网络工程师知识点4

news2025/1/18 16:56:28

51、OSPF的LSA类型
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

52虚链路:作用 解决区域划分不合理的问题
通过建立虚拟链路来实现一般区域与骨干区域的理论化直连
在这里插入图片描述

54、NSSA区域的特点
1、可以学习本区域连接的外部路由
2、不学习其他区域转发进来的外部路由
3、与外部区域通信使用ABR自动产生的默认路由

OSPF如何形成路由表?
OSPF通过互相HELLO包,建立邻居关系传送链路状态广播数据包LSA,构建本AS结构的数据库,OSPF路由器通过这个数据库以自己为根计算出OSPF路由表

55、OSPF邻居无法建立成功的原因在哪?
1.Router-ID相同
两台设备进行ospf邻居建立,当设备Router-ID一致时,会认为对方为自己发送的报文,不接受ospf邻居建立。
2.区域ID不一致
两台设备的相连接口如果处于不同区域内,会导致ospf邻居建立失败。
3.认证不一致
如果在两台设备接口上配置不同的ospf认证,由于认证失败,会导致ospf邻居建立不起来。
4.掩码不一致(MA网络中)
MA网络中需要选DR,BDR,当掩码不一致时,无法选出DR,BDR,从而导致ospf邻居建立失败。
5.hello和dead不一致
两台设备配置hello/dead时间不一致,会导致ospf邻居建立失败。
6.silent-interface(静默端口,端口不收不发)
在端口上配置静默端口命令,端口对于报文,不收不发,没有报文的交流,自然也就无法建立ospf邻居关系。
7.priority(在MA网络中)
在MA网络中,需要选出DR,BDR,当设备优先级都为0时,说明所有设备不参加DR,BDR,的选举,也就导致ospf林记建立失败
8.network不一致
在配置ospf时,我们会宣告端口地址,使能ospf。当两台设备在相连链路上宣告了完全不同的网段地址,也就导致了ospf邻居建立不起来。
9.MTU值不一致
华为设备默认不开启MTU值检测,但是在遇到华为与其他厂商设备对接建立ospf时,必须在两台设备上同时开始MTU检测,或同时关闭MTU检测,否则会导致ospf邻居建立失败。

56、DHCP
名称:动态主机配置协议
作用:自动下发IP地址等网络参数,减少IP地址冲突
DHCP工作过程:发现,提供,请求,确认
下发IP地址方式:端口模式、全局模式
dhcp中继的作用:把客户端的发现报文,中继到dhcp服务器上。
DHCP报文:
在这里插入图片描述

57、路由协议分类
按动态、静态分:动态的有 OSPF
静态
按网络内外分;内部路由协议(IGP);OSPF,ISIS
外部路由协议(EGP);BGP
按路由算法分;距离矢量协议;RIP
链路状态协议;OSPF,

58、你都知道网络的哪些冗余技术,请说明
答;交换机的冗余性:stp
设备的冗余性:VRRP、堆叠、双机热备
链路的冗余性:Eth trunk

59、NAT 网络地址转换
应用场景:NAT一般部署在连接内网和外网的网关设备上。
分类:静态、动态、NAPT
作用:解决IPV4地址紧缺,隐藏内网结构
工作原理:将内网地址转换成公网地址

静态NAT:静态NAT实现了私有地址和公有地址的一对一映射。
动态NAT:基于地址池来实现私有地址和公有地址的转换。
NAPT:网络地址端口转换NAPT允许多个内部地址映射到同一个公有地址的不同端口
应用场景:私网用户上网使用
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
NAT服务器:通过配置NAT服务器,可以使外网用户访问内网服务器。
应用场景:私网需要向公网用户提供服务时如(web\ftp)

60、防火墙知识点:
防火墙:防火墙是一种保护计算机网络安全的技术性措施,它通过在网络边界上建立相应的网络通信监控系统来隔离内部和外部网络,以阻挡来自外部的网络入侵。

防火墙的分类:包过滤、状态检测、代理防火墙
包过滤防火墙在七层的网络层或者传输层
状态检查防火墙在七层网络层,传输层,应用层,
代理防火墙工作在应用层

IDS:入侵检测系统
IPS:入侵防御系统
hrp:华为冗余协议(私有)心跳协议 作用是检测双方设备是否可用,原理是定期发送PING包
VGMP:华为组管理协议(私有)实现VRRP整组的切换,保证线路来回的路径一致。
DDOS攻击:拒绝服务攻击,通过控制大量僵尸主机进行攻击使对方的设备或者系统瘫痪。
DoS((Denial of Service))攻击就是我们常常提到的单包攻击。
UPS电源:机头+电池组 当断电的一瞬间,实现零秒切换,把电池的电供给用电设备,多用在机房

61、防火墙的默认四个区域有哪些?安全值都是多少?
LOCAL TRUST UNTRUST DMZ
100 85 5 50

62、防火墙内网用户访问外网,需要在防火墙上做的配置都有哪些?
静态路由配置:nat 缺省路由 域间策略(T-UN)
动态路由配置:NAT 缺省路由 域间策略(T-UN L-T T-L) OSPF 重复发

63、防火墙内部DMZ区域内的服务器,需要把FTP服务映射到公网,如何实现?
NATSERVER技术
UN–DMZ
ASPF

64、防火墙的冗余技术是什么?都涉及到哪些配置?
双机热备
HRP
vrrp
vgmp

65、防火墙的调试方式有哪些?如何连接?
命令调试 CRT软件+console线连接
WEB界面调试 网线连接G0/0/0口,配置IP地址和电脑同网段

66、防火墙作为出口设备,你可以配置的技术有:
区域划分、域间策略、NAT策略、NATSERVER(服务器映射)、路由技术(缺省、OSpf)、双机热备、防病毒、防入侵、防DOS攻击和DDOS攻击。

防火墙的组网方式:直连组网、旁挂组网
区别:旁挂组网不会影响网络拓扑结构,比较灵活。但配置上比直连繁琐。

防火墙的工作模式:路由模式、透明模式
路由模式:需要配置IP地址
透明模式:不需要配置IP地址,也经常不影响网络拓扑结构。

67、华为设备的备份及刷机
备份里面的配置:使用dis cu命令,复制当前查询文件,保存成.cfg格式。
导入配置(刷机):将.cfg文件拷贝到ftp服务器上,在交换机

68、mux-VLAN提供了一种通过VLAN进行网络资源控制的机制。
包括主VLAN 、隔离型VLAN、互通型VLAN.所有电脑终端必须都在同一网段。有局限性。
一、主VLAN(Principal VLAN):可以与MUX VLAN内的所有VLAN进行通信。
隔离型从VLAN(Separate VLAN):只能和Principal VLAN进行通信,和其他类型的VLAN完全隔离,Separate VLAN内部也完全隔离。
互通型从VLAN(Group VLAN):可以和Principal VLAN进行通信,在同一Group VLAN内的用户也可互相通信,但不能和其他Group VLAN或Separate VLAN内的用户进行互通

二、MUXVLAN 应用场景
通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,而企业外来访客之间的互访是隔离的。
在这里插入图片描述

69、端口隔离分为二层隔离三层互通和二层三层都隔离两种模式:
如果用户希望隔离同一VLAN内的广播报文,但是不同端口下的用户还可以进行三层通信,则可以将隔离模式设置为二层隔离三层互通。

如果用户希望同一VLAN不同端口下用户彻底无法通信,则可以将隔离模式配置为二层三层均隔离。
在这里插入图片描述

70、端口安全经常使用在下列场景中:
应用在接入层设备,通过配置端口安全可以防止仿冒用户从其他端口攻击。
应用在汇聚层设备,通过配置端口安全可以控制接入用户的数量。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1095897.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

python:爬取网络小说,看这一篇就够了

说明: 本教程仅供于学习研究使用,请勿用于其他用途。 软件安装: 官网下载visual studio Visual Studio: 面向软件开发人员和 Teams 的 IDE 和代码编辑器 (microsoft.com) 点进网页后下拉找到个人免费版本。点击下载即可。 1:找到…

第六章:TF-A学习

TF-A学习 TF-A初探如何获取系统源码移植过程中遇到的问题和解决方案编译报错:arm-none-linux-gnueabi-gcc: not foundTF-A 源码打补丁 遇到assume -R?[n] TF-A初探 为了保证安全 ARM 推出了 Arm Trusted Firmware 的可信固件,简称 TF-A。它…

windows环境cmake的nmake failed

windows环境cmake异常 问题如下: > cmake ..CMake Error at CMakeLists.txt:4 (PROJECT): Running nmake -?failed with:系统找不到指定的文件。CMake Error: CMAKE_C_COMPILER not set, after EnableLanguage CMake Error: CMAKE_CXX_COMPILER not set, after…

中断机制-interrupt和isInterrupted源码分析、中断协商案例

当前线程的中断标识为true,是不是线程就立刻停止? 答案是不立刻停止,具体来说,当对一个线程,调用interrupt时: 如果线程处于正常活动状态,那么会将该线程的中断标志设置为true,仅此…

【C++】:关键字 命名空间 输入输出 缺省参数 函数重载 引用

【本节目标】 C关键字命名空间C输入&输出缺省参数函数重载引用 C是在C的基础之上,容纳进去了面向对象编程思想,并增加了许多有用的库,以及编程范式等 熟悉C语言之后,对C学习有一定的帮助,本章节主要目标&#xff…

关于面试以及小白入职后的一些建议

面试的本质 面试的过程是一个互相选择的过程;面试官的诉求是,了解应聘者的个人基本信息、工作态度、专业能力及其他综合能力是否与公司招聘岗位匹配;面试者的诉求是,拿下招聘岗位offer,获得工作报酬; 面试…

【go学习笔记】Go errors 最佳实践

文章目录 一、Error Type1. Sentinel Error(预定义Error字符串错误值)1.1 缺点 2. Error types(错误类型)2.1 缺点 3. Opaque errors(不透明错误)3.1 Assert errors for behaviour, not type 二、Handling …

详解RocketMQ消息存储原理

本文基于RocketMQ 4.6.0进行源码分析 一. 存储概要设计 RocketMQ存储的文件主要包括CommitLog文件、ConsumeQueue文件、Index文件。RocketMQ将所有topic的消息存储在同一个文件中,确保消息发送时按顺序写文件,尽最大的能力确保消息发送的高性能与高吞吐…

SpringBoot实战(二十五)集成 Shiro

目录 一、Shiro 简介1.1 Shiro 定义1.2 Shiro 核心组件1.3 Shiro 认证过程 二、SpringBoot集成2.1 集成思路2.2 Maven依赖2.3 自定义 Realm2.4 Shiro 配置类2.5 静态资源映射2.6 AuthController2.7 User 实体2.8 用户接口类2.9 用户接口实现类2.10 OrderController(…

手把手教你使用Python从零开始搭建感知器

大家好,今天本文将展示如何从零开始实现神经网络的最基本要素(感知器),以及人工智能的基本模块背后的数学原理。 虽然人工智能和机器学习等术语已经成为流行词汇,每天都会听到或谈论这些概念,但它们背后的…

软件开发介绍

一、软件开发整体介绍 作为一名软件开发工程师,我们需要了解在软件开发过程中的开发流程,以及软件开发过程中涉及到的岗位角色,角色的分工、职责,并了解软件开发中涉及到的三种软件环境。 1.1 软件开发流程 第一阶段&#xff1a…

MQTT解读【全网最易懂】

目录 前言 一、MQTT相比于TCP长连接的优势 1、协议更标准 2、MQTT协议制定好了很多利于物联网的功能 3、理解数据内容,用数据产生价值 二、选择MQTT还是TCP长连接透传 1、原始的业务场景 2、端对端M2M场景——无人汽车 3、APP控制设备端场景——智能家居、智…

RK3588的GPU驱动和桌面环境

这里主要是以orange pi 5 plus为对象作一个简单的笔记 首先看rk3588的gpu介绍,它用的是ARM的GPU,支持openGL ES和openCL(支持什么其实跟GPU驱动有关,arm官方闭源GPU驱动就只支持这两个) opi官方提供了debian的xfce和…

Linux网络编程系列之服务器编程——多路复用模型

Linux网络编程系列 (够吃,管饱) 1、Linux网络编程系列之网络编程基础 2、Linux网络编程系列之TCP协议编程 3、Linux网络编程系列之UDP协议编程 4、Linux网络编程系列之UDP广播 5、Linux网络编程系列之UDP组播 6、Linux网络编程系列之服务器编…

ROS-6.参数的使用

参数的使用 参数服务结构命令行的使用方式运行小海龟命令介绍查看参数获取参数值设置参数保存参数到文件从文件导入参数 通过程序操作创建节点修改cmake编译运行 参数服务结构 ros中存在参数服务管理服务,管理这所有参数,所有节点剋订阅和发布这些节点 …

第三章 内存管理 三、覆盖与交换

目录 一、覆盖技术 二、交换技术 三、总结 一、覆盖技术 1、在覆盖技术中,我们要找到程序的调用结构。 2、因为这些程序不可能同时被调用(互斥调用),所以我们只需要选出需要空间最大的程序。 3、在物理内存中开拓一片与最大程…

ABB机器人关于重定位移动讲解

关于机器人如何重定位移动,首先来看一下示教器上的重定位移动是在哪。 从图中所示的坐标位置和操纵杆方向得知,重定位的本质是绕X、Y、Z轴的旋转。那么实现跟摇杆一样的操作,就可以通过改变当前位置的欧拉角来实现,参考Rapid指令…

小米笔记本Pro 15.6“频繁蓝屏解决办法

一、事情的缘起 2020年3月,我在小米官网购买这个笔记本,型号为:小米笔记本Pro 15.6" 2019款 四核i5 8G MX250 深灰。当时买这款笔记本,也是考虑到它屏幕比较大,而且配置也不错,四核8G的内存也足够我办…

测试需要写测试用例吗?

如何理解软件的质量 我们都知道,一个软件从无到有要经过需求设计、编码实现、测试验证、部署发布这四个主要环节。 需求来源于用户反馈、市场调研或者商业判断。意指在市场行为中,部分人群存在某些诉求或痛点,只要想办法满足这些人群的诉求…

并行Stream的性能测试

final long count 200_000_000;Random random new Random();//创建2亿条的listList<Integer> list Stream.generate(() -> random.nextInt(20)).limit(count).collect(Collectors.toList());// 顺序处理long startTime System.currentTimeMillis();list.stream().…