系统集成面试习题目_第1页
系统集成面试习题目_第2页
系统集成面试习题目_第3页
系统集成面试习题目_第4页
系统集成面试习题目_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE151、解决路由环问题的方法有(ABD)A.水平分割B.路由保持法C.路由器重启D.定义路由权的最大值2、下面哪一项正确描述了路由协议(C)A.允许数据包在主机间传送的一种协议B.定义数据包中域的格式和用法的一种方式C.通过执行一个算法来完成路由选择的一种协议D.指定MAC地址和IP地址捆绑的方式和时间的一种协议3、以下哪些内容是路由信息中所不包含的(A)A.源地址B.下一跳C.目标网络D.路由权值4、以下说法那些是正确的(BD)A.路由优先级与路由权值的计算是一致的B.路由权的计算可能基于路径某单一特性计算,也可能基于路径多种属性C.如果几个动态路由协议都找到了到达同一目标网络的最佳路由,这几条路由都会被加入路由表中D.动态路由协议是按照路由的路由权值来判断路由的好坏,并且每一种路由协议的判断方法都是不一样的5、IGP的作用范围是(C)A.区域内B.局域网内C.自治系统内D.自然子网范围内6、距离矢量协议包括(AB)A.RIPB.BGPC.IS-ISD.OSPF7、关于矢量距离算法以下那些说法是错误的(A)A.矢量距离算法不会产生路由环路问题B.矢量距离算法是靠传递路由信息来实现的C.路由信息的矢量表示法是(目标网络,metric)D.使用矢量距离算法的协议只从自己的邻居获得信息8、如果一个内部网络对外的出口只有一个,那么最好配置(A)A.缺省路由B.主机路由C.动态路由9、BGP是在(D)之间传播路由的协议A.主机B.子网C.区域(area)D.自治系统(AS)10、在路由器中,如果去往同一目的地有多条路由,则决定最佳路由的因素有(AC)A.路由的优先级B.路由的发布者C.路由的metirc值D.路由的生存时间11、在RIP协议中,计算metric值的参数是(D)A.MTUB.时延C.带宽D.路由跳数12、路由协议存在路由自环问题(A)A.RIPB.BGPC.OSPFD.IS-IS13、下列关于链路状态算法的说法正确的是:(bc)A.链路状态是对路由的描述B.链路状态是对网络拓扑结构的描述C.链路状态算法本身不会产生自环路由D.OSPF和RIP都使用链路状态算法14、在OSPF同一区域(区域A)内,下列说法正确的是(d)A.每台路由器生成的LSA都是相同的B.每台路由器根据该最短路径树计算出的路由都是相同的C.每台路由器根据该LSDB计算出的最短路径树都是相同的D.每台路由器的区域A的LSDB(链路状态数据库)都是相同的15、在一个运行OSPF的自治系统之内:(ad)A.骨干区域自身也必须是连通的B.非骨干区域自身也必须是连通的C.必须存在一个骨干区域(区域号为0)D.非骨干区域与骨干区域必须直接相连或逻辑上相连16、下列关于OSPF协议的说法正确的是:(abd)A.OSPF支持基于接口的报文验证B.OSPF支持到同一目的地址的多条等值路由C.OSPF是一个基于链路状态算法的边界网关路由协议D.OSPF发现的路由可以根据不同的类型而有不同的优先级17、禁止RIP协议的路由聚合功能的命令是(c)A.undoripB.auto-summanyC.undoauto-summanyD.undonetwork18、下列静态路由配置正确的是(d)A.iproute16serial0B.iproute16C.iproute16D.iproute19、以下不属于动态路由协议的是(b)A.RIPB.ICMPC.IS-ISD.OSPf20、三种路由协议RIP、OSPF、BGP和静态路由各自得到了一条到达目标网络,在华为路由器默认情况下,最终选选定(b)路由作为最优路由A.RIPB.OSPFC.BGPD.静态路由21、IGP包括如下哪些协议(acd)A.RIPB.BGPC.IS-ISD.OSPF22、路由环问题会引起(abd)A.慢收敛B.广播风暴C.路由器重起D.路由不一致23、以下哪些路由表项要由网络管理员手动配置(a)A.静态路由B.直接路由C.动态路由D.以上说法都不正确24、在运行Windows98的计算机中配置网关,类似于在路由器中配置(a)A.直接路由B.默认路由C.动态路由D.间接路由25、关于RIP协议,下列说法正确的有:(ac)A.RIP协议是一种IGPB.RIP协议是一种EGPC.RIP协议是一种距离矢量路由协议D.RIP协议是一种链路状态路由协议26、RIP协议是基于(a)A.UDPB.TCPC.ICMPD.RawIP27、RIP协议的路由项在多少时间内没有更新会变为不可达(c)A.90sB.120sC.180sD.240s28、解决路由环路的方法有(abcd)A.水平分割B.抑制时间C.毒性逆转D.触发更新29、RIP协议在收到某一邻居网关发布而来的路由信息后,下述对度量值的正确处理有哪些(b)A.对本路由表中没有的路由项,只在度量值少于不可达时增加该路由项B.对本路由表中已有的路由项,当发送报文的网关相同时,只在度量值减少时更新该路由项的度量值C.对本路由表中已有的路由项,当发送报文的网关不同时,只在度量值减少时更新该路由项的度量值D.对本路由表中已有的路由项,当发送报文的网关相同时,只要度量值有改变,一定会更新该路由项的度量值30、关于RIPV1和RIPV2,下列说法哪些正确(bc)A.RIPV1报文支持子网掩码B.RIPV2报文支持子网掩码C.RIPV2缺省使用路由聚合功能D.RIPV1只支持报文的简单口令认证,而RIPV2支持MD5认证31、在rip中metric等于(d)为不可达A.8B.10C.15D.1632、RIP协议引入路由保持机制的作用是(b)A.节省网络带宽B.防止网络中形成路由环路C.将路由不可达信息在全网扩散D.通知邻居路由器哪些路由是从其处得到33、以下配置默认路由的命令正确的是:"a"A.iprouteB.iprouteC.iprouterD.iprouter34、已知某台路由器的路由表中有如下两个表项"d"Destination/MastprotocolpreferenMetricNexthop/Interface/8OSPF1050/Serial0/16RIP1005/Ethernet0如果该路由器要转发目的地址为的报文,则下列说法中正确的是(d)A.选择第一项,因为OSPF协议的优先级高B.选择第二项,因为RIP协议的花费值(Metric)小C.选择第二项,因为出口是Ethternet0,比Serial0速度快D.选择第二项,因为该路由项对于目的地址来说,是更精确的匹配35、Quidway系列路由器上,路由表中的直接路由(Direct)可能有以下几种来源"abc"A.本路由器自身接口的主机路由B.本路由器自身接口所在的网段路由C.与本路由器直连的对端路由器的接口的主机路由D.缺省路由36、与动态路由协议相比,静态路由有哪些优点"cd"A.带宽占用少B.简单C.路由器能自动发现网络拓扑变化D.路由器能自动计算新的路由37、在RIP路由协议中,以下有关减少路由自环的方法正确的是"abcd"A.触发更新是从减少路由自环发生的概率方面来考虑问题的B.水平分割的方法只对消除两台路由器之间的自环有作用C.设置抑制时间的方法可能导致路由的慢收敛D.为了减轻路由自环产生的后果,RIP协议规定了最大跳数38、路由协议在收到某一邻居发布而来的路由信息后,下述对度量值的正确处理有哪些"bd"A.对本路由表中已有的路由项,当发送该路由信息的邻居相同时,只在度量值减少时更新该路由项的度量值B.对本路由表中已有的路由项,当发送该路由信息的邻居相同时,只要度量值有改变,一定会更新该路由项的度量值C.对本路由表中已有的路由项,当发送该路由信息的邻居不同时,只要度量值有改变,一定会更新该路由项的度量值D.对本路由表中没有的路由项,只在度量值少于不可达时增加该路由项39、假设有这样的组网实例:两个Quidway(假设为RTA和RTB)通过串口相连接,其中RTA的串口IP地址是/30,RTB的串口IP地址是/30,RTA通过以太口连接的本地局域网的IP地址是/16,RTB通过以太口连接的本地局域网IP地址是/16,在上面所有的接口上都启动RIPV1(仅仅RIPV1)协议,那么,下列说法正确的是"cd"A.在RTA的本地局域网上的计算机可以访问在RTB本地局域网上的计算机B.在RTB的本地局域网上的计算机可以访问在RTA本地局域网上的计算机C.在RTA的本地局域网上的计算机不能访问在RTB本地局域网上的计算机D.在RTB的本地局域网上的计算机不能访问在RTA本地局域网上的计算机40、在Quidway路由器上,应该使用什么命令来观察网络的路由表"b"A.ShowippathB.disiproutC.ShowinterfaceD.Showrunning-configE.Showiprip41、下面哪些协议是可路由协议(routedprotocol)"ab"A.IPB.IPXC.RIPD.NETBEUI42、以下协议属于路由协议的是"abcg"A.RIPB.IS-ISC.OSPFD.PPPE.IPF.IPXG.BGP43、下列哪些技术有助于避免路由环路"bcdef"A.直通交换B.采用链路状态路由协议C.水平分割D.路由保持(holddown)E.定义最大跳计数F.路由中毒(poisonreverse)44、距离矢量路由协议使用水平分割(splithorizon)技术的目的是什么"ac"A.避免在毗邻路由器之间产生路由环路B.确保路由更新数据报文沿着接收路线方向发送C.与保持间隔(holddown)机制协同工作,为保持间隔的计算提供更多的可靠性D.代替路由中毒(poisonreverse)算法45、静态路由的优点包括:"acd"A.管理简单B.自动更新路由C.提高网络安全性D.节省带宽E.收敛速度快46、静态路由配置中关键字reject和blackhole的区别在于:"be"A.发往reject路由的报文被丢弃,并且不通知源主机B.发往blackhole路由的报文被丢弃,并且不通知源主机C.发往reject路由的报文被丢弃,发往blackhole路由的报文不被丢弃D.发往blackhole路由的报文被丢弃,发往reject路由的报文不被丢弃E.发往reject路由的报文被丢弃,并且通知源主机F.发往blackhole路由的报文被丢弃,并且通知源主机47、以下对于缺省路由描述正确的是:"bc"A.缺省路由是优先被使用的路由B.缺省路由是最后一条被使用的路由C.缺省路由是一种特殊的静态路由D.缺省路由是一种特殊的动态路由48、对路由器A配置RIP协议,并在接口S0(IP地址为/24)所在网段使能RIP路由协议,在全局配置模式下使用的第一条命令是:"a"A.ripB.ripC.networkD.network49、对于RIP协议,可以到达目标网络的跳数(所经过路由器的个数)最多为:"b"A.12B.15C.16D.没有限制50、支持可变长子网掩码的路由协议有:"bcd"A.RIPv1B.RIPv2C.OSPFD.IS-IS51、在路由器所有接口上使能RIP协议的命令是:"a"A.networkallB.neighborC.enableD.ripenable52、当接口运行在RIP-2广播方式时,它可以接收的报文有:"ac"A.RIP-1广播报文B.RIP-1组播报文C.RIP-2广播报文D.RIP-2组播报文53、以下对路由优先级的说法,正确的是"bcd"A.仅用于RIP和OSPF之间B.用于不同路由协议之间C.是路由选择的重要依据D.直接路由的优先级缺省为054、您认为下列说法哪些是不正确的"cd"A.每条静态路由的优先级也可以不相同B.缺省情况下路由优先级的次序是OSPF>RIPC.路由算法产生一种权值来表示路由的好坏。通常情况下,这种权值越大,该路径越好D.为了便于网络的管理,人为地将互联网划分成若干自治系统。每一个自治系统由运行同一路由协议的路由器组成55、下列描述中,哪些是错误的"cd"A.当到某一目的地的静态路由为“reject”属性时,任何去往该目的地的IP报文都将被丢弃,并通知源主机目的地为不可达B.当到某一目的地的静态路由为“blackhole”属性时,任何去往该目的地的IP报文都将被丢弃,不通知源主机目的地为不可达C.当到某一目的地的静态路由为“reject”属性时,任何去往该目的地的IP报文都将被丢弃,不通知源主机目的地为不可达D.当到某一目的地的静态路由为“blackhole”属性时,任何去往该目的地的IP报文都将被丢弃,通知源主机目的地为不可达56、动态路由协议的基本功能是当网络中的路由发生改变时,将此改变迅速有效的传递到网络中的每一台路由器。同时,由于网络传递的不可靠、时延等各种偶然因素的存在,可能造成路由信息的反复变化,从而导致网络的不稳定。RIP协议引入了("bcd")等机制,较为有效的解决了这些问题:A.触发刷新B.路由保持C.水平分割D.毒性路由对一个500个节点的网络环境如何规划需要如何做配置策略对于500个点的网络环境,将可能用到25台24口的普通交换机,例如2950.这些交换机作为接入层设备,需要做的配置策略是ip-mac绑定,根据端口归属vlan,做trunk。建议每三到四层楼,配备一个三层交换机,例如3550,3560作为汇聚层设备承担楼层交换机的接入工作,需要做的配置策略是在此划分vlan,做trunk,做pvst,同时考虑到保障性能,需要做qos。这样的网络中可能用到3到5台三层交换机,视区域密度情况而定。这些交换机将通过垂直布线线系统连接到机房的核心交换机,例如4507,6500等核心交换机。需要做的配置策略可以是hsrp/pvst。

说说你对网络技术的了解或者说你认为你具备了哪些方面的能力这种问题答个大概就行了

不过要有语言逻辑

层次关系要明确我的答案:网络技术是一门综合性的技术,可以分为几个方面来说:硬件方面:我对cisco和h3c的网络产品和产品线比较熟,对防火墙也比较熟悉,用过天融信和启明的产品。网络技术方面:能根据拓扑写的出一个小型网络中需要使用的配置命令,太复杂的涉及到mstp/热备/就不好直接写了,怕出错。需要查文档才能写。在模拟器上搞ospf的模拟组网问题不大,bgp和isis目前还不行了,可以理解这些协议但是没有应用过。mpls可以理解,还没有实际应用过。网络应用方面:存储方面的知识我不懂,加密的那些des/ssl/gre协议我都能理解,也使用硬件设备在真实环境中搭建过ssl/pptpvpn通道。在win平台和lin平台搭建各种服务器还是没有问题的;没有做过网页,最多只能改改网站模板。网络安全方面:这是我的长项,就随口发挥吧...请问如何从技术角度来理解整体网络安全我的理解:技术角度来说,一个整体的网络安全应该是一个立体防护模式。1、网关安全,这里涉及到的安全技术有firewall、anti-virus-firewall、ids、ips、acl以及网络设备的加固。2、服务系统安全。涉及到的技术有服务器系统加固、渗透测试、放置于dmz区,划归与独立vlan,设置acl安全策略。3、用户桌面安全防护,涉及到的安全防护点有网络版杀毒软件实现统一漏洞检测、分发、统一病毒库升级以及扫描、使用上网行为管理设备限制用户的行为,比如封u盘、封url、mac地址绑定、限制下载等安全策略。4、网络外部安全,这主要是数据间的传输安全,涉及到的安全技术有vpn、VLANVLAN,是英文VirtualLocalAreaNetwork的缩写,中文名为"虚拟局域网",VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在交换机之中。不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。VLAN的好处主要有三个:(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。(2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。VLAN在交换机上的实现方法,可以大致划分为六类:1.基于端口的VLAN这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可。适合于任何大小的网络。它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。2.基于MAC地址的VLAN这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLANMAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。由这种划分的机制可以看出,这种VLAN的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,因为它是基于用户,而不是基于交换机的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论