设为首页收藏本站language 语言切换
查看: 2075|回复: 8
收起左侧

[考试战报] HCIE R&S顺利通过,申请勋章

[复制链接]
发表于 2018-12-19 14:59:30 | 显示全部楼层 |阅读模式

' K* b. Y2 V& C: P( T3 q5 `HCIE R&S顺利通过,申请勋章。还是老版本, 不是新的“HCIE-R&S V3.0”。3 e7 d3 F& M5 w, j2 y+ @. |2 S
( F6 j; A7 ~( }& Z9 h* P$ G
$ s6 E9 o5 b( I' x! ?8 P. a& T
: U4 w+ @# d5 l# H
, l/ U6 s7 h/ a; G" ~3 x

- l9 U, e( Y( i5 l. a8 C3 j题目:
: z5 k% P+ ^, {' ?2 v0 J' d1.理论:DHCP的攻击有哪些?有什么防护手段?
* d; t" Q- _3 Z7 A! j2.项目:百台路由器
& j2 V- z8 c, f# F3.LAB:vlan间互访
* N3 K$ r3 J3 C& j: K1 A) ^顺序123
) E. y. J* B; H+ j0 e# c8 H+ j1 H( w& P/ @0 c  V
1.刚开始看到理论题的时候有点懵,考官人不错,在自我介绍前给了我几分钟做准备,所以我就想了一下理论题,发现跟DHCP snooping差不多,所以我讲理论的时候就按照讲DHCP snooping的套路讲了,全程讲的时候考官都没打断我。
. n  x2 G! N/ @5 F) X+ G追问1:DHCP是基于什么封装的?
0 q( j% N/ F' ^- I: k  答:我当时没想到,因为DHCP是特性那块,没怎么认真看,当时答了是基于2层(其实是基于UDP)。6 t. ~+ X" Q" ?7 t( I& X/ C
追问2:如果一个客户端隔了一个广播域怎么获取到地址?7 P4 N* q0 k6 k7 @9 B6 |2 V) O. e
  答:这个我说了通过DHCP中继去获取。然后问我中继的工作过程,我没复习到,在那卡了一会。然后考官就问下一个问题
8 K  `' R: X; u9 n% I  I/ p追问3:DHCP snooping绑定表有动态和静态,那么静态的绑定表怎么实现?
2 J# A& K: ^% r0 d% y- m  答:当时我就觉得应该是如何配置命令,但我没试过静态绑定,所以就说没做过静态,只做过动态,而动态就是通过监听服务器和客户端的报文来自动生成表项的。
( o, D( Z9 k0 }追问4:DHCP报文泛洪攻击都泛洪什么报文?9 ]! m$ C2 i; O" X
  答:我就说有Report、Inform、Release、Discover、Dcline报文,通过配置对DHCP报文处理单元检测防护。考官就问Release报文不会被速率限制那怎么办,当时脑子一懵就说了绑定表出来,绕了几分钟这个问题。后来考官就说下一题,没有追问下去0 A1 E: d5 f# f8 d5 T. \$ u
   ( {& h* ~+ }( l2 a9 |
2.百台就直接按照套路来回答,考官也没打断我,可能讲得有点快,我讲完的时候考官没反应,我叫了一声考官他才反应过来。然后追问
2 {: Y. D% Q7 e, v, K+ g) Q6 o追问1:特殊区域有哪些?) N' j1 [1 W8 E4 P
  答:stub、NSSA、totally stub、totally nssa
  c* a0 G7 V8 R: w2 f4 Q追问2:这几个特殊区域有什么区别?
( N2 A6 i- k* h3 O6 X, r  答:stub和nssa区域是拒绝4类和5类LSA,totally stub、totally nssa是拒绝3.4.5类LSA- k' g- H0 @& K8 x$ B  w/ f$ y, B
追问3:totally stub区域如何访问外网?; n) S% T! D- y" f1 v2 P
  答:通过一条默认的3类LSA去访问,然后考官又问stub不是拒绝3类了吗?为什么还有3类? 我就说totally stub拒绝的是3类LSA的明细,默认3类LSA是自动下发的,为了能够访问外网。- N6 A1 `- w* h
追问4:在设备可以互相访问的前提,如何减少设备数据库的大小?
: t  {1 k- ?+ X" L# F! S" F1 S' V8 s  答:当时只回答了划分区域以及汇总,考官问我还有吗?我说想不到了。然后就下一题了。
/ B) C3 H  m+ l0 \, i# L1 ~* O+ S
3.最后一题也是按照套路来答,考官页没打断我。这道题只追问了2个问题。0 q  c3 s5 ?- R( G
追问1:在做了虚链路后,R3能收到几条3类LSA。
5 R1 l2 I- v* _) a  答:之前都是分析R5的能收到几条,所以在分析R3的时候有些慌,我说了3个(R5的区域0、R5的区域35、R4的区域0)少说了一个R1的区域0.' K  J4 h# t; h) U! U8 z  |4 W$ ?) x
追问2:做虚链路的命令是什么?在哪里做?指定更新源可以是接口地址吗?8 ~  S& i7 ^1 w
  答:在区域下使用vlink-peer xxxx。当时就想到建立区域的时候可以用接口指定,也没怎么思考接说可以(其实是不可以的)。: H7 S1 Q' U% q0 K4 q- x
" ~. _" p: a" O( L: `
/ ]! y+ E+ d+ A

评分

参与人数 2好评度 +1 鸿鹄币 +80 收起 理由
ichlitang + 1 一级战报
fulltimes + 80 赞一个!

查看全部评分

 楼主| 发表于 2018-12-19 15:03:48 | 显示全部楼层
HCIE-R&S V3.0认证考试试题将于2019年1月底在考试平台上线
沙发 2018-12-19 15:03:48 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-11 14:10 , Processed in 0.127051 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表