節(jié)點的距離必須小于源節(jié)點到達目的節(jié)點的距離。58.簡述UAS中L2TP方式的VPN處理流程。答案:Vpn用戶發(fā)起請求,LAC(UAS)將請求發(fā)送到radius上認證,認證成功與LNS建立L2TP隧道,之后進入會話流程。59.在MPLSVPN網絡中,現要實現對VPNA的某一條路由設置其export的RT屬性為100:100,該VPN的其他路由使用100:200的路由屬性,請問該如何配置?給出配置思路即可答案:1.首先需要配置一條ACL來匹配這條路由條目:

Aclstandardnumber1

Permitx.x.x.xx.x.x.x

2.配置route-map,設置與該ACL匹配的路由前綴的RT值為100:100

Route-mapvpnexportpermit10

Matchipaddress1

Setextmunityrt100:100

3.配置該VPN對應的VRF,設置該VRF的EXPORTRT為100:200,同時通過使用exportmapvpnexport來對特定的路由實現EXPORTRT的設置。

IpvrfVPNA

Rd100:200

Route-targetimport100:200

Route-targetexport100:200

Exportmapvpnexport60.GiveabriefintroductionthathowBGPprotocolavoidsloopviaAS_PATHattribute.答案:WhenarouterrunningBGPestablishesarouteandadvertisesitwithinlocalAS,itwilladditsASnumbertoAS_Path.Whenadvertisingroutestoexternalpeers,thesesubsequentBGPswilladdtheirASnumberstotheirAS_Pathattributes.Thus,AS_PathgivestheinformationaboutASthatwillbepassedthroughforreachingNLRI.IfaBGProuterreceivesaroutefromexternalpeerwithitsownASnumberencapsulatedintheAS_Pathattributeofthisroute,thisBGProuterwillknowthatitisalooproute,andwilldroptheroutetoavoidloop.61.Ifbothlayer2VPNandlayer3VPNcansatisfythedemandsofuser,whichVPNisremendedforlargecarriercross-cityapplication?Why?答案:Layer3VPNisremendedforusersinusualcases,sincelayer3VPNcarrierhasastrongercapabilityincontrollingandmanagingVPN,layer3VPNhasabetterscalability,andtheremaybeproblemsfordeviceofadifferentmanufacturertointerconnectwithlayer2VPN,afterallthereisnoRFCspecificationforlayer2VPNanddifferentmanufacturershavedifferentrealizingmechanisms,whichleadtorelativelyhighrisksfordevelopingservices.62.HowtofilterCISCOPVATpacketonZXR10T64GandZXR103900seriesswitches.答案:(1)DefineL2ACL:

Acllinknumber201

Rule1denyanyingressanyegress0100.0ccc.cccd0000.0000.0000

Rule2permitanyingressanyegressany

!

(2)ApplyACLtocorrespondinginterfaces63.當鏈路發(fā)生故障,網絡的拓撲發(fā)生改變,新的配置消息總要經過一定的時延才能傳遍整個網絡,在什么情況下會造成網絡暫時失去連通性?When答案:在舊的拓撲中被阻塞的端口應該在新的拓撲中參與數據轉發(fā),如果它自己不知道,則會造成網絡暫時失去連通性。64.一個MPLSBGP/VPN的組網:PEAPEBPEC;目的,PEB可以和PEA,PEC業(yè)務互通,PEA和PEC之間不能互通,那么該如何設置RT,請舉例說明;答案:舉例:RB的importRT:200:1exportRT:100:1;RA和RC的importRT:100:1exportRT:200:1;即可65.簡述路由反射器的運作原理。答案:反射體Reflector接受到來自終端clients和非終端nonclients的更新updates

如果更新update是來自終端—反射到終端和非終端(除去產生者)

如果更新update是來自非終端—反射到終端

如果更新update是來自EBGPpeer—反射到所有的終端和非終端66.請問高端路由器V2821版本之后,BGP中使用network命令通告路由的規(guī)則是怎樣的?答案:network命令通告路由時,采用精確匹配的原則,只有和配置的地址,掩碼完全相同才認為是匹配上從而向鄰居通告。67.Pleasedescribethedifferencebetweenstaticbindinganddynamicbinding.答案:Staticbindingwillbindinterfacewithstaticipaddress,suchasfixed-linesubscribers.Dynamicbiddingwillassignipaddressdynamicly,suchaspppoedialupsubscribers.68.試分析設備上出現如下告警的可能原因是什么?應該如何排查問題?

Analarm17419level6occurredat00:39:1403/02/2007UTCsentbyMEC1%OSPF%anOSPFpackethasbeenretransmittedonanonvirtualinterfaceretransmitpktonintf2答案:這種告警說明OSPF報文存在重傳的情況;可能的情況有:

1、IP層以下存在丟包情況;

2、對端設備對于OSPF報文處理不過來。排查和解決辦法:

1、重點檢查鏈路層的狀態(tài)是否正常,端口有無CRC錯誤等,也可以通過PING大包觀察;

2、對端設備是否CPU高,導致報文處理不過來,也可以了解對端設備性能是否能支持該網絡中的路由條目,如果不支持則需要升級或替換設備解決。69.STP的保護功能包括哪些內容?答案:STP的保護功能包括了端口的BPDU保護、根交換機保護以及環(huán)路保護。70.Followingnetworkdevicescanbefoundinanetwork:twosetsofT64G,twofirewalls,andtwosetsofserverfarm.Takingstability,safeguard,andefficiencyofnetworkintoaccount,pleasedesignnetworkingdiagramandconfigurationdraftwithrequirementsasfollows:1.Forserverfarm1,thetotaltrafficissmallbutitrequiresafairlyhighsafety;

2.Forserverfarm2,thetrafficislarge,eachservershallbeconfiguredwitha1000Mnetworkinterface,andthebuilt-inserverfirewallisabletomeetrequirementsinsafety;

3.Firewallisofmaster-slaveconfiguration,withfloatingaddressofinsideinterfaceasthegatewayofupstreamdeviceandonlyonegatewayisneededforoutsideinterface.答案:Serverfarm1requiresafairlyhighsafety,soaprofessionalfirewallisneededforsafeguard,i.e.serverfarm1reachesexternalnetworkafterpassingthroughfirewall;serverfarm2hasnospecialrequirementstosafetyanditrequiresalargetraffic,soweonlyneedtoconnectittoT64Gdirectly,thentoexternalnetwork;topulsorilyrequirethatserverfarm1reachesexternalnetworkafterpassingthroughfirewall,dataofserverfarm1shallbedeliveredto內口offirewallvialayer2transparenttransmissionwithfloatingaddressofinsideinterfaceasthegateway.Meanwhilesincefirewallifofmaster/slaveconfiguration,thegatewayofitsoutsideinterfacecanonlybeanIPaddress,therefore,VRRPneedstobeenabledbetweenT64Gs.ToimproveinterconnectionstabilityofT64G,smartgroupshallbeconfiguredforatleasttwoportinterconnectionsbetweenT64Gs.Itisoktoenablemonlayer3onserverfarm2.71.Brieflydescribetheformationprocessoflabelswitchingpath(LSP)inMPLSnetwork.答案:Eachnodecreatesitsownroutingtableunderthefunctionofroutingprotocols(e.g.BGP,OSPF,IS-ISetc.)afternetworklaunching;Eachnodecreateslabelinformationbase(LIB)underthecontrolofLDPaccordingtoroutingtable;MapandbineiningandoutgoinglabelsoninletLSR,middleLSRandoutletLSR,thusformingaLSP.72.Asshowninthefigure,ZXR10GERinterfacefei_1/3isconnectedtoBASUNI,interfacefei_1/4isconnectedtoBASNNI.,PPPoEusersareconnectedtoZXR10GERinterfacefei_1/1,leased-lineusersareconnectedtointerfacefei_1/2.PPPoEusersareinVLAN10~19,BASUNIVLANIDrangeis20~29;leased-lineusersareinVLAN30~31。PleasewriteGERconfiguration.

『圖片』答案:ZXR10(config)#interfacefei_1/3

ZXR10(config-if)#ipforwarding-modevlan-switch

ZXR10(config)#interfacefei_1/1

ZXR10(config-if)#ipforwarding-modevlan-switch

ZXR10(config)#vlan-forwardingingressfei_1/110egressfei_1/320

ZXR10(config)#vlan-forwardingingressfei_1/111egressfei_1/321

ZXR10(config)#vlan-forwardingingressfei_1/112egressfei_1/322

ZXR10(config)#vlan-forwardingingressfei_1/113egressfei_1/323

ZXR10(config)#vlan-forwardingingressfei_1/114egressfei_1/324

ZXR10(config)#vlan-forwardingingressfei_1/115egressfei_1/325

ZXR10(config)#vlan-forwardingingressfei_1/116egressfei_1/326

ZXR10(config)#vlan-forwardingingressfei_1/117egressfei_1/327

ZXR10(config)#vlan-forwardingingressfei_1/118egressfei_1/328

ZXR10(config)#vlan-forwardingingressfei_1/119egressfei_1/329

ZXR10(config)#interfacefei_1/4

ZXR10(config-if)#ipaddress52

ZXR10(config)#interfacefei_1/2.30

ZXR10(config-subif)#encapsulationdot1q30

ZXR10(config-subif)#ipaddress92

ZXR10(config)#interfacefei_1/2.31

ZXR10(config-subif)#encapsulationdot1q31

ZXR10(config-subif)#ipaddress59273.AfteratypicalIPnetworkissetupandconfigured,usersreflectthattheyfailtoopenpartsofwebpagesonawebsiteanddownloadlargesizedocumentsfromthiswebsiteinwayofFTP;weknowthattheaddressofthiswebsiteis,wecanpingthewebsitefromuserPCsuccessfullybyexecutingmandping,butfailtopingthewebsitebyexecutingmandping–11500-f.Pleaseanalyzethereason.答案:TheMTUofalinktotheserveristoosmall,andlargesizepacketswithoutfragmentationcan’tpassthrough.OnPC,smallsizepacketof64bytesisdefaultforpingaction,andpingactionissuccessfulaslongthesizeofpacketissmallerthanMTUvalueofthislink.Inthiscase,thepacketsareof1500bytesspecifiedby-1andfragmentationisforbiddenspecifiedby–f,sowecan’tpingthewebsitesuccessfully.74.DescribetheestablishmentofLDPsessionanditsmaintenanceprocess.答案:1.BeforetheestablishmentofLDPsession,routerwillsendmulticasthellomessagestoitsinterfaceswhereLDPisenabled,andmeanwhiletheseinterfaceswilllistenLDPhellomessagesinrealtimetodiscoverneighbors;

2.Afterreceivinghellomessages,routerwilljudgeifsessionhasbeenestablishedwithpeer;ifthesessionhasn’tbeenestablished,itwillstartsessionconnectionpreparationprocess.Atfirst,routerselectsMaterinitiatoraccordingtoIPaddressesofinterfaces,wheretheinterfacewithalargerIPaddresswillbeselectedasinitiatortoestablishTCPconnection;

3.Theinitiatorsendsinitmessagetoestablishthesessionwithnegotiationparameteretc.carriedinthemessage;

4.Afterreceivinginitmessagesentformtheinitiator,thepassivesidewillcheckthenego

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論