- 积分
- 156
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
 
|
本帖最后由 telneter 于 2020-11-21 12:50 编辑
+ A( K* e. w% `- O- H/ ]: ~% G+ P, F- j* @
考试用过,申请徽章2 F. r ?0 q' X/ A" b/ z# x8 M
1.DHCP snooping信任机制?snooping表项的作用? t2 p' ?* t8 ~1 c" c. O" {& W- r* [
2.100台路由器; |5 i! V9 ?9 _
3.三大协议对IPV6的支持5 h" F2 c. Y9 M' ^+ I
; y: j8 ]2 `) X& R4 }我的答题顺序是321 自我介绍后就开始答题# N- i" Q! |9 p; h5 E9 \
( _) c9 p4 e3 Y! c3.三大协议对IPV6的支持, @ O% }- E* g. u2 M2 q- C* H& q" |
基础按照宝典答,每条相对扩展了些说的" _6 |0 \, Y8 g
追问1:OSPFv3你说移除了认证,那OSPFv3是怎么做的认证?
: I: t$ j/ {3 M9 c: F5 KOSPFv3将认证字段移到了IPv6的下一个报文头中,OSPFv2报文头原来的认证字段在OSPFv3里变成了实例字段5 }2 L* ?0 x; O/ ?9 M' s. u! V
追问2:OSPFv3中是怎么区分的哪个协议进行的认证' x, g2 Q& \$ w. V
OSPFv3通过下一个报文头进行区分。. {# m! w! w$ A5 q2 Y! K) R! Q
追问3:MPBGP你说是新增了两个属性,是什么属性
. O; N$ }4 h2 L: h2 n) z, a. h; e可选非过度
+ X# H$ O' I0 E追问4:那他们怎么做路由过滤
# [% w2 r# r: f3 `' f/ Z% E" [& d# G$ h我说不太明白什么意思,是向ASPATH那种么,他说你不说是属性么,那他们怎么做过滤,我说他们不做过滤只是用来做增加和删除路由,
: _+ z/ [. B& f2 g# `他说那为啥他们还是属性,我说我查过产品文档上面就是这写的。& U+ E5 {- Z' f# o0 ~1 S
( X" o* ^7 V3 [! P+ h& r这道题追问就一直围绕着OSPFv3和MPBGP新增的属性在说,我说了产品文档这么写的以后,主考官没什么问的了,这个时候由于副考官没上线,就让我说下一题5 ~7 Y( R) o3 x$ P# P# X
: q! @9 K" X0 p& S* u+ h/ |8 N/ x
2.100台路由器0 \5 X6 _5 d5 u4 l- [: u; w
先说了不选RIP理由,然后OSPF与ISIS的优点。
' t6 I% E6 T. F6 Y; g" Y追问1:如果使用OSPF,怎么减少路由3 D: v2 F7 F1 K1 V9 W9 |' L0 ^; E
我说使用特殊区域,他说之前你已经答了,就不用答了。之后就答了过滤,汇总。5 `. _/ b7 F% R W1 C
追问2:问我如果现网若是型号不一样,有什么问题
2 Z- E7 [: [5 E0 u3 S" T我说路由优先级各厂家不一样,可能需要各厂家统一
" s# _6 {* M, W- X) D+ s5 {0 l追问3:除了你说的这些还有什么
+ ], ?1 E- [5 S: G# l我说我不清楚了,他说100台路由器怎么管理,我让之前做过的项目说了一遍,但还不是他想听得,然后问我那你现网怎么管理,我说2 v( z$ e1 ?" N; u& k& _9 V$ ]
SNMP,问我现网用的版本,我说v2c,问了我SNMPv1与SNMPv2c的区别( H/ [7 A! i+ q5 }) u1 s
4 e9 l0 z h6 N. g! u
这道题我大概都是结合项目讲的,没怎么深问原理: P) ^2 k, F- A+ B: K5 o
1 N- o) G& K% L# p4 R3 E$ D
3.DHCP snooping信任机制?snooping表项的作用?
$ T8 r o2 a+ f" P2 d讲了下信任机制和监听机制
. Z2 e" x) d7 n: X: J) R4 m- e4 x& S追问1:DHCP的攻击) |+ T: Y& B0 @$ @! t+ K
追问2:还有什么防护手段
( |" x# _* ]0 f8 @7 Q- u | A追问3:ARP攻击和ICMP攻击统称为什么3 ~& W/ `2 {# l( ]& {" }" p1 P
追问4:trust IPSG DAI命令
0 s9 y0 r6 U) G6 g9 w# k; r
/ A8 i: [# ^ z: }7 B. ~) Z+ l, r O- y! `+ Z7 S4 y2 H
基本就记得这些,其中还有些追问记不清了,因为都是结合做过的项目说的,问了不少项目中涉及的问题
4 F5 q8 e7 _" `" f/ Q f4 N6 `4 I7 g( \. I# g: c o
总结:
1 f9 v9 K) d6 B$ f2 bOSPFv3的认证,100台路由器如何管理,DHCP相关的命令回去看一下
" q& T# t4 G" k$ s8 @3 _+ X) B' Z8 z: g; T( \$ _$ q6 V
6 ?7 R; T+ r3 e5 n' w" @1 H% T# o0 e' D5 A) ~9 w: a7 U$ j; E
|
-
|