ZXR10-II级技能认证备考试题库大全-4简答题汇总_第1页
ZXR10-II级技能认证备考试题库大全-4简答题汇总_第2页
ZXR10-II级技能认证备考试题库大全-4简答题汇总_第3页
ZXR10-II级技能认证备考试题库大全-4简答题汇总_第4页
ZXR10-II级技能认证备考试题库大全-4简答题汇总_第5页
已阅读5页,还剩87页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1ZXR10-II级技能认证备考试题库大全-4简答题汇总简答题1.WhatisthedifferenceofnetworkmandsinBGPandOSPF?答案:InBGP,networkmandenablesBGPtoannouncenetwork.InsteadofinitiatingBGPprocessoninterface,itonlypointsoutthenetworkBGPshouldannounce;whileinOSPF,networkmandnotonlycanannouceroute,butalsocaninitiateOSPFroutingprotocoloninterface.2.WhenexecutingmandshowipbgproutetoviewBGProute,ifthenexthopis,howdoesthisroutegenerate?Pleasegivetheprobablecases.答案:1.GeneratedviaredistributingIGProuteslocally;

2.Routeaggregationisadoptedbythisroutertogenerateaaggregatedroute.3.Whenlinkisdown,thetopologywillchange,thenewconfigurationmessagewillarrivetowholenetworkafteraperiodoftime,inwhatcondition,thenetworkwillformtermporaryloop?答案:Intheoldertopology,portsintheforwardingstateshouldbeblockedinthenewtopology,butitselfcannotfindthechangeoftopology,itwillcausethetermporaryloop.4.你负责一个中小型的办公网的规划和组建,该公司的办公地点分布在某一办公大楼的17~18层,每层人数在50~80人,公司已经租用了某运营商的2M的E1线路(但是没有申请多余的IP地址,只有一个接入地址)只有公司高层领导(10人以下)允许通过该线路上INTERNET。用户要求整网采用自动分配IP地址的方式接入用户,根据公司的的不同部门划分VLAN,有些部门是跨楼层分布的,需要控制各个部门相互访问的数据流,根据前期的了解,你发现部门内部互访流量较大,部门间互访的流量较小,比例符合传统的8:2原则。请你为该公司选择合适的中兴数据设备,并给出你的方案和理由。假设可供选择的设备即可能的价格如下(在完成相同的功能时,注意控制成本):

T64E(50万左右),ZSR3884(1万~4万),T64G(20万左右),ZXR103952(7千左右),ZXR103928(5千左右),ZXR102826S(1.5千左右),ZXR102852S(2.5千左右)答案:选择T64E以及T64G的不给分。选择ZSR3884一台+2852S四台或者ZSR3884一台+3952四台均为较好的选择。

理由需要考虑到设备对DHCPSERVER功能的支持,NAT功能的支持,E1接口的支持,设备端口数的选择,成本的控制等。

回答合理均可给分。5.Iftwohostscanmunicatewitheachotherintwocases.

Notice:twoportsofSwitch1areinVLAN2,twoportsofSwitch2areinVLAN3

Case1:Pleaseseethefollowingfigure.

Case2:Pleaseseethefollowingfigure.

『图片』答案:Case1:No。ThepacketsentfromPC-Awillbeaddedtag2viaTrunk-link,switch-2cannottransferittoPC-BbecausetheportthatPC-Bconnectstoisnotinthesamevlan.

Case2:Yes。ThepacketsentfromPC-Awillnotbeaddedtagviaaccess-linkbetweent9

ZXR10(config)#interfacefei_1/4

ZXR10(config-if)#ipaddress52

ZXR10(config)#interfacefei_1/2.30

ZXR6.ConfigureoneVPLSVPNbetweentwoPEs.AssumethatthebasicconfigurationofMPLSlabel-switchedpathhasbeenpleted.PleasegivethebasicVPLSconfigurationsontwoPEs.ThenameofVPNisTEST;

LOOPBACK1addressofPE1is;

LOOPBACK1addressofPE2is;

AccessportofPE1isfei_1/1,anduserVLANis50;

AccessportofPE2isfei_2/1,anduserVLANis80;答案:PE1:

VfiTEST

Vcid100

Pwtypeethernet-vlan

Peer

Interfacefei_1/1.50

Encapsulationdot1Q50

XconnectvfiTEST

Mplsldptarget-session

================

PE2:

VfiTEST

Vcid100

Pwtypeethernet-vlan

Peer

Interfacefei_2/1.80

Encapsulationdot1Q80

XconnectvfiTEST

Mplsldptarget-session7.OSPF重分发外部路由时,ext-1和ext-2的区别是什么?答案:"第一类(ext-1)是指引入的是IGP路由(例如RIP,STATIC),由于这类路由的可信程度高一些,所以计算出的外部路由的花费与自治系统内部的路由花费的数量级是相同的,即到第一类外部路由的花费值=本路由器到相应的ASBR的花费值+ASBR到该路由目的地址的花费值。

对于第二类(ext-2)外部路由是指引入的是BGP路由,由于这类路由的可信度比较低,所以OSPF协议认为从ASBR到自治系统之外的花费远远大于在自治系统之内到达ASBR的花费。所以计算路由花费时将主要考虑前者,即到第二类外部路由的花费值=ASBR到该路由目的地址的花费值。如果该值相等,再考虑本路由器到相应的ASBR的花费值。"8.在哪些情况下,IGP-TE会洪泛链路信息?答案:IGP在如下情况下会洪泛TE信息。

■Linkstatuschange

■Configurationchange

■Periodicflooding

■Changesinthereservedbandwidth

■Afteratunnelsetupfailure9.BrieflydescribePPPpartsandtheirfunctions.答案:1、LCP(LinkControlProtocol)takeschargeofestablishing,maintenantingandterminatingaphysical-link

2、NCP(NetworkControlProtocol)isafamilyprotocol,takechargeofseeingwhatnetworkprotocolisrunonphysical-linkandsolvingtheproblemshappenedonsupernetworkprotocol

3、authenticationprotocolcontainsPAP(PasswordAuthentication

Protocol)CHAP(Challenge-HandshakeAuthenticationProtocol)10.Pleaselist4pointsontheprotocolthatmayusedforprotocolfailuredetectionwhenL3MPLSVPNbrokendown(nosequencerequirement)答案:对.checkifMP-BGPneighborcanbeinitiatedorcreatednormally;2.Checkifinnerlabelcanworknormally;3.Checkifoutlabelcanworknormally;4.Checkifroutecanimplementnormallearningfunction;5.Checkiflabelforwardingtableworksnormally,etc.11.BGP消息有哪几种类型,请阐述各自的作用.答案:

BGP共有4种类型的消息,分别是OPEN,UPDATE,NOTIFICATION和KEEPALIVE,分别用于建立BGP连接,更新路由信息,差错控制和检测可到达性。12.MSTP中,交换机如何判断邻居和自己是否位于同一区域?答案:交换机会发送一份VLAN—实例映射表摘要,以及版本号和名称,当交换机接收到BPDU后,会提取摘要,并将其与自身的计算结果进行比较,如果两台交换机在BPDU中所接收的参数不一致,负责接收BPDU的端口就会被宣布为边界端口。13.在MPLSVPN网络中,现有两个VPN,VPNA与VPNB,VPNA中的主机1需要与VPNB中的主机2通讯,其他的用户不可以跨VPN互通,请给出你的解决方案。答案:可通过VRF的EXPORTMAP以及IMPORTMAP来配置策略,匹配需要通讯的主机地址,然后将这两条主机路由设置特定的RT值,在两个VPN中互导。由于VPN的其他路由条目使用不同的RT,这个RT在两个VPN中不进行互相导入,这样就可以做到其他用户的隔离。14.请简述BGP建立邻居的过程。答案:

(1)在要建立BGP会话的路由器之间建立TCP会话连接;(2)通过交换OPEN信息来确定连接参数(3)建立对等体连接关系后,最开始的路由信息交换将包括所有的BGP路由,也就是交换BGP表中所有的条目(4)初始化交换完成以后,只有当路由条目发生改变或者失效的时候,才会发出增量的触发性的路由更新。15.简述RSVP-TEHotstandby的概念和工作原理?答案:RSVP-TEHotstandby功能是一种端到端的保护技术,采用一条隧道建立时直接建立2条路径不同的LSP(另外一种方法是采用2个隧道来进行端到端的保护),2个LSP拥有各自独立的标签转发条目,在头节点一般表现有不同的出接口,下一跳地址;出标签可能相同,也可能不相同。通常会指定其中一个LSP为主LSP(Primarylsp),另一个为备份LSP(Secondlsp

实际上在转发层面会同时写有两个LSP的转发条目并绑定,在正常情况下,使用主LSP的转发条目用于转发,一旦主LSP的出接口故障、主LSP的BFD检测到故障、或者主LSP的协议层面检测到故障,就会通知转发层面将转发切换到备份LSP的转发条目上,以实现热备份的快速切换。

在切换后,RSVP-TE协议会试图重建主LSP,如果主LSP建立成功,重新写入主LSP的转发条目后,又可以使得转发层面将将转发切换到主LSP的转发条目上,恢复转发。16.PleasebrieflystatethedifferencesbetweenInServmodelandDiffServmodelinQos.答案:InServmodel:ServiceappliesforspecificQoSserviceviasignaling.Thenetworkpreservesresourcestomatchthedemand.DiffServmodel:whennetworkcongestionoccurs,servicesareclassifiedintodifferentservcielevelstoavoidnetworkcongestionbycarryingoutdifferentiatedtrafficcontrolandforwarding.17.路径回环是怎么样产生的?Howispathloopbackcaused答案:如果网桥收到的是广播帧,也要把该帧从除接收端口以外的所有其他端口转发出去。但问题是“透明”网桥毕竟不是路由器,它不会对报文做任何修改的,报文中不会记录到底经过了几个交换机,如果网络中存在环路,报文有可能在环路中不断循环和增生,造成网络的塞,因而导致了网络中“路径回环”问题的产生。18.PleasebrieflydescribethedifferencebetweenOSPFandIS-ISfromtheareadivisionpointofview.答案:OSPFareadivisionisinterface-based,andeachinterfacebelongstoaspecificarea,theboundaryofareaisinsidetheboundaryrouter;IS-ISisdividedatrouter'slevelthatmeansonerouterbelongstoonearea,andtheboundaryisbetweentwobackbonerouters.19.请描述UAS中静态绑定和动态绑定的区别。答案:静态绑定绑定接口interface实现固定ip地址的绑定,如专线用户

动态绑定绑定封装类型,实现ip地址的动态分配如pppoe拨号用户。20.在跨域的BGPMPLSVPN配置中,如果采用OPTIONA的方式,即VRF-VRF直连的方式时,在两个跨域的PE上,同一VPN的RT策略是否需要匹配,为什么?如果是采用OPTIONB的方式(通过EBGP的方式)情况又如何?答案:在OPTIONA的情况下两PE上同一VPN的RT策略可以不匹配。在OPTIONB的方式下,配置的RT策略必须匹配。

因为:在OPTIONA的方式下出了一个AS的时候RT属性就已经没有了,两台跨域的PE设备只需要把对端看作自己的CE进行配置即可,不需要RT的匹配。

而在OPTIONB的方式下:跨域的两PE需要保存所有VPNv4路由信息,以通告给对端ASBR-PE。这种情况下,两边的VRF的RT策略需要匹配,否则不能正确导入到VRF路由表中。21.TheMANofacarrierhasthreeClassBaddresssegments,wherethereareseveraladdressesavailable.CarrierplanstoenableBGPforconnectionwithprovincenetwork,andthethreeClassBaddresssegmentswillbeadvertisedtoprovincenetworkafteraggregationtoavoidinfluencetoprovincenetworkduetorouteflappingwithinMAN.Torealizethisaim,whatshallwenoteinconfiguration?答案:It’snecessarytoconfigureBlackHoleRouting(BHR)onMANegressrouteronwhichBGPisenabledandpointthenexthopofthreeClassBaddressestoNULL0interfaceorLOOPBACKaddress(LOOPBACKaddressisremendedfordeviceofourpany)topreventhackerattackandtoavoidroutelooponuplinkofMANegressdevicewhentheaddresssegmentsarenotusedinMAN.22.DuringthedynamicVPDNuseraccessprocessauthenticatedviaRADIUS,usernameandpassworderrorappearsinuserdial-inprocess.Pleaseanalyzethereasonsforthiskindofproblem.答案:TunnelaccessattributesofVPDNuserunderRadiusauthenticationaredistributedbyradiusserver.BrasestablishesatunnelconnectiontopeerInsdeviceaccordingtoVPDNattributesinradiusattributes.Vpdnattributesinclude:IPaddressofIns,tunnelnameofInsandtunnelpasswordetc.Thereasonsforappearanceofusernameandpassworderrorinuserdial-inprocessare:

1)Theaccountinformationusedinuserdial-iniswrong(wrongusername,passwordordomainname).

2)Vpdnattributesdistributedbyradiusarewrong,whichleadstothefailureoftunnelconnectionestablishedbybras.

3)ItisabnormalforbrasdevicetoextractVPDNattributesofradius,whichleadstotheinpletenessoftunnelattributesandthefailureoftunnelestablishment.23.Considerthefollowingfigure.R1andR2runVRRP.VirtualIPaddressofVRRPistheinterfaceIPaddressofR1-,R1isthemaster.Requirements:R1bethemaster,priorityis200,VRRPadvertisementtimeis2s,pleasewritetheconfiguration:SupposethereareonlydefaultroutesonR1,R2,iftheuplinkinterfaceonR1getsdownandtheequipmentisinnormalconditionthenisitpossiblefortheusertorunproperly?Ifnotthenwhatkindofmeasureswillbetaken?

『图片』答案:R1configuration:

ZXR10_R1(config)#interfacefei_1/1

ZXR10_R1(config-if)#ipaddress

ZXR10_R1(config-if)#vrrp1ip

ZXR10_R1(config-if)#vrrp1priority200

ZXR10_R1(config-if)#vrrp1advertise2

R2configuration:

ZXR10_R2(config)#interfacefei_1/1

ZXR10_R2(config-if)#ipaddress

ZXR10_R2(config-if)#vrrp1ip

ZXR10_R2(config-if)#vrrp1advertise2

Usercannotworkproperly,becauseR1isstillthemaster,whentheuplinkgetsdown,thereisnodefaultroute.WecanconfigureanotherdefaultrouterwithlowerprioritypointedtoR2onR1,orrundynamicroutingprotocolsbetweenthetworouterstomakesurethatthereisrouteonR1whentheexitisdown.24.如何控制VPLS的VFI中的用户行为对ZXUAS设备的影响?答案:Vpls为不同vlan用户提供了二层互通的转发平台,vfi与vlan进行绑定,容易出现vlan中的用户终端病毒大范围的广播包,可以qos来限制vfi中vlan资源的带宽大小,同时通过vfi中的mac地址限制来控制用户终端行为。25.TherequirementstoservicesunderUAS10600areasfollows:

1)Usersareaccessedtothesameoneradiusserverviadifferentdomainsforauthenticationandaccounting;

2)UsersareassignedwithdifferentIPaddressesanddataofusersaretransmittedthroughdifferentnetworkegresses;

Pleasedesigntherequirementstothiskindofservicetorealizethemappingbetweenuseraccountanddomain,andthemappingbetweendifferentIPaddressesandegresses.答案:UsersaccessdifferentdomainsviaSALandeachuserisassignedwithaIPaddressinhisdomain.ThususersobtainIPaddressesofdifferentvbuiinterfaces.

SincevbuiinterfaceofUAS10600doesn’tsupportpolicyrouting,it’simpossibletoforwarddatatodesignatedegressviasourceIPaddressoftheuser.

VRFmodeisadoptedonUAS10600toassociatedomain,authenticationgroup/accountinggroup,vbui,network-sideegressandroutewithcorrespondingVRF.26.描述ARP的工作过程。答案:ARP工作过程:首先源设备广播带有目的设备IP地址的ARP请求,这个网络上的所有设备都会收到这个ARP请求。如果一台设备发现请求中的IP地址与自己的匹配,则向源设备发送一个包含MAC地址的应答。源设备通过这个应答获得目的设备的MAC地址。27.ThereisanideathataroutecanbeadvertisedtoBGPneighboraslongasthisrouteisadvertisedwithmandnetworkinBGPconfiguration.Isitright?Why?答案:Itiswrong.mandNETWORKinBGPconfigurationonlyspecifiesarangeforadvertisedroutes.Onlyrouteentrieswithinthisrange,recordedintheroutingtableandlearnedviatheotherroutingprotocols(includingdirect-connectandIGPetc.)canbeadvertisedtoitsBGPneighbors(Note:excludedefaultroute).28.请列举出至少三种两台设备光口对接不通可能出现的情况及解决办法;答案:对:工作状态不匹配,可以修改配置,使两边都工作在强制或全双工状态;2:光功率过强,在链路中间增加光衰;3:尾纤接错,收发不对应,鸳鸯纤,可以排查线路连接;4:光模块损坏,不发光,更换光模块;5:端口损坏,更换端口;6:中间经过传输,传输存在问题,排查传输问题;7:可能是软件问题8:可能是单板问题29.请问在BGP路由发布中,是否只要是用network命令发布的路由就一定能够发布给BGP邻居?答案:不是的,希望路由发布出去,首先得保证发布的路由本身存在于自己的IGP路由表中,否则不会对外宣告;30.个别拨号软件在接入宽带接入服务器设备进行拨号时,其拨号进程在PPPOE的发现阶段被终止,可能存在哪些原因?答案:用户的pppoe发现阶段主要包括4个状态:padipadopadrpads

Padi/padr由用户发起,pado/pads由bras设备发起。

在发现阶段的报文交互过程中,用户与BRAS之间会交互host-uniq/ac-cookie等唯一性的标识代码,这些代码在此用户以后的pppoe发现和会话中作为该用户身份的标识别,客户端与bras在发现过程中只能提取该类参数,不能修改。若拨号软件或bras对此类参数进行提取和修改,则会被对方认为是非法接入,终止后期的LCP协商过程。31.请简述网络冗余配置带来的不利影响。Pleasebrieflydescribethedisadvangeofredundantconfigurationofnetwork答案:

A、会给网络拓扑增加很大的复杂性

A,increasetheplexityofnetworktopology

B、不能提供容错通信can'tprovidefault-tolerancemunication

C、成本太高,承担不起thecostishightoafford32.Whatisthefunctionofpolicyroute?Describetheconfigurationstepsofpolicyroutebriefly.答案:policyrouteistoforwordpacketnotbasedonroutingtablebutaccordingtoadministrativestrategy.Configsteps

1)defineanACL

2)associatetheACLandIPpolicy

3)applythepolicytoaninterface33.Twodifferentdial-inuserprocesseswiththesamesessionidarepresentonRADIUSserver.Pleaseanalyzethereason.答案:Brasdeviceidentifiesthecallingaccessofeachuserviasessionidresource.Sessionidofeachon-lineuserisdifferentfromeachother,andthisparameterissenttoradiusserverasidentifierforeachuserforextractionbyradiusserver.

Sessionidisdeterminedaccordingtosystemcapacity,butthisresourceislimited,sowherethereisnotenoughidlesessionidresourceinthesystem,systemwillcallsessionidresourcebeinginusetoredistributeittoanewuser,whichmayleadtotheoccurrenceofphenomenonthattwodifferentuserswiththesamesessionidareon-lineatthesametime.Thereasonforthiskindofproblem:Largequantitiesofaccountingmessagesbeingcachedleadstocircuitresourcedistributableinsysteminadequate,sooccupycachedcircuitresource.

Thereasonforaccountingbeingcached:Poornetworkperformancecausesthataccountingmessagescan’tbeprocessedtimely;theprocessingcapabilityofradiusserver.34.请详细描述OSPF的邻居状态及相互间的转换过程。答案:Init:在该状态时,OSPF路由器已经接收到相邻路由器发送来的Hello数据包,但自身的IP地址并没有出现在该Hello数据包内,也就是说,双方的双向通信还没有建立起来。

2-Way:这个状态是建立交互方式真正的开始步骤。在这个状态,路由器看到自身已经处于相邻路由器的Hello数据包内,双向通信已经建立。DR和BDR的选择完成。

Exstart:这个状态是建立交互状态的第一个步骤。在这个状态,路由器要决定用于数据交换的初始的数据库描述数据包的序列号,以保证路由器得到的永远是最新的链路状态信息。同时,在这个状态路由器还必须决定路由器之间的主备关系,处于主控地位的路由器会向处于备份地位的路由器请求链路状态信息。

Exchange:在这个状态,路由器向相邻的OSPF路由器发送数据库描述数据包来交换链路状态信息,每一个数据包都有一个数据包序列号。

Loading:在loading状态,OSPF路由器会就其发现的相邻路由器的新的链路状态数据及自身的已经过期的数据向相邻路由器提出请求,并等待相邻路由器的回答。

Full:这是两个OSPF路由器建立交互关系的最后一个状态,在这时,建立起交互关系的路由器之间已经完成了数据库同步的工作,它们的链路状态数据库已经一致。35.简述MPLSTEFRR产生的背景?答案:FRR(FastRerouting)快速重路由是MPLS流量工程的一个重要功能,是对RSVPTE子系统的功能增强。对于复杂的网络,经常会出现链路或者节点的失效。传统的处理方法是由IGP处理,对网络拓扑进行重新汇聚,快速产生路由。对于大型网络来说,拓扑的汇聚需要相当长的时间,一般为秒级,用户数据丢失比较严重。

对于这种情况,我们可以通过MPLSTE的FRR功能最大限度地减少分组丢失,FRR功能可以在几十毫秒时间内,将分组从失效链路切换到备份链路,大大减少分组的丢失。同时满足一定的资源要求。36.Howdodifferentusersinthesamedomainhavedifferentbandwidthratelimit?Pleasegivesomedetailedmethods.答案:1)Whenuserdialsandaccessesradiusserverforauthenticationandaccountingwithoutdomainname,brascansetdomainwithdifferentbandwidthsandspecifydifferentbandwidthlimitstousersindifferentdomains.

2)Whenuserdialsupforauthenticationwithdomainname,radiusservercansetdifferentratesfordifferentaccounts.

3)DSLAMlimitsratesontheportfordifferentusers.37.InIS-IS,circuitIDis0000.0c76.5b7c.02.Whatareitscontents?答案:systemIDis0000.0c76.5b7c

PseudonodeIDis02,interfaceisinabroadcastsubnetworkorNBMAsubnetwork.38.如图所示,T160G-1,T160G-2,T64G组成的网络如下,现要求在T64G上实现上行链路的备份,即T160G-1和T64G的链路发生故障,需要切换到T160-2和T64G的链路上,反之亦然。请问如何通过ZESR来实现此功能?答案:将T160G-1,T160G-2,T64G规划成一个分段,即从环,将T64G规划成master节点即可。这样,正常情况下,会阻塞T64G和T160G-1或者T160G-2之间的链路,当链路出现linkdown或者通过link-hello检测超时,则会触发ZESR切换,从而业务也切换到另外一条链路。39.请简述二层网络冗余配置带来的不利影响。答案:"1、会给网络拓扑增加很大的复杂性

2、容易造成二层环路

3、成本太高,承担不起"40.TellRIPprotocolversionsandwhataretheirdifferences?答案:1.RIPv1,RIPv2;

2.V2deliverspacketsbywayofmulticast;

3.V2supportsvlsm;

4.AuthenticationisaddedtoV241.AssumethatthereisaClassCaddress/24fornetworkofapany.Atfirstthereareonlytwodepartmentsusingofficenetworkofthepany,wherefinancialdepartmentAhas50hostsandPRdepartmentBhas60hosts.panyusesZXR103928asroutingswitch,plansIPaddress/26fordepartment

A,correspondingtoVLAN-100withgatewaytobe,andplansIPaddress00/26fordepartment

B,correspondingtoVLAN101withgatewaytobe93.Nowanothertwodepartments(HRdepartmentCandmarketingdepartmentD)needtobeaccessedintheofficenetwork,wheredepartmentChas40hostsanddepartmentDhas80hosts.Toensurenetworksecurity,eachdepartmentshallcorrespondtooneVLAN,wheredepartmentCcorrespondstoVLAN102anddepartmentDcorrespondstoVLAN103.Thequestionishowtorealizethisconfigurationon3928.Pleasegiveyourideasandtheconfigurationon3928.答案:Enablesupervlanon3928.CandDdepartmentsusetheaddressofSUPERVLANasgatewayaddress,andtheSUPERVLANcorrespondstoIPnetworksegment:4/25,with126hostaddressesavailableintotalandgatewayaddresstobe5/25.Forthis,theconfigurationisasfollows:

ZXR10_A(config)#interfacesupervlan1

ZXR10_A(config-int)#ipaddress528

ZXR10_A(config-int)#exit

/*把SubVLAN加入到SuperVLAN*/

ZXR10_A(config)#vlan102

ZXR10_A(config-vlan)#supervlan1

ZXR10_A(config-vlan)#exit

ZXR10_A(config)#vlan103

ZXR10_A(config-vlan)#supervlan1

ZXR10_A(config-vlan)#exit

/*SetthatdepartmentCaccesses3928viaFEI_1/5anddepartmentDaccesses3928viaFEI_1/6*/

ZXR10_A(config)#interfacefei_1/5

ZXR10_A(config-int)#switchmodetrunk

ZXR10_A(config-int)#switchtrunkvlan102

ZXR10_A(config)#interfacefei_1/6

ZXR10_A(config-int)#switchmodetrunk

ZXR10_A(config-int)#switchtrunkvlan10342.Pleaselistatleastthreeprobabiliteswhentwoequiomentcannotinterconnectwitheachtoherviaopticalinterfaes,andthenpleasegivesolutionsrespectively:答案:对.theworkingstatusisnotmatch,theconfigurationcanbechanged,sothebothendscanworkinforceortheirconfigurationscanbechangedtofullduplexmodes;2Theopticalpoweristoolarge.addopticalattenuatorinthelink;3.Thetailfiberisinstalledinawrongwaywhichcausesdisorderedinfosendingandreception.A-Wirecontactsearth,B-Wirecontactsbattery,socheckthecabling4.Theopticalmoduleisdamaged.Changetheopticalmodule;5.Theportisdamaged.changetheport.6.Thetransmissionsectionhasproblems.checkthetransimissionsection;7.Thesoftwaremayhaveproblems.8.Themodulemayhaveproblems43.点到多点网络与NBMA网络在ospf有关DR和BDR选举方面最本质的区别是什么?答案:在点到多点的网络中不选举DR、BDR。44.组网:R1--R2--R3--R4;R1,R2,R3运行在MPLS域中,R4不运行MPLS,请问在R3上查看标签表时候,对于R4的loopback地址(),R3的出标签是3吗?如果不是,请问如何使该标签为3?答案:R3给R4的loopback地址分配的标签不是3,因为缺省情况下,LDP只为直连网段分配弹出标签,并向对等LSR通告;如果希望分配的标签为3,可以在R3上配置如下:R3(config)#ipaccess-liststandard1

R3(config-std-nacl)#permit

R3(config-std-nacl)#exit

R3(config)#mplsldpegressnexthop145.简述建立生成树的几个步骤。BrieflydescribethestepstoconfigurateSTP答案:

A、选择根网桥toelectrootbridge

B、选择根端口toelectrootport

C、选择指定端口toelectdesignatedport

D、改变端口状态tochangeportstate46.简述以下在VRF下做策略路由的简要步骤。答案:1.配置ACL匹配需要做策略路由的数据包

2.配置ROUTER-MAP对于匹配的数据包设置有效的下一跳

3.将该策略路由应用到VRF接口上47.一个MPLSBGP/VPN的组网:PEAPEBPEC;目的,PEB可以和PEA,PEC业务互通,PEA和PEC之间不能互通,那么该如何设置RT,请举例说明答案:举例:RB的importRT:200:1exportRT:100:1;RA和RC的importRT:100:1exportRT:200:1;即可48.ZXUAS系列对限制用户帐号访问网站,有几种实现方式?分别如何实现?答案:对)对domain中应用ACL,控制该domain下的所有拨号用户访问的目的IP;

2)在网络层接口应用ACL,对用户访问的目的IP进行控制;

3)在vbui接口下应用ACL,对此vbui下的网段用户访问进行限制;

4)Radius服务器下对拨号用户下发ACL的服务等级,限制用户访问49.在做NAT转换的时候,如果公网的IP地址很少,那么应该启用NAT还是PAT?答案:应该启用PAT50.请问下面的这个as-pathlist是什么含义:ipas-pathaccess-list10permit^$?答案:通过as-path属性来过滤路由,只允许通告自己AS发布的路由51.列举OSPF协议的报文类型。答案:HELLO报文、DD报文、LSR报文、LSU报文、LSACK报文。52.23portof2826Sisaddedtovlan100bywayofuntagandconnectedtooneserver;24portisanuplinkport,connectedtoT64Gandaddedtomultiplevlans(includingvlan100)bywayoftag.Requirements:

1.Seton2826Sthatvlan100hasthehighestpriority.Pleasetelltheconfigurationof2826S;

2.IfitcansetonT64Gtoothatvlan100hasthehighestprioritywithoutadditionalconfiguration?Ifisnotfeasible,pleasetelltheconfigurationmustbeadded;ifitisfeasible,pleasetellthereason.答案:1.setport24vlan-priorityenable,setvlan100priorityon7

2.Yes,itcan.Since24portisatagportofvlan100,priorityofthemessageinvlan100sentoutfromthisporthasbeenspecifiedinpriorityfieldofvlantag.Thisprioritywillapplyifnootherspecialconfigurationisgiven.53.Whenaccessingbroadbandaccessserverdevicefordialup,thedialingprocessofindividualdial-upsoftwareisterminatedatPPPOEdiscoverystage.Pleaseanalyzeprobablereasons.答案:TherearefourstatesatPPPOEdiscoverystage:padipadopadrpads

Padi/padrisestablishedbyuserandpado/padsisestablishedbybrasdevice.

AfterBrasreceivesdial-inrequestfromauser,uniqueidentifiercodessuchashost-uniq/ac-cookiewillbeassignedtothisuserinpado.Thesecodeswillactasuseridentifiersinthefollowingpppoediscoveryandsessionofthisuser.Clientandbrascanonlyextractthiskindofparametersduringthediscoveryprocesswithoutmodification.Ifdial-upsoftwareorbrasextractsandmodifiesthiskindofparameters,itwillberegardedasunauthorizedaccessandthefollowingLCPnegotiationprocesswillbeterminated.54.ZXUAS系列设备下二层接入设备的网管可以由几种接入方式?请简述这几种接入方式的区别。答案:分为固定IP(iphost)方式和路由方式接入。Iphost方式接入时,BRAS对此类用户管理类似于supervlan,各个网管IP之间缺省隔离。路由方式接入需要浪费多个IP作为网段地址和广播地址,各个网管IP之间可通过路由转发方式进行访问。55.TransmitIGPcostvalueinner-ASasBGPMEDvaluesoastoinfluenceroutingwithinneighboringASs.Pleaseanalyzestrengthandshortingofthisroutingpolicy.答案:Strength:Itcanensurethatthedirectedtrafficcanbetransmittedviatheshortestpathinner-ASonthedevicewhichisdeployedwiththispolicy.

Shorting:Thetopologychangesinner-ASwillaffecttheIGPcostsoastoaffectroutingonthedeviceinpeerAS.56.说明SVLANvfp添加外层标签的过程答案:首先,数据包进入custoemr端口,根据nativevlan添加外层标签,然后再在customer接口根据vfpsession去匹配,如果匹配上,则替换成对应的外层标签。57.ZXR10中LDPFRR在IGP为OSPF环境下计算备份路径的方式?答案:ZXR10提供两种备份路由计算策略:1,满足基本链路保护类型的一种路由备份方式,即备份节点到达源节点的距离与源节点到达目的节点的距离之和必须大于该备份节点到达目的节点的距离。2,满足更为严格的Down-streamPath的路由备份方式,其要求备份下一跳到达目的节点的距离必须小于源节点到达目的节点的距离。58.简述UAS中L2TP方式的VPN处理流程。答案:Vpn用户发起请求,LAC(UAS)将请求发送到radius上认证,认证成功与LNS建立L2TP隧道,之后进入会话流程。59.在MPLSVPN网络中,现要实现对VPNA的某一条路由设置其export的RT属性为100:100,该VPN的其他路由使用100:200的路由属性,请问该如何配置?给出配置思路即可答案:1.首先需要配置一条ACL来匹配这条路由条目:

Aclstandardnumber1

Permitx.x.x.xx.x.x.x

2.配置route-map,设置与该ACL匹配的路由前缀的RT值为100:100

Route-mapvpnexportpermit10

Matchipaddress1

Setextmunityrt100:100

3.配置该VPN对应的VRF,设置该VRF的EXPORTRT为100:200,同时通过使用exportmapvpnexport来对特定的路由实现EXPORTRT的设置。

IpvrfVPNA

Rd100:200

Route-targetimport100:200

Route-targetexport100:200

Exportmapvpnexport60.GiveabriefintroductionthathowBGPprotocolavoidsloopviaAS_PATHattribute.答案:WhenarouterrunningBGPestablishesarouteandadvertisesitwithinlocalAS,itwilladditsASnumbertoAS_Path.Whenadvertisingroutestoexternalpeers,thesesubsequentBGPswilladdtheirASnumberstotheirAS_Pathattributes.Thus,AS_PathgivestheinformationaboutASthatwillbepassedthroughforreachingNLRI.IfaBGProuterreceivesaroutefromexternalpeerwithitsownASnumberencapsulatedintheAS_Pathattributeofthisroute,thisBGProuterwillknowthatitisalooproute,andwilldroptheroutetoavoidloop.61.Ifbothlayer2VPNandlayer3VPNcansatisfythedemandsofuser,whichVPNisremendedforlargecarriercross-cityapplication?Why?答案:Layer3VPNisremendedforusersinusualcases,sincelayer3VPNcarrierhasastrongercapabilityincontrollingandmanagingVPN,layer3VPNhasabetterscalability,andtheremaybeproblemsfordeviceofadifferentmanufacturertointerconnectwithlayer2VPN,afterallthereisnoRFCspecificationforlayer2VPNanddifferentmanufacturershavedifferentrealizingmechanisms,whichleadtorelativelyhighrisksfordevelopingservices.62.HowtofilterCISCOPVATpacketonZXR10T64GandZXR103900seriesswitches.答案:(1)DefineL2ACL:

Acllinknumber201

Rule1denyanyingressanyegress0100.0ccc.cccd0000.0000.0000

Rule2permitanyingressanyegressany

!

(2)ApplyACLtocorrespondinginterfaces63.当链路发生故障,网络的拓扑发生改变,新的配置消息总要经过一定的时延才能传遍整个网络,在什么情况下会造成网络暂时失去连通性?When答案:在旧的拓扑中被阻塞的端口应该在新的拓扑中参与数据转发,如果它自己不知道,则会造成网络暂时失去连通性。64.一个MPLSBGP/VPN的组网:PEAPEBPEC;目的,PEB可以和PEA,PEC业务互通,PEA和PEC之间不能互通,那么该如何设置RT,请举例说明;答案:举例:RB的importRT:200:1exportRT:100:1;RA和RC的importRT:100:1exportRT:200:1;即可65.简述路由反射器的运作原理。答案:反射体Reflector接受到来自终端clients和非终端nonclients的更新updates

如果更新update是来自终端—反射到终端和非终端(除去产生者)

如果更新update是来自非终端—反射到终端

如果更新update是来自EBGPpeer—反射到所有的终端和非终端66.请问高端路由器V2821版本之后,BGP中使用network命令通告路由的规则是怎样的?答案:network命令通告路由时,采用精确匹配的原则,只有和配置的地址,掩码完全相同才认为是匹配上从而向邻居通告。67.Pleasedescribethedifferencebetweenstaticbindinganddynamicbinding.答案:Staticbindingwillbindinterfacewithstaticipaddress,suchasfixed-linesubscribers.Dynamicbiddingwillassignipaddressdynamicly,suchaspppoedialupsubscribers.68.试分析设备上出现如下告警的可能原因是什么?应该如何排查问题?

Analarm17419level6occurredat00:39:1403/02/2007UTCsentbyMEC1%OSPF%anOSPFpackethasbeenretransmittedonanonvirtualinterfaceretransmitpktonintf2答案:这种告警说明OSPF报文存在重传的情况;可能的情况有:

1、IP层以下存在丢包情况;

2、对端设备对于OSPF报文处理不过来。排查和解决办法:

1、重点检查链路层的状态是否正常,端口有无CRC错误等,也可以通过PING大包观察;

2、对端设备是否CPU高,导致报文处理不过来,也可以了解对端设备性能是否能支持该网络中的路由条目,如果不支持则需要升级或替换设备解决。69.STP的保护功能包括哪些内容?答案:STP的保护功能包括了端口的BPDU保护、根交换机保护以及环路保护。70.Followingnetworkdevicescanbefoundinanetwork:twosetsofT64G,twofirewalls,andtwosetsofserverfarm.Takingstability,safeguard,andefficiencyofnetworkintoaccount,pleasedesignnetworkingdiagramandconfigurationdraftwithrequirementsasfollows:1.Forserverfarm1,thetotaltrafficissmallbutitrequiresafairlyhighsafety;

2.Forserverfarm2,thetrafficislarge,eachservershallbeconfiguredwitha1000Mnetworkinterface,andthebuilt-inserverfirewallisabletomeetrequirementsinsafety;

3.Firewallisofmaster-slaveconfiguration,withfloatingaddressofinsideinterfaceasthegatewayofupstreamdeviceandonlyonegatewayisneededforoutsideinterface.答案:Serverfarm1requiresafairlyhighsafety,soaprofessionalfirewallisneededforsafeguard,i.e.serverfarm1reachesexternalnetworkafterpassingthroughfirewall;serverfarm2hasnospecialrequirementstosafetyanditrequiresalargetraffic,soweonlyneedtoconnectittoT64Gdirectly,thentoexternalnetwork;topulsorilyrequirethatserverfarm1reachesexternalnetworkafterpassingthroughfirewall,dataofserverfarm1shallbedeliveredto内口offirewallvialayer2transparenttransmissionwithfloatingaddressofinsideinterfaceasthegateway.Meanwhilesincefirewallifofmaster/slaveconfiguration,thegatewayofitsoutsideinterfacecanonlybeanIPaddress,therefore,VRRPneedstobeenabledbetweenT64Gs.ToimproveinterconnectionstabilityofT64G,smartgroupshallbeconfiguredforatleasttwoportinterconnectionsbetweenT64Gs.Itisoktoenablemonlayer3onserverfarm2.71.Brieflydescribetheformationprocessoflabelswitchingpath(LSP)inMPLSnetwork.答案:Eachnodecreatesitsownroutingtableunderthefunctionofroutingprotocols(e.g.BGP,OSPF,IS-ISetc.)afternetworklaunching;Eachnodecreateslabelinformationbase(LIB)underthecontrolofLDPaccordingtoroutingtable;MapandbineiningandoutgoinglabelsoninletLSR,middleLSRandoutletLSR,thusformingaLSP.72.Asshowninthefigure,ZXR10GERinterfacefei_1/3isconnectedtoBASUNI,interfacefei_1/4isconnectedtoBASNNI.,PPPoEusersareconnectedtoZXR10GERinterfacefei_1/1,leased-lineusersareconnectedtointerfacefei_1/2.PPPoEusersareinVLAN10~19,BASUNIVLANIDrangeis20~29;leased-lineusersareinVLAN30~31。PleasewriteGERconfiguration.

『图片』答案:ZXR10(config)#interfacefei_1/3

ZXR10(config-if)#ipforwarding-modevlan-switch

ZXR10(config)#interfacefei_1/1

ZXR10(config-if)#ipforwarding-modevlan-switch

ZXR10(config)#vlan-forwardingingressfei_1/110egressfei_1/320

ZXR10(config)#vlan-forwardingingressfei_1/111egressfei_1/321

ZXR10(config)#vlan-forwardingingressfei_1/112egressfei_1/322

ZXR10(config)#vlan-forwardingingressfei_1/113egressfei_1/323

ZXR10(config)#vlan-forwardingingressfei_1/114egressfei_1/324

ZXR10(config)#vlan-forwardingingressfei_1/115egressfei_1/325

ZXR10(config)#vlan-forwardingingressfei_1/116egressfei_1/326

ZXR10(config)#vlan-forwardingingressfei_1/117egressfei_1/327

ZXR10(config)#vlan-forwardingingressfei_1/118egressfei_1/328

ZXR10(config)#vlan-forwardingingressfei_1/119egressfei_1/329

ZXR10(config)#interfacefei_1/4

ZXR10(config-if)#ipaddress52

ZXR10(config)#interfacefei_1/2.30

ZXR10(config-subif)#encapsulationdot1q30

ZXR10(config-subif)#ipaddress92

ZXR10(config)#interfacefei_1/2.31

ZXR10(config-subif)#encapsulationdot1q31

ZXR10(config-subif)#ipaddress59273.AfteratypicalIPnetworkissetupandconfigured,usersreflectthattheyfailtoopenpartsofwebpagesonawebsiteanddownloadlargesizedocumentsfromthiswebsiteinwayofFTP;weknowthattheaddressofthiswebsiteis,wecanpingthewebsitefromuserPCsuccessfullybyexecutingmandping,butfailtopingthewebsitebyexecutingmandping–11500-f.Pleaseanalyzethereason.答案:TheMTUofalinktotheserveristoosmall,andlargesizepacketswithoutfragmentationcan’tpassthrough.OnPC,smallsizepacketof64bytesisdefaultforpingaction,andpingactionissuccessfulaslongthesizeofpacketissmallerthanMTUvalueofthislink.Inthiscase,thepacketsareof1500bytesspecifiedby-1andfragmentationisforbiddenspecifiedby–f,sowecan’tpingthewebsitesuccessfully.74.DescribetheestablishmentofLDPsessionanditsmaintenanceprocess.答案:1.BeforetheestablishmentofLDPsession,routerwillsendmulticasthellomessagestoitsinterfaceswhereLDPisenabled,andmeanwhiletheseinterfaceswilllistenLDPhellomessagesinrealtimetodiscoverneighbors;

2.Afterreceivinghellomessages,routerwilljudgeifsessionhasbeenestablishedwithpeer;ifthesessionhasn’tbeenestablished,itwillstartsessionconnectionpreparationprocess.Atfirst,routerselectsMaterinitiatoraccordingtoIPaddressesofinterfaces,wheretheinterfacewithalargerIPaddresswillbeselectedasinitiatortoestablishTCPconnection;

3.Theinitiatorsendsinitmessagetoestablishthesessionwithnegotiationparameteretc.carriedinthemessage;

4.Afterreceivinginitmessagesentformtheinitiator,thepassivesidewillcheckthenego

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论