10、简述NAT地址转换
答:有三种类型:静态转换、动态转换、端口复用(PAT)。其中端口复用最为常见,一般配置在公司的接入路由器上。
11、内网有60台主机(其中还有服务器),只有5个公网IP,怎么做让内网主机上网
答:第一,采用动态地址转换,由5个公网地址构成一个地址池,内网主机采用地址池中的地址上公网,但同时只能有5台主机同时上公网
第二,采用端口地址转换(PAT),创建5个地址池,每个地址池只有一个公网IP,将60台主机按照管理策略分成5组,分别对应一个地址池
第三,也是采用PAT,全部60台主机转换成一个公网IP地址,其他4个公网地址留做它用(也可以用5个公网IP)
12、vlan的作用
答:虚拟局域网。主要用于隔离广播域,实现区域划分。构建vlan之前,一台交换机下的所有主机属于相同的广播域(网络),构建vlan之后,这些主机可以属于不同的网络,不同网络的主机间不能相互访问,这样广播域即被分割为多个,控制广播流量,增加网络安全性。
13、简述传统的多层交换与基于CEF的多层交换的区别
答:传统的多层交换:一次路由,多次交换
基于CEF的多层交换:无须路由,一直交换
14、简述有类路由协议和无类路由协议的区别
答:有类路由协议,发送路由更新包的时候不携带路由条目的子网掩码,不支持VLSM,如RIPv1、IGRP
无类路由协议,路由更新包中携带路由条目的子网掩码,支持VLSM,如OSPF,RIPv2,IS-IS,EIGRP
15、什么是静态路由?特点是什么?
答:静态路由是由系统管理员设计与构建的路由表规定的路由。适用于网关数量有限的场合,且网络拓朴结构不经常变化的网络。其缺点是不能动态地适用网络状况的变化,当网络状况变化后必须由网络管理员修改路由表。
静态路由特点:
1、允许对路由的行为进行精确的控制
2、减少了网络流量
3、是单向的
4、配置简单
16、什么是动态路由,特点是什么?
答:动态路由是指路由器能够自动的建立自己的路由表,且可以根据链路和节点的变化而适时的调整。是基于某种动态路由协议来实现的,动态路由协议的目的有:(1)发现远程网络(2)维护最新的路由信息(3)选择通往目的网络的最佳路径(4)当前路径无法使用时找出新的最佳路径
动态路由协议的功能:发现网络,更新和维护路由表
动态路由适用于网络规模大、拓扑复杂的网络
动态路由的特点:
(优点)
(缺点)
17、对网络的冗余技术了解多少?
答:网络技术的冗余部署分为设备级冗余、链路级冗余和网关级冗余
设备级冗余:需要高成本,多用于中高端产品,有电源冗余和管理板卡冗余
链路级冗余:可以实现多条链路之间的备份,流量分担和环路避免
有:AP技术(链路捆绑)、STP(生成树协议)
网关级冗余:VRRP、GLBP 、HSRP
18、什么是距离向量路由协议
答:指协议使用跳数或向量来确定从一个设备到另一个设备的距离,不考虑每跳链路的速率,在小型网络中运行得很好,当拓展到大型网络时,该算法计算新路由的收敛速度极慢,学习路由及保持路由将产生较大的流量,占用过多的带宽。
距离向量路由协议使用跳数作为度量值,每经过一个路由器跳数加一。
如果在9 0秒内没有收到相邻站点发送的路由选择表更新,它才认为相邻站点不可达。
每隔30秒,它就要向各个邻居发送整个路由表,使相邻站点的路由表得到更新,即使网络拓扑结构没有变化,仍然会定期发送更新(邻居指使用同一链路且配置了相同路由协议的其他路由器)
19、什么是链接状态路由协议
答:链路,路由器上的接口
链路状态,有关接口的信息(如IP地址,子网掩码,网络类型,链路开销,相邻路由器等)
一个链接状态路由器向它的邻站发送更新报文,通知它所知道的所有链路。通常,在1 0秒钟之内没有收到邻站的 Hello 报文,它就认为邻站已不可达。用代价Cost 作为路由的度量值,由接口所配置的带宽决定:带宽,带宽越高,代价越低。具有最小代价的链路被认为是最优的。在最短路径优先算法中,最大可能代价的值几乎可以是无限的。
如果网络没有发生任何变化,路由器只要周期性地将没有更新的路由选择表进行刷新就可以了(周期的长短可以从3 0分钟到2个小时)。
附:路由器通过互换hello包来发现邻居,并将自己创建的链路状态数据包(LSP)泛洪给所有邻居,LSP中包含每个邻居的所有相关信息(如邻居ID,链路类型,带宽)
邻居将收到的所有LSP存储到数据库中。这样每个邻居将LSP泛洪给自己的邻居,直到区域中的所有路由器均收到那些LSP为止
每台路由器会根据数据库来构建一个完整的拓扑图并计算通向每个目的网络的最佳路径,就像拥有了地图一样
20、OSPF有什么优点 为什么OSPF比RIP收敛快
答:优点为
(1)收敛速度快(时间短)
(2)支持不连续网络、VLSM和超网技术(CIDR),路由更新中包含子网掩码
(3)开销减少,只在检测到拓扑变化时给路由表发送改变了的路由的信息,而不是整个路由表
(4)支持手工路由汇总
(5)根据链路的带宽进行最优选路
采用了区域、组播更新、增量更新、30分钟重发LSA 等机制
21、什么是管理距离
答:指一种路由协议的路由可信度。
每种路由协议按可靠性从高到低,依次分配一个信任等级,这个信任等级就是管理距离
对于两种不同的路由协议到一个目的地的路由信息,路由器首先根据管理距离决定相信哪一个协议。
22.请简述OSPF的防环措施?
答:1)SFP算法无环
(2)更新信息中携始发者信息,并且为一手信息
(3)多区域时要求非骨干区域,必须连接骨干区域,才能互通路由,防止了始发者信息的丧失,避免了环路。
23. 请简述OSPF邻接形成过程?
答:互发HELLO包,形成双向通信
根据接口网络类型选DR/BDR
发第一个DBD,选主从
进行DBD同步
交互LSR、LSU、LSack进行LSA同步
同步结束后进入FULL
24. OSPF虚链路在什么情况下用到?为什么要用虚链路?
答:在实际企业网络中,由于各种原因会存在主干区域不连续或者某一个区域与主干区域不相连的情况。在这两种情况下网络管理人员只能通过设置虚拟链路virtual-link来解决.