当前位置: 首页 > >

红盟过客2011思科路由协议挑战100问第二期修正

发布时间:

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

1 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
作者: 红盟过客 CCIE 理论 RHCE QQ: 作者: 午夜 H3C TE 作者: ONE 翼 CCIE NO18294 安全 修正: Sean-钱 修正: 朱-小虎 华为高级工程师 修正: 凯风§羽翼 juniper 总代高级工程师 校对: steelking 369136929 119960991

籍贯 :湖北宜昌。 有宜昌的朋友可以一起聊聊技术。 红盟过客内部学*主群 105405611 本群只聊工作经验与生活。 杭州 CCIE 联盟群:40576311 进群有二个条件: 一、对技术有强烈的渴望; 二、通过我的思科问题测试,至少是 NP 以上水*。 说明:里面有一半是 IE,或是在网络各行都有所长的朋友。群不需要很多人,但是一定要有 自己的长处。不管是技术还是生活。 时间: 2010 年 4 月 地点: 浙江杭州 软件:CorelDRAW X4 WPS 2009 已完工的作品 《2011 思科路由协议挑战 100 问》 第二期修正 《2010 思科路由协议挑战 100 问》 第二期 《2010 思科项目工程师技术经验汇总参考》第一期 《2010 自学 CCIE 交换工程案例与配置》第一版 《2009 思科路由协议挑战 100 问》 第一期 《2009 mpls vpn 自学命令配置排错》 第一版 《2009 ISIS 命令与配置手册实验笔记》 第一版 《2009 3560 交换机自学命令与配置》 第一版 《2008 vpn 自学命令与配置》 第一版 《2008 ospf 命令与配置手册实验笔记》第二版 《2008 bgp 命令与配置手册实验笔记》第二版 《2008 三层交换与路由综合配置案例》 《RHCE5.0 实验手册》 《华为 3600 交换机实验笔记》 《BGP 设计与实现笔记》 《JUNIPER NETSCREEN 防火墙基础实验》 《杭州某中学断网解决办法》 在写的作品 <<2011 思科路由协议挑战 100 问>> 第三期<<2011 自学工程常用光纤模块>> <<2011 自学思科路由器产品体系>><<2011 自学思*换换诽逑>>

2 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

二期修正学*心得
I see you 我懂你。 《阿凡达》 沉住气,成大器。人生财富多寡,取决于你的态度与方法.------红盟过客 人最好不要错过两种东西, 最后一班回家的车和一个深爱你的人。 我想坐着最后一班车 回到爱我的人身边. 修正的版本中,我主要加入了凯风§羽翼从 juniper 的角度来看这些协议的理解,宋工 是做 h3c 的,我是做思科的,凯风§羽翼是做 juniper 的,朱-小虎是做华为的。这样大家 就可以从不同的角度来学*同一个协议,对于自己的知识的扩展是相当有帮助的。 凯风§羽翼,这位朋友是专门做 juniper 的。对 juniper 的路由器与交换机精通。本来 我开始在写二期的时候就打算让他加入,只是后来他因为工作的原因,时间赶不上。所以, 当我们把二期公布到网上以后,他通过自己的理解,将其中一部分问题通过 juniper 的想法 来修正。其实这也是我一直的想法. 海纳百川有容乃大. 能容下不同意见才能让自己进步,二期公布到网上以后,得到很多热心朋友的建议与修 改。二期中肯定有不正确或是需要修改的地方。希望能有更多的朋友加入到这个项目来。 态度决定一切,性格决定命运。 每个人都有自己所长与所短,能从里面学到知识,就够了。我与宋工是 08 年的时候是 打算写 500 问的。后来由于他要考 h3cie.所以一直拖了很长时间没有写完,当然,组织的 问题也没有按时完工。我们写作品,我从一开始就一直强调,我们只为兴趣。不为名,不为 利。并且坚持质量,所以,我们自己也没有确定什么时候一定要写完什么。只当大家有时间 的时候就把自己任务完成。 100 问发布以后,很多朋友对里面不太精确的地方提出了保贵的建议。所以,我一直想 完成一个修正版本的,我还是那句话,万事不能拖。本来 1 月份就修正的差不多了,但是自 己一放松, 马上就过了二个月没有去管它。 灵感也消失了。 在这里, 我们主要加入了在 juniper 总代的工程师:<<凯风§羽翼>>.他是 juniper 路由与交换方面的专家,技术相当不错。曾经 有一个杭州做 ju 的朋友问我问题,我是直接转给他了。并且,他的态度相当不错,我一直 强调,态度决定一切,性格决定命运。 朱-小虎这位同学是西安 isp 里做华为的,技术相当精湛。并且很认真的一个人,我个 人的感觉是很随和。 所以这一次我一定把它抢过来参加这个二期修正版本的项目。他从华为 的角度来修正。这样。差不多把主流产品的角度都写完全了。 红盟过客内部学*主群里面的人才很多,在这里重点提到一个人,当然,我会在《2011 自学交换工程案例》前言中把群中的绝对高手一一介绍的,让大家也有更多学*的老师。 sean 钱工, 最早将看过我写的作品后给我将作品里有问题的地方提出来并且写成邮件 传给我的朋友,他的学*态度相当不错。并且能静下心来学*,是我见过对思科最感兴趣的 人。并且自学能力超强,听他说,他是大学没有学完,然后在家里自学思科的。现在差不多 将 ccie 的理论全部学*完成,特别是 bgp isis mpls vpn 等等。在 mpls vpn 这一块,理 论上他肯定是超过我的。 当然,在经验上,他也是不足的。 我们曾在一个问题上一直争论不止,就是 3560 是否支持 vrrp.我与唐僧怕恋爱 的个人 建议是不支持。但是他一直在坚持支持。并且说 ccie 考试里面有这方面的试题。这个问题 有没有答案并不重要, 重要的是, 为了搞清楚一个问题不断的的去查资料与问有这方面的经 验的学长,这一点精神是很难得的。所以,对于他的问题,我也是倾其所有,将自己所学教
3 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
给他。 希望那些自学的朋友向他学*, 他在找工作的时候, 对我的帮助也打电话来表示感谢 , 很认真的说,从里面学到了很多实用的知识。当然,希望这位同学也在接在历,努力超越我 与宋工。 4 月 6 日是自己 28 岁生日,特发此作,留作纪念。 希望大家在阅读本作品的时候,不仅是一种学*,而更多的是一种享受。 2010 年 3 月 27 日于中国浙江杭州

一期学*心得
耐心比信心更重要.Patience is more important than confidence 如果你不能把卷一看十遍,哪么你就不要去做思科。没有想到我这一句话能成,很多人的 签名。很喜欢看老美的功夫熊猫,里面有一句相当精典的英语:Nothing is impossible.很 多时候,我们都很像哪个又肥又笨的熊猫。在学*网络的路上遇到很多困难,但是我们从不 曾放弃。 其实,我写心得现在变得随意,只是记录一下当时写作的体会。写文档完全是为了兴趣, 不为名,不为利。如果以后有机会出书,大家有钱就去买上一本,当作收藏吧。我也就万分 感谢。能在我文档前言里出现的朋友,证明你工作态度或是生活方式得到认可。应当加倍努 力。加油,努力,奋斗。 在这里严正说明一下:对于哪些没有礼貌的同学,你就不用加我。一加我,就向我要这 要哪,问这问哪,我实在不想回答,只有保持沉默,我感觉到这样的人非常可怜,因为他连最 基本的与人交际的能力都没有,如何学好网络这个大工程。对网络强烈热爱,并且非常有诚 意的朋友,非常礼貌的人,我还是乐意回答你的问题,并且给你的学*或是生活提供一些帮 助的。 我自己是相当喜欢 is 的,看到网络介绍 is 的知识太少,所以-就准备以提问的方式写一 个 is 的文档,给哪些喜欢 is 的朋友一些提示与帮助。 很长时间没有写文档,思科的知识也忘记很多。6 月写完《2010 自学 CCIE 交换工程案 例与配置》以后人放松下来。在宜昌好好休息了三个月,一直休息到 9 月才回杭州*唷J 辞职回家休息的。人感觉到很累。 在家里休息的时候,早上去跑步,下午就去游泳,好多年没有游泳。人一放松下来,什 么也都忘记。思科知识,工程什么的。早就丢到不知哪里去了。经常有朋友问我问题,我还 要去查资料。 宝宝的猪尾巴《CCIE NO 24327》这个人还不错,在面试的时候遇到问题,打电话向我 请教面试的问题。我想,也是出于信任,才在最关健的时候向我求救。我也给于了充分的帮 助。当他技术,过关以后,在经理面试的时候要注意问题。我所给答案是:要让公司感觉到 你很忠诚。当你面试过了技术经理,第二次面试的时候,说明-别人不会问你技术方面的问 题--而是会问你一些企业思想与个人的想法等问题。 所以, 一定要让别人感觉到你诚实可靠 。 技术好的人太多,但是并不是每个公司都以技术为主。当然,他的简历里面也出现了一些问 题,哪就是,每个公司里做的时间都不长,这是刚出来的人最大的缺点。当然,他能沉得下 心,不在工资上有所要求,而是能放下自己,去学*一些真实的工程,有这份心还是相当不 错的。现在 ccie 的人太多,但是真的很少有人有自己的项目经验或是做过项目。版本到处 都是,你只要有钱,随时可以去考。 就在我这个作品公布到网上的前一个星期, 我的一个学生也遇到相同的问题。 到最后一
4 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
步面试,没有什么经验。我把我写的上面的一段话发给他看了一下,他马上明白了我的意思, 最后也是比较顺利通过。但是,每个公司的制度是不一样的,通过-并不表示马上就会让你工 作。可能还会有更多的面试在等你。所以,不管如何,都要尽最大的努力去做,也就问心无 愧。 其实,这份关于 is 的文档,我与老宋 ONE 翼 去年 10 月份就写好了。但是一直没有去 整理,我在 2010 交换里写到过。人一放松,什么事情都做不了。这就是原因。整理这个文 档,按照我的速度只要一个星期的时间就可以完工。但是,却花了一年的时间才整理好。有 时候想想,还是要一鼓做气的好。 我有一个学生,在感情方面也遇到我同样的问题。其实我还是哪句话,事业可以重来, 有一些感情,失去就不在。虽然,他是按我的提示做的,但是很可惜的是,他还是失去了爱 情。是的,有一些事情,我们也是没办法的。有失必有得,现在他专心去学*思科--也是一件 好事。 老宋完全是一个神人,我差不多每次写心得都会提到他。我有很多问题搞不定,就打他 的电话问。他技术比我好--这是没有话说的。古人说的好---是故弟子不必不如师,师不必贤 于弟子。闻道有先后,术业有专攻。每个人都有自己的长处与短处,所以--一定要时时保持 自己谦虚与谨慎态度才是最重要的。 通过写文档,我也认识了很多朋友,也有很多学生。一个学生是河南人,我 7 月份的时 候去河南玩,他早上 5 点的样子就去接我,并且很尊重我。对于这样的学生与又很虔诚的朋 友,我也是很大方的。在火车站 KFC 里,给他讲讲思科的知识,虽然只有短短的二个小时, 但是我要让你感觉到, 我的诚意。 有时候就是这样, 别人指点你一下---比你花很长时间看书 , 效果要好很多。不是有一句:与君一席话胜读十年书吧。我主要还是讲 2010 交换,因为我 感觉到哪是最实用,最用得上的。最后我从河南回宜昌的时候,也是他送的我,大家像多年 的朋友一样,谈谈技术。这样很好。 昆明的周兄也不错,今年又给我邮来了核桃,昆明的核桃还是相当好吃的。虽然哪里都 有得卖,但是礼轻情意重。有机会,我也会去昆明走走----感受一下四季如春的昆明。 《2010 自学 CCIE 交换工程案例与配置》还是值得大家认真的看的, 有很多人看过以后 , 认为学到了很多东西,是的,特别是一些光纤的知识还是有一些经验,没有做过工程还是写 不出来的。只是,我发布的第三天,网上有一个人渣就把它修自己了一下,说成是自己的原 创,然后,借这个文档卖版本与视频。还自以为聪明,认为我找不到这个人。像这样的网络 上的人渣,我其实想说的是,天外有天,人外有人。别以为自己做了坏事,就无法无天。尊 重别人的劳动成果才是赚钱的前提条件。 前几天,老是有学生问我,学完 CCNP 以后,找不到工作。让我给一些建议,我说了 一句话把他打击的不行。CCNP 连给别人搬思科 7609 的资格也没有。他当时说,我太小看 他了。我后面马上问了几个问题,5483 5484 5486 5487 的传输距离是多少。他当时一下 子就蒙了,说不知道。我说,我在 2010 交换里写很清楚了。他当时对我佩服五体投地。其 实也没有什么,我只是知道大家学完以后,认为好像自己什么都会,什么都会配置。我的建 议是,学完 NP 以后,马上去系统的学*思科与华为,华三的产品体系结构,这个可是相当 的重要。并且要强迫自己把里面的重要产品记下来,特别还有一些光纤的模块。你想想,你 连网络的构架都没有构架好,如何配置。而了解产品是构架网络的前题条件。NP 的三步走 , 学完 CCNP 然后学*产品的体系结构,最后是到系统集成公司里学*一下项目经验,最后 就可以去应聘代理商的工程师。 在新加坡的《海阔天空》CCIE NO 21393 是我们宜昌的老乡,通过考 ccie 能到新加 坡去工作,也是一件不容易的事情,并且对技术有强烈的热爱,是很有前途的一位兄弟。
5 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
也是前几天,遇到一位专门搞 juniper 的朋友,对 is 也有相当强烈的喜欢。我让他查资 料,然后以 juniper 的知识来完成这份问题。 100 问二期公布到网上以后,得到很多热心朋友的建议与修改。在这里凯风§羽翼,这 位朋友是专门做 juniper 的。对 juniper 的路由器与交换机精通。本来我开始在写 100 问二 期的时候就打算让他加入,只是后来他因为工作的原因,时间赶不上。所以,当我们把二期 公布到网上以后,他通过自己的理解,将其中一部分问题通过 juniper 的想法来修正。其实 这也是我一直的想法,海纳百川有容乃大.能容下不同意见才能让自己进步。100 问二期中 肯定有不正确或是需要修改的地方。希望能有更多的朋友加入到这个项目来。 我也经常帮公司面试,其实很多人学完 ccnp 出来,都是自认为什么都懂,但是我在 面试的时候经常一二个问题就把他给难住-----并不是我故意这样,而是我也经常与杭州的培 训朋友交流,明白在培训懂什么,不懂什么----自以为学了一些理论,就了不起的人太多。 能放下姿态学*的人太少。所以,请哪些学完以后自以为是的朋友记住一句话:ccnp 连给 别人抬 7609 的资格都没有。这是真的。随便问一个问题:为什么 sup720 比 rsp sup720 便 宜一半,同样是 720g 的转发能力。当然,这也是给哪些朋友一个忠告。想当年,我也是跟 在别人后面搬路由由器,被别人骂的跟狗一样。我唯一自豪的是:不管什么情况下,我总是 坚持自己的理想与目标,从不放弃。 对于感情的事情,我想说的是,万事随缘吧。我经常说一句话,经常问你自己,是否真 的尽了力,如果是,哪么再坏的结果也就无所谓了。 10 月 23 日是我母亲的生日,祝我母亲生日快乐。我很爱我母亲,正是母亲的勤劳养育 了我----我不敢说我很成功------但是我一定能说我自己很勤奋。每当我自己遇到困难时,母 亲总是默默帮助我,特别是这次回去能把最大的事情落实,母亲帮了很大的忙。祝自己的母 亲生日快乐。天天好心情,幸福到老。 11 月 1 日也是红盟过客生命中最重要的人:馨予的生日,我也希望你生日快乐,生活 的*安幸福。在我最需要帮助的时候,总是你无限帮助我,我真当很感激你。谢谢你这么多 年一直陪在我身边--我真的很爱很爱你。不论何时何地,我都深深祝福你:一生*安,幸福 永远。说真的,我自己本来从不给别人做广告的,但是只有一个人除外。所以在这里把最好 的位置留给自己最爱的人--馨予。如果有朋友去要坐游船,也就去照顾一下我的爱人的业务 吧。 最后由 steelking 校对。steelking 是一个 NP&IE 高级群的群主,做过比较多的项目。 国防部网站系统项目是是由他做的。并且前 30 问里有一部分是他回答的。虽然有的答案不 一定正确,但是可以看到态度是相当的端正。态度决定一切。性格决定命运。

2009 年 11 月 20 号 于 杭 州 。

6 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

实际工程 30 问
1 cisco6500 系列,6509 中,如果是 super720 以前的引擎,只能插在什么槽位? one 翼: 只能插在槽位 slot 1 ,2 主备槽位. steelking:super720 以前的引擎,即一代和二代引擎,插在第一或者第二号槽位。如果是 主备引擎,主在 1 号槽位,备在 2 号槽位。 2 cisco6500 系列,6509 中,如果是 super720 引擎,只能插在什么槽位 one 翼: slot 5 ,6 主备槽位。 steelking:super720 以前的引擎,即第三代引擎,插在第五或者第六号槽位。如果是主备 引擎,主在 5 号槽位,备在 6 号槽位。 3 cisco6509 中,catos 进入 msfc 的命令是什么,如果是备份引擎又如何进入,如何重置 这个模块? one 翼: session 15 reset 15 4 cisco6509 中,sho module 里面显示有块 PFC 卡,是做什么用的 one 翼: 真正的数据转发用的。 Sean-钱:负责所有线卡上的全部转发决策。 5 cisco6509 中,MSFC 是几层,PFC 是几层? one 翼: 3 层和 2 层。 steelking:PFC 作用:含有所有用于第二层和第三层搜索的专用集成集成电路,并可执行 各种基于硬件的 cisco ios 功能。可用于硬件的单播和多播传送,QOS 和访问列表的搜索。 可将中心传送速率提高到 30Mpps PFC 工作在:作用在二层和三层。 MSFC 卡是一种可配置的选件, 它能够执行第 3 层功能, 是基于 CEF 的传送信息库 (FIB) 的必需组件。 6 cisco6509 中,show flash:,show slot0:,show disk0:有什么区别? one 翼: 主引擎的空间,slot0 一般是 1,2 代用的,容量低于 32M( 好 像 ) ,disk0 一般是 现在 720 引擎用的,或者说 Cf 卡。 7 cisco6509 中,catos 环境,如何进入 MSFC 卡的监控模式? one 翼: sw con 8 cisco6509 中,sup720-3BXL 和 SUP720 相比有什么不同? one 翼: 这个主要是多了一些特性和支持的上限大了,具体请上网查。 steelking:sup720-3bxl 与 sup720 相比,主要是两者使用的 pfc 不同。sup720-bxl 使用 pfc3bxl,而 sup720 使用 pfca,通过更换 pfc,可以将 sup720 升级为 sup720-3bxl。 可伸缩性方面: 1、路由条目数量由 256k 增加到 1m(ip v4)/00k(ip v6) 2、netflow 条目数量由 128k 增加到 256k
7 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
3、内存由路由/交换最大各 512M 升级到最大各 1G。 4、可以支持 1024 个 vrf,每个 vrf700 条路由。 安全方面: 1、acl 标签由 720 的 512 个增加到 4000 个。 2、在 ip 上支持第二层的 acl 3、支持 12 个 special case rate limiters 以实现对 dos 的防护。 4、支持 ace 记数。 5、支持的 reflex acl 数量由 128k 增加到 256k。 mpls 方面: 1、支持 mpls over gre 2、支持 ip option in mpls 3、支持 any transport over mpls,包括 eompls 3bxl 需要 ios 12.2(17b)sxa 及以*姹镜闹С帧H砑峡梢灾С srm with sso 等众多 新特性。 9 cisco6509 中,支持分布式转发的模块,线卡,一般都有什么特殊标示(名称里) one 翼: 名字里带 D 的。 steelking:cisco6509 中,支持分布式转发的模块----线卡,一般都有 DFC 标示。 10 cisco6500 系列中,除了 6503 最大只能扩展到 32G 以外,其他的型号最大可以扩展到 多少背板带宽?(super720 除外) one 翼: 最大可以扩展到 256G steelking: 720 (WS-SUP720-3B 和 WS-SUP720-3BXL): 背板带宽 720Gbps, 转发速率 400Mpps Catalyst 6506 和 6506-E 支持的引擎: Supervisor 32( WS-SUP32-GE-3B 和 WS-SUP32-10GE-3B): 背板带宽 256Gbps, 转发速率 210Mpps,8 端口 的 1GE 和 2 端口 10GE 上行链路。 Supervisor 720 (WS-SUP720-3B 和 WS-SUP720-3BXL): 背板带宽 720Gbps, 转发速率 400Mpps Catalyst 6509 和 6509-E: 支持的引擎: Supervisor 32( WS-SUP32-GE-3B 和 WS-SUP32-10GE-3B): 背板带宽 256Gbps, 转发速率 210Mpps,8 端口 的 1GE 和 2 端口 10GE 上行链路。 Supervisor 720( WS-SUP720-3B 和 WS-SUP720-3BXL):背板带宽 720Gbps, 转发速率 400Mpps Catalyst 6513 支持的引擎: Supervisor 32( WS-SUP32-GE-3B 和 WS-SUP32-10GE-3B): 背板带宽 256Gbps, 转发速率
8 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
210Mpps,8 端口 的 1GE 和 2 端口 10GE 上行链路。 Supervisor 720( WS-SUP720-3B 和 WS-SUP720-3BXL):背板带宽 720Gbps, 转发速率 400Mpps 11 1500W 使用多少安培的接线板,3000W 电源呢? one 翼: 8A,16A。 steelking:1500W 使用 16 安培的接线板。 3000W 使用 25 安培的接线板。 建议 65 等高端设备的电源线双接两线点,单路拉接线板。 12 请说出 7609 与 7609-S 的大致区别? one 翼: S 的意思是增强型机箱,主要是 HA 方面要好,主备切换时间小,电源功率更大, 风扇更好等等。 steelking:最要的区别是 7609s 具有 fast fabric sync 同步能力,在 HA performance 方 面比 7609 好很多,主备引擎切换时业务中断时间小于 100ms。其他的小方面是每槽的电源 功率更大 750w/slot,风扇冷却能力更强 600w-750w/slot,支持冗余风扇。 13 请解释一下 WS-C6509 WS-C6509-E 或者说就是 6500 系列和 6500 系列带 E 的大致的 区别? one 翼: 也主要是一个增强型机箱的区别,E 最大可以支持 279 个 POE 设备,E 只支持高 速风扇。 区别: 1 7609 不支持模块化 IOS,仅有 6500 系列交换机支持模块化 IOS; 2 76 的机箱设计,风扇采用上面和侧面 2 个,而 65 只有侧面一个。 3 7600 针对电信用户重点是 WAN 的建设和电信业务的功能实现方面; 4 6500 针对企业核心网络\数据中心建设,重点是建设用户的 LAN 局域网。 5 6500 是企业级的采用横插板,7600 是电信级的采用竖插板; 6 C6500 定位于 IDC/EDC 核心交换机,C7600 定位于运营商 PE 路由器、SR 路由 器等。 14 请解释一下 7600 系列和 6500 系列的区别,6500 系列的模块是不是能够插在 7600 系 列上? one 翼: 65 很多模块可以和 76 通用,但是现在很多新的一些特性东东只能 76 用了。 15 如果你用 listprice 配好了一台 6509 或者 76 以后, 你如何最正确的验证你的配置是准确 的? one 翼: 上思科官网,使用动态配置工具验证一下。 16 BNC 头是什么意思,一般用在什么接口,带宽一般多大? one 翼: 一个公司做的同轴电线的接头,一般接什么协转-串口--E1 口什么的,带宽就是 E1 标准(在中国) 。 午夜:BNC (Bayonet Nut Connector) 一种圆柱形的用于同轴电缆的接头。现在在传输 网络中多用于 E1 铜缆线路的连接,带宽一般为 2M。以前多用于 10BASE-5 的细缆网络的
9 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
连接,带宽为 10M。有时候在视频信号的传输中也比较常见。 17 sho interfaceXXX 以后,发现 CRC 包太多说明什么? one 翼: 数据包错误过多,请检查网线。 午夜:CRC 包太多的话,说明线路的通讯质量有问题,有比较高的误码率。同时查看 CRC 错误时,最好先清楚先前的计数防止该参数长期累加造成误判。 引起 crc 效验错误,很多方面的,你的内网有病毒,或者地址冲突,或者网络系统某个冲 突域内终端节点太多。 18 机房插座里面,如果万用电表测试,火线和零线之间电压差正常应该是多少?如果火线 接地线是 110V,说明什么问题。 one 翼:正常应该是 220V,如果 110V 说明有问题,可能是接反了。 午夜:火线和零线的电压正常是 220V,同样火线和地线的压差也是 220V 。零线和地线的 压差理论应该为 0,如果火线和地线的压差是 110V,左右此时有 2 种情况:1)如果火线和 零线也是 110V,那说明火线有错误,2)如果和零线是正常的 220V,那说明地线接地有问 题。此情况不常见。另外,以上标准是我国的供电标准--日本是 110V。 火线和零线之间电压差正常应该是--220V 左右。波动不是很大都可以认为是正常的。 如果火线接地线是 110V,说明----地线连接有问题,应该检查地线连接问题。 19 如果现实中抓包,交换环境,如何简易---快速的判断是否存在环路。标志是什么,查看 IP 数据包里面哪一个参数 one 翼:数据包里面的一个标示位(每个 IP 包都是不同的,如果很多相同说明有问题) 午夜:要建议判断环路,可通过交换机的指示灯和该交换机下的各终端的通讯大致判断。抓 包的话可查看 IP 包头的 IPID 字段和 TTL 字段。 steelking:通过抓包数据进行粉线,可以建议快速的判断是否存在环路。标志是,抓包后 发现 TTL=1 的 IP 数据包(多播报文除外)时,初步判断是否存在网络路由环路,然后结合 IP 数据报的标识字段, 来快速定位出网络中存在路由环路。 20 如果你修改了一台设备的登录密码以后,无论华为还是思科设备,修改完毕以后,你紧 接着要做的事情是什么? one 翼:千万不要退出登录,要直接在特权模式里模拟外面登录一次。 午夜:当前的终端窗口一定不要退出,开另一个 TELNET 验证密码的正确性。防止把自己关 在门外。 steelking:修改之后,保存之前,先通过一台终端 PC 进行 telnet 和 enable 登陆管理测 试,成功之后再进行保存。 21 如果你要给一台华为设备,或者说就是交换机,升级 VRP 的话,你要事先询问,注意的 事情是什么,都有哪些? one 翼:最好问一下 BOOTROM 是否支持当前的 VRP 版本。 午夜:通常要确认如下参数--设备型号,BOOTROM 版本,内存大小,FLASH 大小,各板 卡的软硬件版本,配置文档的兼容性。 首先确定 flash 剩余空间是否足够。
10 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
22 如果你给一台华为交换机配置了 trunk,和思*换换煌氖牵阌Ω米⒁馐裁矗 one 翼:思科默认允许所有 VLAN,华为则不是,要你明确。 午夜:CISCO 的默认 TRUNK 是允许所有 VLAN 通过。华为的不是,只允许 VLAN 1 。需 要明确指定其他 VLAN。 steelking:华为交换机配置 trunk 后,默认的只通过 vlan1,禁止其他 vlan 通过。想要通 过期其它 vlan, 必须手动 permit 配置。Cisco 交换机配置 vtrunk 后, 默认通过所有 vlan。 朱-小虎:华为的交换机,在设置 trunk 的同时,需要在接口上删除默认 vlan,否则无法设 置 trunk 模式 23 如果你要修改一个 ACL,无论思科---华为,在具体修改该 ACL 配置之前,你先要做什 么? one 翼:先把这个 ACL 在接口的应用先去掉。 午夜:做好把该 ACL 从应用的接口上卸下来,或者在最前面插入一条允许所有的语句。防 止配置过程中造成网络的动荡。另外,做好不要在自己登陆用到的端口上修改 ACL ,防止 把自己关到门外。另外,如果有 commit 回退机制的话最好使用,还可以考虑反向 TELNET 等方法。 steelking:个人建议做好备份操作,不光是修改 acl,修改交换机或者路由器其他配置前, 都做好配置备份操作。对于 acl,首先弄清楚需要修改的 acl 的用途,在哪个接口起作用, 修改 acl 是否需要在接口 no 掉对应的 acc group 。 24 如果一个局域网出现了不能上网的情况, 你发现可能是 ARP 病毒引起的, 你如何快速定 位问题主机? one 翼:检查 MAC 地址,如果出现多个 IP 对应相同 MAC 地址(没有经过路由) ,哪么根 据这个 MAC 再一跳一跳查找最终出现的接口。 午夜:可以通过在终端上执行 arp -a 命令找到虚假的 MAC,然后配合交换机的 MAC 地址 表快速定位。 在被欺骗的终端上执行 tracert 外网 IP, 此时如果中 ARP 病毒的机器没有阻 塞掉 ICMP 报文,则会出现中毒机器的 IP。 (此法成功率不大) steelking:逻辑上的方法: 1、查看交换机或者路由器日志,找到可疑主机的 IP 和 MAC。或者通过抓包工具,找 到对应的 ip 和 mac 2、通过 sh mac-address-table I 可以 mac 找到 mac 对应的交换机或路由器端口。 三种情况: 1) sh cdp nei 或者用命令:sh mac- int 2 中的端口查看该端口是否接接入交换,重复 、 1) ,直到找到端口对应的主机; 2)sh mac-address-table dynamic interface 2 中的端口,查看是都相连的设备是 hub。 3)最简单的情况,刚好该端口相连的就是一台 PC 终端。 物理上的: 如果网络系统比较简单, 而且可以大概定位在某台交换机上, 打开交换机所有所连的主 机,观察,发现交换机某端口的灯不停的闪烁,那么这个端口所连终端 80%中了 arp 病毒。 25 VACL 和 VLAN 间 ACL 有什么区别? one 翼:一个是普通的 ACL,一个是 VLAN 专用的 ACL,效率更高。
11 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
午夜: VACL 是下发到属于改 VLAN 的端口上的。 VLAN 间的 ACL 是防止 VLAN 间通讯的 。 主要的区别如下: 1) VACL 没有 inbound 和 outbound 之分,区别于 ACL。 2) 若 ACL 列表中是 permit,而 VACL 中为 drop,则数据流执行 drop。 3) VACL 规则应用在 NAT 之前。 4) 一个 VACL 可以用于多个 VLAN 中;但一个 VLAN 只能与一个 VACL 关联。 5) VACL 只有在 VLAN 的端口被激活后才会启用,否则状态为 inactive。 26 在网络绝对没有问题的情况下, juniper 设备去 PING 一个地址,不通,是什么原因。 (不 是目的主机的防火墙等原因)? one 翼:关闭 JUNIPER 自带的系统默认地址选择功能。 午夜:记得 JUNIPER 的设备 PING 命令要指定一个源地址参数的,否则是用的 loopback 端口的地址。而 LOOPBACK 端口的路由可能在对方机器不可达。 1、防火墙策略限制; 2、中间有其他防火墙策略限制,或者没有到 juniper 的路由。 27 T1/E1 分别什么意思,一般用什么接口? one 翼,北美和欧洲的标准,一般就串口。 午夜:是一种传输标准。T1/E1 一般是运行在铜缆上的,路由器端的接口有 75 欧姆的同轴 接口,也有 120 欧姆的 RJ48 接口。不过 RJ48 接口较多。 T-1 是一种数字电路,采用数字信令等级 1(DS-1)的信号格式并以 1.544Mbps 的网 速在公共交换电话网络(PSTN)上传送音频/数据信息。T-1 能够传输多达 24 个带宽为 64Kbps(DS0)且未经压缩的音频/数据信道。在欧洲,E-1 与上述的 T-1 相对等,不同的 是,E-1 传输信息的速率是 2.048Mbps。 E-1 被用来传输 30.64Kbps 的音频/数据通话 信道(DS0) ,再加上一个 64Kbps 的信号信道和一个 64Kbps 帧同步及维持信道。 T1 是美国标准,1.544M,E1 是欧洲标准,2.048M,我国的专线一般都是 E1,然后根 据用户的需要再划信道分配(以 64K 为 单 位 ) 。 一般用 RJ-48 连接器。 28 一块 CPOS155M 接口能够分多少个接口?这些接口是什么类型,中间走的是什么类型 的线路? one 翼:这边是分到了 63 个,逻辑上就是普通的串口,中间是 SDH。 午夜:CPOS 155M 的话,划分可以划分 63 个 E1 时隙---这 63 个 E1 还可以做进一步的划 分---具体最多能够划多少个接口,基本就是 63*31 了。CPOS 接口本身一般是光纤接口通 过局端的传输网络(主要是光端机)可转换成 75 欧姆的同轴到各个分支机构。 29 如果做 802.1X 的认证,哪么一般要在 PC 上的网卡属性里配置什么,才能够自动弹出 验证窗口? one 翼:连接属性里面,验证里面 EAP 一栏 ,选 MD5 质询 午夜:配置启用 IEEE802.1X 认证,通常选择认证类型为 MD5-CHAP。 30 如果你想解除你与前公司的 CCIE 挂靠关系, 转到新的公司名下, 你自己动手, 如何做? http://tools.cisco.com/WWChannels/GETLOG/login.do
12 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
31 解析一下光纤打环的意思?主要作用是什么? 午夜 :光纤打环即把光纤的收发 2 条纤对接,从而使光模块自发自收。可以用于检测模块 的功能是否正常。对于多模模块,一般直接打环即可。对于单模模块,需要注意收发功率的 匹配,必要时可加光衰,防止烧毁模块。 32 三层交换与路由的区别? 午夜 :从接口方面说路由器的接口类型更加丰富,但是数量一般不多。三层交换一般接口 数目较多但是类型较单一。从转发结构来说,传统的路由器一般是 CPU 负责,而三层交换 一般是硬件负责, 但是现代路由交换体系中, 已经越来越不明显。 从支持的各种协议特性说, 路由器支持的协议更加丰富,特性也更加丰富,而三层交换支持的各种协议相对比较少,同 样现在也越来越不明显。 sean-钱:3 层交换在转发数据是一次路由多次交换:不同网段相互通信第一次交换由 3 层 处理,后续相同数据流直接封装目标 MAC,由 2 层交换处理。 33 为什么不能用三层交换机直接用 adsl 上网? 午夜 :严格的来说基于拨号的 ADSL 用于三层交换机不行,原因是三层交换机本身不支持 PPPOE 或 PPPOA 拨号,但是对于 RFC1483 桥接的 ADSL 交换机却是可以的。 红盟过客:交换机一般不支持 nat,如果是模块化的交换机,必需加 nat 板卡。广域网协议 交换机一般也不支持。 34 soho 路由器的原理是什么?它定义了一个 wan 口与四个 lan 口,与思科路由器有什么 区别? 午夜 :其实就是缩水版的路由器,仅保留转发、静态路由、NAT 等上网必须的功能---对于 其他协议和特性则支持很少。 35 什么是进程交换? 午夜 :进程交换就是在路由器的进程级别对包进行缓存并路由交换---这主要是由传统的通 用 CPU 来进行的,由 CPU 负责对每一个包进行查找路由表并进行转发。缺点是效率比较 低,但是可以实现针对包级别的负载均衡。 Sean-钱:进程交换是一种最基本的交换形式,在所有的 cisco 路由器上统统可用:即 CPU 是和转发数据包所需要的进程直接相关的,在 IOS 软件中,数据包在进程级别上被交换, 该进程和其他进程对等。举个例子:像路由协议进程一样。 36 什么是快速交换? 午夜 :路由器对第一个包进行传统的进程交换,然后 CPU 把转发信息缓存到 CACHE 中 去,后续的流只要查找 CACHE 中的信息即可完成转发。这样 CACHE 在 CPU 不断对第一 个包的转发中逐步的建立,可减轻 CPU 的负担。但是第一个包仍需要进程交换,有点类似 于一次路由多次交换的概念。 Sean-钱:快速交换属于多种基于缓冲交换中的一种方式,有几种基于缓存的交换方式: 1.快速交换 fast switching 2.最优交换 optimum switching 3.分布式最优交换 distributed optimum switching 4.网络流交换 Netflow switching
13 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
基于缓存的交换比进程交换更加有效率,表现在:它能够在数据包到达时就进行交换,而不 必等待转发进程被调度, 因而这种方式可以减少延迟; 只有第一个到达目的的数据包需要被 进程交换,以生成路由缓存,后续数据包基于路由缓存中的信息被交换。 37 什么是思科快速转发? 午夜 :为了解决快速交换中第一个包仍需要 CPU 处理的问题, CISCO 针对路由表中的条目 预先建立了相应的 CACHE 条目---这样,一旦数据包到来即可由 CACHE 信息进行转发。 从而减轻了---CPU 的负担,CPU 仅需维护 CACHE 的同步。 朱-小虎:主要是从两个层面来设计的: 1、控制层面,FIB 表(从路由表 download 下来,好处:直接被 ASIC 调用,解决路由递 归的问题) ,adjacent 表(从 ARP 表 download 下来,好处:可以起到 ARP 抑 制 作 用 ) 2、数据层面,转发数据包 38 什么叫面向连接的服务<cons>? 午夜 :即在数据流传输前要先建立相应的传输通道,譬如打电话。 红盟过客 数据在传输之前需要事先建立一条源地址到目地地址之间的端到端的连接。 39 什么叫无连接的服务<clns>? 午夜 :和 CONS 相反,数据在传输前无需建立相应的通道,数据包由每一个传输设备进行 逐跳的转发。 红盟过客 数据在传输之前并不需要事先建立一条源地址到目地地址之间的端到端的连接。 40 clnp 协议相当于 iso 哪层协议,主要有什么作用? 午夜 :CLNP 应该是 ISO 的网络层协议。协议代码为 0X81 红盟过客 Clnp 协议相当于 ip 协议,为传输层提供服务,相当于网络层协议。 41 什么是 es-is,主要有什么作用? 午夜 :ES-IS 端到中间系统协议,相当于 IP 协议栈的 ARP 和 ICMP 重定向协议。为了解决 IS 到 ES 的通讯问题,以及 ES 合理的选择最优出口的问题而设立的。 红盟过客 Es-is 工作相当于 ip 中的 icmp,arp ,dhcp 共同工作的结果。 42 为什么会设计 is-is 协议,主要目标是什么? 午夜 :ISIS 协议设计是作为 CLNS 的动态路由选择协议使用的。提供中间系统之间的路由 处理功能。 红盟过客 设计的原因,为在 iso clns 环境中运行 clnp 协议的路由器之间提供动态交换路由 信息的途径。设计目标,行使域内路由选择协议功能,选择最佳路由,快速收敛,保持网络 的稳定性,节省路由器资源。 43 isis 与集成 is-is 有什么区别? 午夜 :集成 ISIS 就是在传统的 ISIS 上增加了对 IP 协议的处理功能。这是通过添加相应的 IP TLV 来实现的。主要有 TLV 128 \TLV 130 \TLV 135 等。更新的 IS-IS 还添加了 IPV6 支 持 , 增加了 2 个 IPV6 TLV ,TLV 232 TLV 236 红盟过客 Isis 主要设计的时候是为 clnp 协议设计的, 只能用于 clnp 无连接网络, 而集成is
14 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
则是为 ip 网络服务的,可以运行于 ip 网络。集成 is 不但可以支持 clnp 网络,而且还可以 支持 ip 网络,或是同时运行于 clnp 与 ip 网络。扩展性相当的强大。 44 集成 is 主要用在什么地方? 午夜 : 目前集成 IS-IS 主要用于运营商, 以及需要 CLNP 和 IP 双协议栈的场合, MPLS TE 在 中也有所应用。 红盟过客 集成 is 是一种扩展性比 opsp 强大很多的协议,能用 ospf 协议的地方都能用 is, 但是反过来就不行。可以用于企业,isp 等地址。至于用的很少,哪是因为懂 is 的 人 太 少 。 当然,有一些地方是必需要用 is.比如区域合并--分开----地址重编。最大的好处是业务不会 中断。 45 es-is 协议与 ip arp 协议的相同点与不同点? 午夜 :其实 ES-IS 和 ARP 对各自的协议簇来说,完成的功能是相同的。不同的是 ES-IS 为 CLNS 服务, 并且还兼具了 ICMP 重定向功能,而 ARP 只为 IP 协议栈服务, 只负责 IP 到 MAC 的解析。 红盟过客 Ip arp 只能在广播与多点广播介质中使作,而 es-is 还可以在点对点链路中使用。 相同点是: 都是在连接介质中发现邻居的网络主机层协议, 提供网络地址层与数据链路层的 地址的映射功能。 46 什么是 clnp 地址,nsap 地址是哪几部分组成? 午夜 :CLNP 和 IP 地址一样,是对参与 CLNP 网络的设备的一种编制方式。NSAP 地址有 区域 ID 系统 DI NEL 服务代码点 三部分组成。 47 集成 is 主要分哪几层,每层的主要作用是什么? 午夜 :IS-IS 共分 2 层,LEVEL-2 类似于 OSPF 的 AREA0,主要负责各个 LEVEL-1 间的路由 及流量的传送,及外部路由的交互。LEVEL-1 类似于 OSPF 的完全末节区域,靠到 LEVEL-2 区域的最*的缺省路由来转发。 48 is 的数据包分为哪三类,每种数据包的主要作用是什么? 午夜 :ISIS 的 PDU 分为 HELLO .LSP NSP 三大类,共 9 个小类别。HELLO 负责邻居关系 的形成及维护,LSP 负责泛洪链路状态,NSP 负责保证可靠的泛洪。 红盟过客 主要分为三类,hello 数据包:用于建立和维护 is-is 邻居关系。链路状态数据包: 用于在 isis 节点间发布路由选择信息---序列号数据包:用于控制链路状态数据包的发布,并 且提供域内路由器链路状态数据库的同步。 49 解析一下什么叫作 lsp,主要作用是什么? 午夜 :LSP 链路状态 PDU,用于 ISIS 路由器描述链路状态,相当于 OSPF 的 LSA。 50 is 主要分为哪二种网络类型? 午夜 :ISIS 中主要有点对点和广播网络 2 种类型。 凯风§羽翼 by juniper:

15 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

51 什么是路由重定向? 午夜 :即一个路由器告诉另一个路由器或主机到达某个前缀有比自身更好的路径。 红盟过客:即有一条更好的路径来替代现在的路径。 52 is 有哪几种 hello 数据包? 午夜 :ISIS hello PDU 有 3 种:点对点,LEVEL-1 广播,LEVEL-2 广播。 红盟过客 主要有 leve1 的 hello 数据包,level 2 的 hello 数据包,还有点到点的数据包。 53 默认情况下 is 的 hello 间隔时间是多长?holdtime 是多少?在什么情况下会立刻发送 hello 数据包? 午夜 :ISIS 的 HELLO 间隔是 10 秒,holdtime 为 30 秒,倍率为 3 。DIS 的 hello 间隔为 3.3 ,holdtime 为 10 秒。在 2 种情况下要立即发送 HELLO:HELLO 包的字段内容有变, 譬如调整了定时器等;DIS 失效,或链路刚刚启用。 红盟过客 当网络发生变化时会立刻发送 hello 数据包。最新通告的 hello 数据包 tvl 信息变 化的任何变化。LAN DIS 的选举失效。 凯风§羽翼 by juniper: 默认情况 下, 的 hello 间隔为 3s,holdtime 为 9s;非 DIS 的 hello DIS 间隔为 9s,holdtime 为 27s。 54 什么是 is 的三方握手机制? 午夜 :即在收到的对方的 TLV 中发现了自己的地址,用于验证双向通讯的正确性。对于点 到点链路是 TLV 240 ,对于广播链路是 TLV 6。 55 默认情况下 is 支持多少个区域地址? 午夜 :默认支持 3 个,最多 255.并且此参数要保持两端一致。 红盟过客 默认情况下是支持 3 个,最新的 ios 可以支持到 255 个,并且最重要的是邻居路 由器一定要配置成支持的区域地址数目一样,否则 hello 包的丢弃。 凯风§羽翼 by juniper: 默认情况下为 3 个,可以用 max-areas 配置 3~36 个 56 如果两台邻居所支持的区域地数目不一样,会发生怎么样的情况? 午夜 :不能形成邻居关系。 红盟过客 只有支持同样数量的区域才能形成邻居关系。 57 为什么会有层一的 dis 又有层二的 dis?每层的 dis 的主要作用是什么?dis 每多少秒发 送一次数据包进行检测? 午夜 :因 IS-IS 中的 LEVEL-1 和 LEVEL-2 的数据库是完全分离的,需要各自维护各自的数据 库,因此需要两层的 DIS 。DIS hello 间隔为 3.3 秒,目的是为了快速检测 DIS 的失效。 红盟过客 :伪节点,即 dis。每一层都有自己独立的数据库,都要选择 dis。主要作用是, 生成 dis 链路状态数据包, 向每层所有路由器通告链路状态。 并且将路由更新在各层上扩散 。

16 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
58 解析一下思科的 FIB 的意思? 午夜 :我理解为即转发 CACHE 。 红盟过客 Fib 转发信息库,主要存储地址前缀,其实是路由表的一种映射。 59 解析一下 is 的 tlv 的意思和作用?为什么会有 tlv 字段? 午夜 :TLV 即长度/类型/值,用于表示一个参数条目及改条目的取值。用于 IS-IS 中传送各 种参数变量。TLV 的优点是便于扩展,只要定义新的类型及取值就可以了。IS-IS 中 TLV 默认 的 T 和 L 的长度为 8bit 。而 V 的长度则可变。缺点是 CPU 匹配比较麻烦些,也没有进行 内存字节对齐,效率相对固定字段要低。 60 解析一下 is 的地址是 is 的数据包是直接封装在数据链路层的意思? 午夜 :IS-IS 自身是一个 3 层的协议,它直接封装在 2 层协议中,中间没有任何垫层。对于 以太网则是封装在 802.2(SA0)帧中,对于 PPP 则是直接封装在 PPP 头部,依靠三层协议头 部的第一个协议代码字节进行区分。 61 在一台路由器上配置多个 net 的主要作用是什么? 午夜 :主要是为了区域迁移的时候不中断业务。针对运营商用途比较大。 红盟过客 配置多区域的主要作用是:区域合并,区域分离,地址的重新设计。主要用在企 业在合并或是收购以后,在重新设计网络的时候,业务不会断流。 62 解析一下什么叫 is 的区域合并?区域分离?区域地址的重编址? 午夜 :合并:即 2 个不同的区域合成一个,分离:合并的逆操作;重编制:修改 NET 地址 。 红盟过客 区域合并:是将多不个不同区域的网络合并成一个,如区域为 49.0001 与 49.0002 合并成 49.0003。分离是将一个区域地址分成多个不同的区域。重新编址,是将整个网络的 地址重新设计。不管哪种情况下,业务都不会中断。这是 is 的最大的优点---没有哪一种协 议能做到,唯有 is 可以。 63 nsap 地址的选择符有什么作用?相当于 ip 的什么? 午夜 :NSAP 地址选择符,用于表示上层的服务类别,相当于 IP 头部的协议类型。00 代表 路由服务:即 NET 地址。 红盟过客 相当于端口号,帮助网络层把数据报文发送到适当的应用程序或是服务用户。 64 lsp 主要包括哪些信息? 午夜 :LSP 主要包含 LSP 头部(主要有 ID 序列号 区域 校验和等等公共信息)和各类 TLV (譬如验证---接口地址---前缀可达---邻居等等) 。LSP 的主要目的就是描述自身链路状态。 红盟过客 Lsp 包含的信息主要描绘了本地网络的*私峁梗 主要有认证信息---度量信息---ip 子网---邻接路由器---区域信息。 65 解析一下 is 的超载位的作用? 午夜 :即告诉其他路由器,因各种原因我还没准备好。这样,其他路由器不会选择该路由 器转接其余的流量,但是直连的流量还是要转发的。 红盟过客 超载位是由于路由器由于 cpu 或是内存资源的不足暂时不能使用,如果发生超 载,则不会转发流量,直连可以。
17 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
66 思科默认情况下选择那种种度量方式? 午夜 :CISCO 只支持缺省度量。默认值取 10。 凯风§羽翼 by juniper: JUNOS 默认为 10,lo0 接口为 0 67 解析一下 is 的扩展度量? 午夜 :因 ISIS 基本度量中 缺省度量只有 8bit 最高 bit 用于 I/E 位,因此只有 7bit 这样每 条链路最高取值为 63 ,同时 ISIS 还规定各链路的度量之和不能大于 1024.因此不能满足一 些复杂网络环境的要求,因此提出了 IS 扩展度量的概念,把其他度量方式没有用到的 bit 位划分给了缺省度量,从而缺省度量扩展到了 32bit。 68 is 分为哪二种序列号数据包?各自的主要作用是什么? 午夜 :NSP 分 CNSP 完全序列号数据包,包含有自身完整的 LSP 条目摘要信息,用于查询 自身缺失的 LSP 条目。PNSP 部分序列号空间,是 CNSP 的自己,只包含有部分 LSP 信息, 可用于请求 LSP 和对接收的 LSP 条目进行确认。 红盟过客 主要有 csnp 完全序列号数据包---psnp 部分序列号数据包。 两者有相同的数据包 格式并且带有 lsp 摘要的信息的合集。Csnp 带有链路状态数据库中所有已知 lsp 的摘要信 息,而 psnp 只带有其中一个子集。 69 解析一下 is 中的全通组的意思作用? 午夜 :在高度连通的网络中,譬如 NBMA ,因 IS-IS 对网络类型的支持只要点对点和广播, 这样就会产生大量的重复 LSP 在泛洪,为了减少泛洪的数目可以通过配置全通组来限制扩 散。 70 最大生存时间的作用和命令? 午夜 :为了能够清楚 LSDB 中陈旧的 LSP 条目,和保持 ISIS 的健壮性,ISIS 规定了 LSP 条目 的最大生存时间,如果超过该时间 LSP 条目没有刷新则再超过零生存期后(60 秒)即清除 老化的 LSP 条目。CISCO 的配置命令是:max-lsp-lifetime 来配置。 凯风§羽翼 by juniper: 设置本路由器所发出 LSP 的存活时间,默认为 1200s,倒计时到 0。 (ospf 从正计时到 3600s)set protocols isis lsp-lifetime seconds 71 如何理解路由泄露与骨干区域必需是相连续的意思? 午夜 :缺省的 ISIS 设计中,LEVEL-1 区域只能通过离自己最*的 LEVEL-1-2 路由器作为自 己的缺省路由,这有可能导致路径非优选---为了解决这个问题,可以把 LEVEL-2 区域的详 细路由分发到 LEVEL-1 区域中。从而 LEVEL-1 依靠更详细的路由来优选路径。 引入 LEVEL-1 区域的条目都带有 DOWN 位,并且不能再重新引入到其他 LEVEL-2 区域中。基于上述限制 如果 2 个骨干区域中间存在一个 LEVEL-1 区域,则 2 骨干区域无法传播路由条目,因此要 求骨干区域必须连续。 72 在设计 Is 网络时应当考虑 is 的哪些不足? 午夜 : 针对 IS-IS 的不足, 我认为着重考虑: 1、DIS 的选择问题。 2、IS 的网络类型限制。 3、IS-IS 的度量调整问题。 红盟过客 Is 的不足主要有几个方面:度量限制---区域限制---所能通告的最大前缀数量。

18 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
73 如何理解窄度量与宽度量? 午夜 :窄度量的 bit 位比较少,从而能够表述的度量最大值限制很小,在很复杂的环境中 不能满足要求。而宽度量的 bit 位比较多,从而能够表述更大的度量范围,可以支持更复杂 的网络。 74 is 与 bgp 在共同运用时应当注意哪些问题? 午夜 :因为 ISIS 允许在 LSDB 尚未同步的时候就进行 SPF 计算,这有可能导致缺失一些路 由条目,从而产生流量黑洞.同时由于 BGP 的收敛比较慢,在 BGP 的收敛过程中,因为路 由表不完整也可能产生流量黑洞,可通过设置 ISIS 的 OVERLOAD 位来避免。 75 bgp 与 is 时,发生超载会出现怎么样的情况?超载的命令是什么? 午夜 :发生超载的话,凡是经过路由器的流量都会绕过路由器,和该路由器直连的除外。 但是路由器仍然参与各种 LSP 通告---计算等活动。set-overload 命令可设置该 bit . Sean-钱: 关于 isis 超载位防止 BGP 路由黑洞问题, OSPF 中也有相同功能得以实现: 在 ospf 进程下,max-metric router-lsa on-starup {timeout|wait-for-bgp} 凯风§羽翼 by juniper: protocols { isis { overload { advertise-high-metrics; timeout seconds; } 76 什么情况下会触发 lsp 的产生? 午夜 :总体来说导致 LSP 的字段发生变化的事件都会导致 LSP 的产生,譬如:链路动荡, 接口地址变化,度量变化,配置了验证等等。 77 说明一下 is 与 ospf 的主要区别? 午夜 : 越来越认为, 没法比较了 IS-IS 和 OSPF 虽然都叫链路状态协议, 但是实现差别太大 。 红盟过客 区别:is 支持 clnp 和 ip.Ospf 只支持 ip. Is 的数据包在数据链路层传输,而 ospf 封装在 ip 数据包中,在网络层传输。Ospf 用不同 的 lsa 来通告路由选择信息。而 is 用 lsp 来通告路由信息。Is 可以忽略不支持的 tvl 字 段 , 而 Ospf 必需要识别 tvl 字段。Is 只支持广播与点到点,不支持 nbma,nbma 可以配置成点 到点或是广播。Ospf 支持点到点,广播,nbma,点到多点与按虚电路。最早的数据库同 步在邻接关系建立后进行,而 ospf 是邻接关系之间进行。Is 是按路由器来分区域,而 is 是 按接口分区域。Is 只有 dis 没有备分的 dis。而 ospf 有 dr 与 bdr.Is 可以抢占 dis 而 ospf 是 不能抢占 dr 的。Is 没有对组播的支持而 ospf 有 mospf 对组播的支持。 78 is 与 ospf 各自己封装的特点? 午夜 :ISIS 是直接封装在链路层协议中,而 OSPF 是封装在 IP 报文中。 79 is 与 ospf 区域各自己的特点? 午夜 :ISIS 和 OSPF 都有骨干区域,作用都是传播其他区域的路由和流量。但是 OSPF 规 定骨干区域必须是 AREA0 .而 ISIS 只要是 LEVEL-2 区域即可(多个只要不断开即可) 。ISIS
19 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
有 LEVEL-1 区域和 OSPF 的完全 STUB 区域类似,都是为了减少资源的消耗。 80 如何从其它的协议迁移到 isis 协议,在配置的时候要注意哪些问题? 午夜 :应该注意如下几个方面:1、有无类别;2、度量的调整;3、汇聚;4、分层。 红盟过客 注意:是否所有的设备都支持 is,并且是否支持的区域数量相同。配置的时候主 要是系统 id 要唯一。 Sean-钱:根据网络需求,协议迁移时是否要求网络业务流量不中断,要考虑到各种细节, 具体步骤问题。如果不考虑业务流量是否中断问题,那么只要设备支持 ISIS,删掉原先协议 尽管配 ISIS 吧。 81 理解命令 router isis tag 的意思? 午夜 :用于标识一个 ISIS 进程,可用于 ISIS 多进程。具有自身意义。 红盟过客:在一台路由器上启用多个 isis 进程。 82 在 nbma 中配置 is 时候,要注意哪些问题? 午夜 :如果 NBMA 是高度连通的网络,在要注意抑制泛洪的规模,如果是 SPOKE-HUB 结 构则要保证 DIS 和所有其他的路由器形成邻居关系。 红盟过客 Is 本身不支持 nbma,但是可以配置成点到点或是广播网络。 Sean-钱:和 ospf 不同,需要额外多配置一条 clns map,或者配成点到点网络 83 理解命令 default-information originate 的意思,和主要作用? 午夜 :向区域内发布一条缺省路由,而不管实际的路由表中是否有缺省路由。 Sean-钱:向区域内发布一条全 0 默认路由,需要路由表中有默认路由。如果是 Default-information originate always,则不管路由表中是否有全 0 默认路由,都会向域 内公布,但只有区域内其他路由器可以看到这条路由,本地是看不到的。 凯风§羽翼 by juniper: JUNOS 默认情况下向区域内发布一条 0.0.0.0/0 的路由,不需要任 何配置命令,同样可以使用以下命令让 Level1 的路由器不去接受这条 0.0.0.0/0 的路由: set protocols isis ignore-attached-bit 朱-小虎:1、 需要手动写一条默认路由, 才会在 ospf 区域内下发一条 5 类的 cost 为 1 的默 认路由;2、default-information originate always,会在 ospf 区域强制下发一条默认路 由。 84 要使用命令 redistribute 时要注意哪些情况? 午夜 :注意引入后的类型,度量,以及过滤策略 红盟过客 注意----在多个出口使用时要注意路由环路的发生,所以要打标记。 sean-钱:ospf 下使用 redistribute 需要在后面加上 subnets 参数,否则只重分布主网络。 凯风§羽翼 by juniper: JUNOS 需要使用策略来做重分布 85 理解 summary-address 的作用及用法? 午夜 :用于向一个区域汇聚地址,配置的时候要指定好向哪类区域汇聚。 红盟过客:这个命令的作用是:多个地址进行总结。主要用作是节省设备的硬件资源。 Sean-钱:主要是用于优化设备性能,防止网络翻滚。为了确保路由黑洞问题,一般在配完 后 IOS 软件会自动生成一条指向 NULL0 路由,如果没有生成,请手工指定。
20 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
凯风§羽翼 by juniper: JUNOS 需要使用策略 朱-小虎:1、summary-address ip_add subnetmask 【not-advertise|tag】主要用于 域外路由聚合,用 not-advertise 可以做路由过滤 2、会自动生成一条指向 null0 的 路 由 , 用于防环 86 什么叫辅助地址,作用? 午夜 :即给一个接口配置一个以上的地址,多用于网段迁移等场合。 红盟过客:给一个接口配置多个地址,主要作用是,在更改远程设备的地址时候有一个备份 作用。 Sean-钱:用于网络迁移合并等场所。 87 is 主要有哪些认证? 午夜 :ISIS 只支持明文认证,最新的草案提出了 MD5 认证,但尚未形成标准。 凯风§羽翼:

凯风§羽翼 by juniper: protocols { isis { level level-number { hello-authentication-key key; hello-authentication-type authentication 88 路由泄露的命令? 午夜 :即 LEVEL-2 到 LEVEL-1 的路由引入 命令是:redistribute 凯风§羽翼 by juniper:policy-statement leak { from { protocol isis; level 2; route-filter x.x.x.x/32 exact; } to { protocol isis; level 1; } then accept;
21 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
} } protocols { isis { export leak } }

朱 - 小 虎 :1 将 level2 重 分 发 到 level1 中 :redistribute isis ip level-2 into level-1 distribute-list 100 access-list 100 permit ip scr_ip scr_wildmask any 2 产生一条 IA 的路由表示泄漏路由. 89 解析命令 isis hello-interval 与 isis hello-multiplier? 午夜 :前者是 hello 包的通告时间间隔默认是 10s ;后者是 holddown 的倍率,默认为 3. 90 解析命令 isis metric 与 metric-style? 午夜 :isis metric 由于修改接口的 ISIS 度量。Metric-style 用于修改度量类型(窄宽)及 通告接收方式。
22 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
凯风§羽翼 by juniper: 修改接口度量值:set protocols isis interface interface-name level level-number metric 配置宽度量值:set protocols isis level 2 wide-metrics-only 91 is-is 的邻接关系不能成功建立,有哪些方面的原因,解决方法? 午夜 :1、链路层的原因,如 FR 环境中 CLNS 地址没 MAP 。2、三层的原因 如广播网络 IP 不在同一网段。区域数目不一致,MTU 问题等等,LEVEL 类型不匹配,SYSTEM ID 重复。 Sean-钱:补充:是否认证不匹配,是否过滤。 92 在配置 is 的时候应当注意哪些问题? 午夜 :NET 的命名规则,区域规划,度量的选择,路由泄露,路由引入分发。 93 说明 iso clns 的三种网络层协议? 午夜 :CNLP ,ES-IS ,IS-IS 。CNLP 用于数据传输, ES-IS 用于中间系统到端系统的路由, IS-IS 用于中间系统之间的路由。 94 isis 的最初设计的目地是什么,为什么不是用在 iso 网络环境里? 红盟过客 最初只是在 iso clns 环境中运行 clnp 协议的路由器之间提供动态交换路由信息的 途径 95 nsap 的 afi 是什么意思,主要作用是什么? 午夜 :AFI 机构标识符,用于 NSAP 地址编码时标识不同的组织。 96 请解析一下链路状态数据库的主要作用? 午夜 :用于描述网络中每台路由器的链路状态,作为 SPF 算法的原始数据,计算出无环的 *私峁梗⑹迪至绰返挠叛  97 is 中 distance 的命令的主要作用是什么,如何理解这个命令? 午夜 :管理权值,即协议的优先级,用于不同的路由协议之间的优选。 凯风§羽翼 by juniper: set protocols isis level level-number preference 98 在配置 is 的路由重分布的时候要注意哪些问题,如何防止环路的产生? 午夜 :如果是不同的协议之间的重发布,则可以用过滤的方法。如果是路由泄露则设置 down 位来防止路由回馈。 红盟过客 主要是通过 route-map 将打过标的路由条目过滤。 凯风§羽翼 by juniper: 使用 policy-options 策略来进行重分布,同样可以限制重分布的最 多前缀 99 解析一下路由汇总有什么好处,用什么命令?要注意哪些问题? 午夜 :汇总路由的好处大致有:可以屏蔽区域内动荡;可以减少路由条目。CISCO 的常规 是用 Summary-address 来汇聚,但是不恰当的汇聚可能造成路由黑洞和环路---但大多可 通过黑洞路由解决。 红盟过客:汇总路由路由表的大小被减少节省了路由器与内存的时间,但是路由精度降低。
23 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

24 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
100 在 is 中区域的迁移时要注意哪些问题? 午夜 :有无协议类别,度量如何处理,汇聚和分层如何处理,是否要保持业务不中断,管 理距离如何调整。 101 解析一下什么叫 ispf 算法 ,与 spf 算法有哪些区别? 午夜 :ISPF 是 IS-IS 对 SPF 算法优化的一种算法,链路产生动荡时,无需整个 SPF 域进行重 新计算,只计算相关部分即可,更能节省系统资源。 红盟过客 Ispf 只是一小部分的 spf 算法,节省资源与时间。 102 is 有哪几种认证方法?各个区域的认证命令并说明? 午夜 :ISIS 有域认证,区域认证和接口认证 3 类。但支持明文与 MD5 103 在一台路由器上可以有几个活动的 l1 区域,有几个活动的 l2 区域? 午夜 :L2 区域只能有 1 个,L1 最多有 29 个。 104 内部的 is 度量与外部的 is 度量有什么区别? 午夜 :ISIS 的内部度量为链路间度量之和。外部度量因为设置了 I/E 位,比内部度量要额外 的附加 128 。 105 l1 类型的度量与 l2 类型的度量有什么区别? Sean-钱:同一条路由 L1 优于 L2 都是按缺省度量每条 metric=10 累加计算度量。 106 is 的缺省的度量是什么?最大值是多少? 午夜 :缺省度量是 10,接口最大 64,链路最大 1024. 107 up/down 位的作用是什么? 午夜 :防止路由泄露时产生路由回馈。 108 区域关联位 att 作用是什么? 午夜 :L12 路由器向 L1 路由器通告的 LSP 中设置该 bit 位,L1 路由器根据该 ATT 位,根据 离 L12 路由器最*的路径产生缺省路由 109 一台 is 路由器多长时间重刷一次它的 lsp?什么要重刷? 午夜 :缺省是 15 分钟,因为 LSP 的最大生存时间默认是 20 分钟,要在该时间超时前实现 刷新,否则将导致 LSDB 动荡。 110 什么叫路由策略?什么叫策略路由? 午夜 :路由策略是对路由条目进行的策略控制。策略路由是对数据的流经路径进行控制。 111 什么情况下要进行路由重发布?为什么要进行路由重分布? 午夜 :一个域运行多种不同的路由协议,又需要互联互通的时候。 红盟过客: 当有多个不同的厂商多种不同的设备支持不同的路由协议时可能会用到路由重分 布,当一个区域内有多个不同的协议需要相互通信时也要路由重分布。
25 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

112 重分布时要重点考虑哪两个问题? 午夜 :1---有无类别;2---度量问题;3---管理距离 113 解析一下路由协议的度量与管理距离? 午夜 :度量是同种路由协议之间决定路径优选的标准。管理距离是决定不同路由协议谁更 优选的标准。 朱-小虎: 都属于路由协议控制层面:优先顺序是:先比较管理距离,再比较度量值 114 从无类向有类路由协议重分布时应当注意哪些问题? 午夜 :防止因掩码丢失产生的不连续的网络的问题。 115 配置重新分布时分几步?哪几步? 午夜 :主要有二步---一是,使用命令 redistribute 指定路由源点。二是---为重新分配的路 由指定度量值。 凯风§羽翼 by juniper: 1、先定义重分布的策略 2、然后在协议中使用 export 116 在重新分布 eigrp,isis ospf bgp rip 协议时各协议要注意哪些问题?各协议在重分布 时各自的度量是怎么样的? 午夜 :要注意协议间的管理权值及度量的分配还有有无类别问题。 红盟过客:主要是度量与类别,还有层的问题。Eigrp 要注意:带宽,时延,可靠,负载, mtu.Ospf 在重分布的时候要注意 subnets,否则只分配主网地址。 117 default-metric 的作用是什么?什么时候可以用到? 午夜 :配置重新发布时,如果无法引入被引入协议的度量的时候的缺省值。 118 解析一下 area rang 的作用? 午夜 :OSPF 所使用,用于对区域间的路由进行汇总。 Sean-钱:ABR 上对区域间汇总:area range。 ASBR 上对外部路由汇总:summary-address 119 解析一下路由重分布可能会遇到一些问题?如何解决这样的问题? 午夜 :应当注意因路由回馈造成的环路和慢收敛问题。可以通过调整管理距离---过滤等手
26 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
段来防止。 Sean-钱:需要注意可能存在的环路问题,打 tag 或者使用 distance 进行策略过滤。 朱-小虎:双点双向路由重分布产生次优路径问题,可以通过管理距离来解决该问题 120 什么叫递归查询? 午夜 :针对一个路由条目的查询解析到的下一跳是另一个路由器的地址,而无法解析到自 身的出口的时候,需要再次对该下一跳进行解析直至解析到自身的接口为止。 121 什么叫缺省路由?什么叫按需路由? 午夜 :缺省路由即和所有目标地址都可以匹配的路由。 红盟过客:简单地说,就是在没有找到匹配的路由时使用的路由。如果数据包的目的地址不 能与任何路由相匹配,哪么系统将使用缺省路由转发该数据包。 122 解析一下 ip default-network 这条命令? 午夜 :配置路由器的缺省网关,当关闭路由器的路由转发功能时,此网关作为路由器对外 通讯的缺省网关。 朱-小虎: 1、ip default-network 后要跟外部 Router 地址的主类 2、要在 eigrp 进程中通告该网段 3、确保本地有该条路由 123 解析一下 default-informaiton originate 这条命令? 午夜 :配置动态路由协议向区域内产生一条缺省路由。 凯风§羽翼 by juniper: JUNOS 没有这条命令, 默认情况 level2 发布一条 0.0.0.0/0 给 level1 124 什么是末梢网络?什么是末梢路由器? 午夜 :末梢网络,即仅连接一个区域的网络。末梢路由器,仅连接一台路由器的路由器。 125 使用缺省路由有什么好处?有什么缺点? 午夜 :缺省路由在详细的路由条目无法匹配的时候,做最终的路由匹配。缺点就是,可能 无法选择最优的路径或造成黑洞路由甚至路由环路。 126 什么叫路由回馈?如何防止这种路由回馈? 午夜 : 即从一个区域引入的路由又被重新引入到了该区域, 防止回馈可以通过设置标志位, 或者过滤策略来进行隔离。 127 为什么需要路由过滤?什么情况下使用路由过滤? 午夜 :当不希望一些路由条目通告给另一个对端的时候就要进行过滤。 红盟过客: 当需要精确控制路由条目的时候就要用到路由过滤, 或是为了防止路由环路也要 使用路由过滤。 128 配置路由过滤有哪几种方法?各自己在什么情况下使用? 午夜 :ACL ,前缀列表 ,ROUTE-MAP ,AS-path 列表。
27 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
凯风§羽翼 by juniper: 使用 policy-option 129 在一个网络中有多个路由重分布点的时候应当注意哪些问题?如果出现环路应当从哪 方面查问题? 午夜 :应当注意因路由回馈造成的环路和慢收敛问题。可以通过调整管理距离---过滤等手 段来防止。 红盟过客: 一定要注意多出口的时候重发布要打标, 这样可以明确路由。 减少环路的可能性 。 130 什么情况下使用策略路由?在使用时要注意哪些问题? 午夜 :对流量要进行重定向的时候。使用的时候要注意匹配的规则问题。 131 在 route-map 中只有 match 和只有 set 各表示什么意思?如何理解? 午夜 :MATCH 表示哪些应该被 route-map 来匹配,从而进行设置。SET 表示匹配后具体 的设置条目。 红盟过客:match 用来选条件,set 用来做动作。只有 match 表示所有挑出来的都拒绝。 只有 set 表示挑剩下的所有的工作。 132 什么是路由标记?在什么情况下要使用路由标记? 午夜 :即给一个路由条目关联一个标志值,供后续的过滤分发等使用。一般多用于路由过 滤。 133 路由标记以什么样的形式影响路由选择协议? 午夜 :一般是通过 Route-map 规则进行匹配,从而影响协议选择。

28 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

关于路由协议挑战 100 问三期答案的说明
红盟过客: 本群 105405611 的各位工程师: 你们好,这个问题是 100 问的第三期的问题。希望各位有能力与兴趣的朋友回答。 格式就是常见的格式,只需要给答案编号,然后写成记事本传给我就可以。当然,一定要把 各位的网络 id 加入。可以查资料与书,但是不能直接将百度的答案写出来,一定要是自己 理解过的答案。午夜有一些答案已回答,但是我们的意思是,吸收众长,补已之短。所以, 将在 4 月份将文档整理出来。 对于那些积极回答的朋友。 我会在学*心得中重点提到与说明 。 也希望大家以认真的态度做这一件事情。 问题放在这里,有多少能力,希望大家都展现出来。 如有任何问题,请直接联系 红盟过客:代工。 联系方式:ccie19@163.com QQ 119960991 369136929 2010 年 3 月 28 日

1 什么是 msfc 它的主要作用是什么。为什么会有 msfc. 2 思科的第三代 msfc 与第四代 msfc 有什么区别。 3 7609 与 7609s 有什么区别。 4 sup720 与 rsp sup720 有什么区别 5 解析交换机的背板带宽与包转发率。 6 如何计算交换机的背板带宽与包转发率。 7 什么叫边缘路由器。与核心路由器有什么区别 8 msfc 与 cef 的区别。 9 解析一下帧中继技术,有那些优点与缺点。帧中继的流量整形有几种方式。 10 null0 接口的工作原理与在什么情况下必需要用. 11 nat 在原理是什么,在什么情况下一定要用。在什么情况下可以不用 12 native vlan 的准确定义是什么,主要作用是什么。 13 流量工程如何理解,主要用在什么情况下。 14 解析一下控制层面与转发层面。 15 如何理解封装。为什么在七层都每层都要封装与解封装。 16 解析一下 sdh.它主要作用是什么。 17 MPLS 的概念、原理与作用 18 虚拟路由器的原理与作用。 19 路由器由那些组成。 20 局域网有那些接口类型广域网接口有那些。 21 在选择交换机的时候应当考虑那些问题。最影响交换机的是那些参数。 22 解析一下交换机的集群技术 23 解析一下 MPLS 任意传输(AToM)技术 24 解析一下长距离以太网 LRE 技术 25 什么是开放式多业务路由器
29 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
26 什么是*面分离和三引擎转发。 27 解析一下引擎交换容量。对设备有什么作用。 28 解析热插拔、热补丁作用。 29 分别解析 QoS 中的队列调度,拥塞避免,流量监管,流量整形,优先级标记,时延和抖动. 30 分别解析隧道技术,IPv6 手工隧道、6to4 隧道、ISATAP 隧道、GRE 隧道、IPv4 兼容自 动配置隧道 31 解析什么是 MPLS VPN、VLL 和 VPLS/H-VPLS 业务 32 解析什么是虚拟防火墙功能 33 解析什么是 AAA 认证、RADIUS 认证等认证. 34 解析什么是静态路由,等价路由,策略路由,路由策略。 35 解析什么是 PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP 、Any-RP 等路由协议。 36 解析什么是 802.3d(STP)/802.3w(RSTP)/802.3s(MSTP) 37 解析什么是链路聚合、静态端口聚合和跨板链路聚合 38 解析什么是 RPR,它的主要作用是什么。动态选环机制和静态选环意思。 39 解析什么是 E1/T1、E3/T3 40 VRRP 路由器就与虚拟路由器的区别,VRRP 有哪两种工作方式. 41 VRRP 中为什么要设置一个优先级为 0 的报文 42 什么是免费 ARP,配置 VRRP 后什么时候才发送免费 ARP。 43 什么是 HA(High Availability) ,主要作用。 44 怎样提高 OSPF 的收敛性能 45 ARP 对 HA 有影响么 46 什么是免费 ARP,如何理解? 47 什么是 ARP 源抑制,如何理解 48 什么是 ARP 黑洞路由,如何理解? 49 什么是代理 ARP,如何理解? 50 什么是 Combo,有那些分类。 51 电源的 AC 与 DC 各指什么。 52 Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP 欺骗攻击 如何理解。 53 什么是 Combo,有那些分类。 54 电源的 AC 与 DC 各指什么。 55 机箱中的电源有直流有交流,有 1200W 有 2400W 还有 3600W.如何理解在什么情况下 用不同的电源。如果是带 poe 的,要注意那些问题。 56 端点准入系统如何理解 57 华三的 epon 技术如何理解,与传统光纤有什么主要区别。 58 华三交换机的 EI SI 如何理解,有什么区别。能从 SI 升级到 EI 吗。为什么。 59 snmp 协议如何理解,如何应用 60 一台交换机或是路由器包的转发性能最终有什么来决定。 61 解析一下交换矩阵的意思。 62 交换机上 绿色,红色,橙色,表示什么意思。链路上,绿色,红色,橙色意思。 63 解析一下 combo 口,分那几中,有什么作用。 64 万兆以太网分为那二种工作模式,各种模式的特点。 65 解析一下以太网接口流量控制的原理与应用
30 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
66 以太网接回环回测试有二种,分别解析一下内部环回与外部环回测试原理。 67 stp ,rstp,mstp 各自的区别,mstp 与 pvst+主要区别在那里。stp 的原理是什么。 68 怎么确定一款路由设备在 nat 环境下支持的内部地址数? 69 Dhcp 环境下如何防止客户设置非法 dhcp 服务器? 70 局域网环境下如何快速定位 arp 病毒源 mac 地址? 71 在双出口环境下如何避免单链路故障情况? 72 Cisco 与华为交换设备互联是需要注意些什么问题? 73 Pvlan 技术在实际网络环境下应用应注意些什么问题? 74 如何解决因 dhcp 服务器(在交换机上做)断电造成的 dhcp 客户端需修复网卡重新获 取地址的情况! 75 以太网环境下如何禁用 bt 电驴等 p2p 协议。或通过什么方式来限制 p2p 协议的流量。 以避免其流量过大造成的网络缓慢情况? 76 H3C arp 如何防护? 77 H3c isolate-vlan 如何实施? 78 微软的 OCS 如何与 CISCO 的 UC 集成, 需要哪些设备?每种设备的作用分别是什么? 79 微软的 OCS 如何与传统的 PABX 集成,需要哪些设备?每种设备的作用是什么? 80 如果园区网中使用 2 个 ASA 做 ACTIVE/STANDBY 和做 ACTIVE/ACTIVE 分别是什么 样的*耍 81 如果一个房间长 15 米宽 12 米,如何部署无线 AP 让 80 个用户同时使用? 82 如何选择园区网的出口路由器型号? 83 如何选择园区网的出口防火墙型号? 84 . CISCO 各个系列的 router 分别适用于多少用户的环境? 85 如何判断 PVDM 是否够用? 86 Image with No Payload Encryption 和 Image with No Payload Encryption 这两 种 IOS 有什么区别? 87 . Data License 是做什么用的? 88 哪种情况下需要加路由器的 DRAM?加多少?判断依据是什么? 89 . IOS UNIVERSAL 具体是什么意思?IPB IOS 还是 IPS IOS? 90 VWIC2-1MFT-T1/E1 和 VWIC2-1MFT-G703 有什么区别?分别用在什么环境? 91 CAB-232FC 和 CAB-449FC 有什么区别?分别用在什么环境? 92 如何选择电源?即如何判断电源的瓦数是否够用?ocnfiguration tools 可以做到么? 93 是不是只有买了这个 ASA5510-SEC-PL ,才能配 IPSEC VPN ?它和 IPSEC VPN 有关 系吗? 94 为什么 ACE 的各个型号 ApplicationAccelerate 都是 50 ? 95 . CISCO 的 ACE 和 F5 比起来有什么优势和不足?如何在做售前的时候推销 CISCO? 96 CISCO 的 ASA 和 Fortigate/watchguard/SSG/checkpoint 比较有哪些优势和不足 , 97 如何做售前推销 CISCO ASA 98 CISCO 的 Catalyst 交换机和 HP/阿尔卡特/H3C 交换机共同在一个 LAN 中运用时要 注意些什么? 99 . CISCO 的 WAAS 产品怎么选型?比如哪种情况下选 WAE-512 哪种情况下选 WAE7341 ? 100 如果客户需要一个款网管软件来管理他们的局域网,哪些比较合适?(既方便他们管 理网络,又方便我们排错)
31 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!
101 如何选择 Access Point 的型号?根据是什么? 102 如何选择 Access Point 天线的型号?根据是什么? 103 如何在园区网中实施 QOS?

32 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

33 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

34 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/

版权归红盟过客所有,由红盟过客原创,绝对禁止任何修改!!!

35 我的家乡在美丽的长江三峡,欢迎各位亲爱的朋友去我家乡游玩,乘坐长江上 最豪华、舒适的游轮,去感受三峡雄伟壮阔与引人入胜的自然风光.美丽的三峡欢迎您 http://www.vst88.com/




友情链接: